
🔐 Lockdoor Framework : A Penetration Testing framework with Cyber Security Resources
- Correção de alguns problemas de CI
- Criação de uma versão mais estável
- Nova construção da imagem docker
- Adição de pacotes para cada distribuição suportada
Verificação do ficheiro de configuração.
Atualização das ferramentas.
Exibição da versão atual do Lockdoor pelo argumento -v.
Verificação da versão e pergunta sobre possível atualização.
Facilitação da personalização.
Sem ferramentas adicionadas por enquanto.
Correção da má configuração do docker, a versão docker agora funciona perfeitamente.

* Reddit: https://www.reddit.com/r/cybersecurity/comments/d4hthh/lockdoor_a_penetration_testing_framework_with/
* Medium.com: https://medium.com/@SofianeHamlaoui/lockdoor-framework-a-penetration-testing-framework-with-cyber-security-resources-sofiane-22fbb7942378
* Xploit Lab: https://xploitlab.com/lockdoor-framework-penetration-testing-framework-with-cyber-security-resources/
* Station X: https://www.stationx.net/threat-intelligence-17th-september/
* Kelvin Security: https://blog.kelvinsecurity.com/2019/09/12/lookdoor-framework-a-penetration-testing-framework-with-cyber-security-resources/
* All About hacking: https://www.allabouthack.com/2019/09/12/lookdoor-framework-penetration-testing-framework-with-cyber-security-resources/
* Wired Intel: http://wiredintel.bravehost.com/wired/2019/09/15/%F0%9F%94%90-lockdoor-a-penetration-testing-framework-with-cyber-security-resources
* Redes sociais:
* LinkedIn:
* Por Nermin S.: https://www.linkedin.com/posts/nsmajic_sofianehamlaouilockdoor-framework-activity-6578952540564529152-B-0P
* Twitter:
* Por mim :D: https://twitter.com/S0fianeHamlaoui/status/1173079963567820801
* National Cyber Security Services: https://twitter.com/NationalCyberS1/status/1173917454151475202
* Xploit Lab: https://twitter.com/xploit_lab/status/1173990273644261376
* Mais: https://twitter.com/search?q=Lockdoor%20Framework
* Mais: https://twitter.com/search?q=Lookdoor%20Framework
* Facebook:
* Por mim :D: https://www.facebook.com/S0fianeHamlaoui/posts/678704759315090
* National Cyber Security Services: https://www.facebook.com/ncybersec/posts/1273735519463836
* Xploit Lab: https://www.facebook.com/XploitLab/posts/2098443780463126
* Root Developers: https://www.facebook.com/root.deve/posts/1181412315364265
* Mais: https://www.facebook.com/search/top/?q=Lockdoor%20Framework
* Youtube:
* Meu vídeo no youtube: https://www.youtube.com/watch?v=_agvb29FQrs
* Vídeo do The Shadow Brokers: https://www.youtube.com/watch?v=6njKRrKQtow
LockDoor é uma Framework destinada a ajudar testers de penetração, caçadores de bugs e engenheiros de cibersegurança. Esta ferramenta é projetada para distribuições baseadas em Debian/Ubuntu/ArchLinux para criar uma distribuição semelhante e familiar para Testes de Penetração. Mas contendo as ferramentas favoritas e mais usadas pelos Pentesters. Como pentesters, a maioria de nós tem o seu próprio diretório '/pentest/', então esta Framework ajuda-o a construir um perfeito. Com tudo isto! Automatiza o processo de Pentest para ajudá-lo a fazer o trabalho mais rapidamente e facilmente.
Ferramentas: Lockdoor não contém todas as ferramentas de pentest, sejamos honestos! Quem alguma vez usou todas as ferramentas que se encontram em todas essas distribuições de Testes de Penetração? Lockdoor contém apenas as ferramentas favoritas e mais usadas pelos Pentesters.
Quais Ferramentas: as ferramentas que Lockdoor contém são uma coleção das melhores ferramentas do Kali, Parrot OS e BlackArch. Também algumas ferramentas privadas de outras equipas de hacking como InurlBr, iran-cyber. Sem esquecer algumas ferramentas fixes e incríveis que encontrei no Github feitas por alguns seres humanos perfeitos.
Personalização fácil: Adicionar/remover ferramentas facilmente.
Instalação: Pode instalar a ferramenta automaticamente usando o installer.sh, Manualmente ou executando a Imagem Docker.
Recursos: Isto é o que torna Lockdoor especial. Lockdoor não contém apenas ferramentas! Modelos de relatórios de Pentest e Avaliação de Segurança, exemplos e modelos de walkthrough de pentest e mais.
Cheatsheets: Toda a gente pode esquecer algo sobre processamento ou uso de uma ferramenta, ou até alguns truques. Aqui entra o papel das Cheatsheets! há cheatsheets sobre tudo, cada ferramenta na framework e quaisquer técnicas de enumeração, exploração e pós-exploração.
A forma recomendada de usar o Lockdoor é puxando a Imagem Docker para não ter de se preocupar com problemas de dependências.
- Uma imagem Docker está disponível no Docker Hub e é reconstruída automaticamente a cada atualização: https://hub.docker.com/r/sofianehamlaoui/lockdoor. É inicialmente baseada na imagem oficial do debian docker (debian).
Instalação via Docker
sudo apt install docker < Distribuições baseadas em Debian
sudo dnf install docker < Distribuições baseadas em RPM
sudo pacman -S docker < Distribuições baseadas em Arch
sudo zypper install docker < Distribuições baseadas em OpenSUSE
sudo yum install docker < Distribuições baseadas em RH
1. *Puxar a Imagem Docker do Lockdoor:*
sudo docker pull sofianehamlaoui/lockdoor
2. *Executar um novo container Docker:*
sudo docker run -it --name lockdoor-container -w /Lockdoor-Framework --net=host sofianehamlaoui/lockdoor
3. *Executar o Lockdoor Framework*
sudo lockdoor
4. *Para reexecutar um container parado:*
sudo docker start -i sofianehamlaoui/lockdoor
5. *Para abrir múltiplos shells dentro do container:*
sudo docker exec -it lockdoor-container bash
- Cheatsheet_SMBEnumeration
- configuration_management
- dns_enumeration
- file_enumeration
- http_enumeration
- information_gathering_owasp_guide
- miniserv_webmin_enumeration
- ms_sql_server_enumeration
- nfs_enumeration
- osint_recon_ng
- passive_information_gathering
- pop3_enumeration
- ports_emumeration
- rpc_enumeration
- scanning
- Demo Company - Security Assessment Findings Report.docx
- linux-template.md
- PWKv1-REPORT.doc
- pwkv1_report.doc
- template-penetration-testing-report-v03.pdf
- windows-template.md
- OSCP-OS-XXXXX-Lab-Report_Template3.2.docx
- OSCP-OS-XXXXX-Exam-Report_Template3.2.docx
- CherryTree_template.ctb
- eventory-sample-pentest-report.pdf
- auxiliary_info.md
- Cheatsheet_ApacheSSL
- Cheatsheet_AttackingMSSQL
- Cheatsheet_DomainAdminExploitation
- Cheatsheet_SQLInjection
- Cheatsheet_VulnVerify.txt
- code-execution-reverse-shell-commands
- file_upload.md
- html5_cheat_sheet
- jquery_cheat_sheet_1.3.2
- sqli
- sqli_cheatsheet
- sqli-quries
- sqli-tips
- web_app_security
Usando o LockAller - Instalador do Lockdoor
Instalar usando o script pode levar algum tempo dependendo dos pacotes já instalados no seu sistema. > aqui pode encontrar uma instalação nova numa nova distribuição debian sem pacotes pré-instalados: [11min]
git clone https://github.com/SofianeHamlaoui/Lockdoor-Framework.git && cd Lockdoor-Framework && chmod +x ./install.sh && ./install.sh