Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jok3r — Jok3r - Framework de Pentest de Rede e Web | Kitploit
Ferramentas/GitHubGitHub/yottaiq/jok3r
Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebSegurança de RedeTestes de Penetração
GitHubyottaiq/jok3r

jok3r

Jok3r - Framework de Pentest de Rede e Web

167há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

========================================== Jok3r - Network and Web Pentest Framework

Jok3r é uma aplicação CLI de Python3 que visa ajudar auditores de penetração em infraestruturas de rede e testes de segurança web de black-box.

Seu principal objetivo é economizar tempo em tudo que pode ser automatizado na rede/web a auditar para desfrutar mais tempo em coisas mais interessantes e desafiadoras.

Para isso, combinei ferramentas de auditoria de código aberto para executar vários controles de segurança em todos os serviços de rede comuns.

============= Características

Gestão de ferramentas:

  • Instala automaticamente todas as ferramentas de hacking utilizadas pelo Jok3r,
  • Mantém ferramentas atualizadas,
  • Adiciona facilmente novas ferramentas.

Automação de ataques:

  • Direcionado aos serviços de rede mais comuns (incluindo a web),
  • Executa controles de segurança por meio do encadeamento de ferramentas de auditoria, seguindo o processo padrão (Reconhecimento, Análise de vulnerabilidade, exploração, força bruta, pós-exploração (básica)).
  • Deixe o Jok3r escolher automaticamente as verificações a executar de acordo com o contexto e o conhecimento sobre o alvo,

Gestão de missão / base de dados local:

  • Organiza objetivos por missões em base de dados local,
  • Administra completamente as missões e os objetivos (hosts/serviços) através de shell interativo (como msfconsole db),
  • Acede aos resultados dos controles de segurança.

Jok3r foi construído com a ambição de ser fácil e rapidamente personalizável: Ferramentas, controles de segurança, serviços de rede suportados... pode ser facilmente adicionado/editado/removido através da edição de arquivos de configuração com uma sintaxe fácil de entender.

============ Instalación

A forma recomendada para usar o Jok3r é dentro de um contêiner Docker, não se preocupe com problemas de dependência ao instalar as diversas ferramentas de auditoria.

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Uma imagem Docker está disponível no Docker Hub e é reconstruída automaticamente a cada atualização: https://hub.docker.com/r/koutto/jok3r/. Baseado inicialmente em Kali / Debian oficial. Imagem Linux Docker (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size

Puxar imagem Docker do Jok3r:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r

Executar contêiner Docker atualizado:

.. code-block:: console

root@kitploit:~
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

Importante: opção --net=host necessária para compartilhar a interface do host. É necessária para reverter conexões (por exemplo, fazer ping ao contêiner ao testar RCE, você obtém um shell reverso))

A toolbox Jok3r está pronta para usar!

  • Para executar um contêiner parado:

.. code-block:: console

root@kitploit:~
sudo docker start -i jok3r-container
  • Abrir múltiplos terminais dentro de um contêiner:

.. code-block:: console

root@kitploit:~
sudo docker exec -it jok3r-container bash

==================== Ejemplos de uso rápido

Mostrar todas as ferramentas

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all

Instalar todas as ferramentas

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --fast

Atualizar todas as ferramentas

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --fast

Lista de serviços suportados

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services

Mostrar controles de segurança para HTTP

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks http

Criar uma nova missão na base de dados local.

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Missão "MiAuditoria" adicionada com sucesso
[*] A missão selecionada é MiAuditoria

jok3rdb[MiAuditoria]> 

Executar controles de segurança em uma URL e adicionar resultados à missão

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria

Executa controles de segurança ao serviço MSSQL (sem interação do usuário) e adiciona resultados à missão.

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast

Importar hosts/serviços dos resultados do Nmap ao escopo da missão

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission MiAuditoria

[*] Selected mission is now MiAuditoria

jok3rdb[MiAuditoria]> nmap results.xml

Verificar segurança para serviços na missão dada e armazenar os resultados na base de dados

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria --fast

Verificar segurança apenas nos serviços FTP nas portas 21/tcp e 2121/tcp da missão

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast

Verificar segurança apenas nos serviços FTP na porta 2121/tcp e todos os serviços HTTP em 190.212.190.133 da missão

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== Ejemplo de uso frecuentes

Você começa uma auditoria com vários servidores. Aqui está um exemplo frequente no JoK3r:

  1. Executar Nmap para escanear nos servidores alvo

  2. Crie uma nova missão (digamos "MiAuditoria") na base de dados local:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" successfully added
[*] A missão selecionada é MiAuditoria

jok3rdb[MiAuditoria]> 

3. Importe seus resultados de Nmap escaneados:

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> nmap resultados.xml

4. Você pode ter uma visão geral rápida de todos os serviços e hosts, adicionar alguns comentários, adicionar algumas credenciais se já tiver algum conhecimento sobre os objetivos (grey box pentest) e assim por diante

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> hosts

[...]

jok3rdb[MiAuditoria]> services

[...]

5. Agora, faça verificações de segurança contra alguns alvos. Por exemplo, para executar verificações para os serviços de Java-RMI, pode executar o seguinte comando:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast

6. Você pode ver os resultados dos controles de segurança ao vivo quando as ferramentas estão sendo executadas ou posteriormente a partir da base de dados usando o seguinte comando:

.. code-block:: console

root@kitploit:~
jok3rdb[MayhemProject]> results

================== Documentación completa

A documentação está disponível em: em breve...

============================================================ Servicios admitidos y controles de seguridad (Actualizado el 01/04/2019)

Ainda faltam muitos controles a implementar e serviços a serem adicionados! Trabalho em andamento ...

  • AJP (default 8009/tcp)_
  • FTP (default 21/tcp)_
  • HTTP (default 80/tcp)_
  • Java-RMI (default 1099/tcp)_
  • JDWP (default 9000/tcp)_
  • MSSQL (default 1433/tcp)_
  • MySQL (default 3306/tcp)_
  • Oracle (default 1521/tcp)_
  • PostgreSQL (default 5432/tcp)_
  • RDP (default 3389/tcp)_
  • SMB (default 445/tcp)_
  • SMTP (default 25/tcp)_
  • SNMP (default 161/udp)_

AJP (default 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name                   | Category   | Description                                                                                     | Tool used      |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon             | recon      | Recon using Nmap AJP scripts                                                                    | nmap           |
| tomcat-version         | recon      | Fingerprint Tomcat version through AJP                                                          | ajpy           |
| vuln-lookup            | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat   | bruteforce | Check default credentials for Tomcat Application Manager                                        | ajpy           |
| deploy-webshell-tomcat | exploit    | Deploy a webshell on Tomcat through AJP                                                         | ajpy           |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

FTP (default 21/tcp)

.. code-block:: console

root@kitploit:~
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name             | Category   | Description                                                                                     | Tool used      |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon       | recon      | Recon using Nmap FTP scripts                                                                    | nmap           |
| nmap-vuln-lookup | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan      | vulnscan   | Identify FTP server soft/version and check for known vulns                                      | ftpmap         |
| common-creds     | bruteforce | Check common credentials on FTP server                                                          | patator        |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts                                                                         | patator        |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

HTTP (default 80/tcp)

.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Nome | Categoria | Descrição | Ferramenta usada | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Reconhecimento usando scripts HTTP do Nmap | nmap | | load-balancing-detection | recon | Detecção de balanceador de carga HTTP | halberd | | waf-detection | recon | Identificar e obter impressões digitais de produtos WAF que protegem o site | wafw00f | | tls-probing | recon | Identificar a implementação em uso por servidores SSL/TLS (pode permitir a identificação do servidor) | tls-prober | | fingerprinting-multi-whatweb | recon | Identificar CMS, plataformas de blog, bibliotecas JS, servidores web | whatweb | | fingerprinting-app-server | recon | Identificar servidor de aplicação (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | Identificar servidor IBM/Lotus Domino | domiowned | | fingerprinting-cms-wig | recon | Identificar vários CMS e outras aplicações administrativas | wig | | fingerprinting-cms-cmseek | recon | Detectar CMS (130+ suportados), detectar versão no Drupal, verificação avançada no Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Identificar precisamente versões de CMS (baseado em checksums de arquivos) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | Encontrar plugins e temas (usando bruteforce) instalados em um CMS (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Identificar Drupal 7/8: enumeração de utilizadores, nós, ficheiros padrão, módulos, temas | drupwn | | crawling-fast | recon | Rastrear site rapidamente, analisar ficheiros/diretórios interessantes | dirhunt | | crawling-fast2 | recon | Rastrear site e extrair URLs, ficheiros, inteligência e endpoints | photon | | vuln-lookup | vulnscan | Consulta de vulnerabilidades no Vulners.com (scripts NSE) e exploit-db.com (muitos falsos positivos!) | vuln-databases | | ssl-check | vulnscan | Verificar configuração SSL/TLS | testssl | | vulnscan-multi-nikto | vulnscan | Verificar múltiplas vulnerabilidades/configurações incorretas web | nikto | | default-creds-web-multi | vulnscan | Verificar credenciais padrão em várias interfaces web | changeme | | webdav-scan-davscan | vulnscan | Escanear HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | Escanear HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | Verificar divulgação de IP interno via WebDAV | metasploit | | webdav-website-content | vulnscan | Detectar servidores web que divulgam seu conteúdo através do WebDAV | metasploit | | http-put-check | vulnscan | Detectar suporte ao método HTTP PUT perigoso | metasploit | | apache-optionsbleed-check | vulnscan | Testar o bug Optionsbleed no Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Detectar se o servidor web é vulnerável ao Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Escanear vulnerabilidade de divulgação de nome curto de ficheiro IIS (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Verificar divulgação de IP interno IIS | metasploit | | tomcat-user-enum | vulnscan | Enumerar utilizadores no Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27 e 6.0.0 - 6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Escanear servidor de aplicação JBoss para múltiplas vulnerabilidades | metasploit | | jboss-status-infoleak | vulnscan | Consulta o servlet de status JBoss para coletar informações sensíveis (JBoss 4.0, 4.2.2 e 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Enumerar uma instalação remota Jenkins-CI de forma não autenticada | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Verificar vulnerabilidades em CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulscan | vulnscan | Escanear vulnerabilidades no CMS Wordpress | wpscan | | wordpress-vulscan2 | vulnscan | Escanear vulnerabilidades no CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Escanear vulnerabilidades no CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Escanear vulnerabilidades no CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Escanear vulnerabilidades no CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Escanear vulnerabilidades no CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Verificar configurações incorretas no CMS Magento | magescan | | silverstripe-vulnscan | vulnscan | Escanear vulnerabilidades no CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Escanear vulnerabilidades no CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Escanear vulnerabilidades no CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Escanear Injeção de Template do Lado do Cliente AngularJS | angularjs-csti-scanner | | jboss-deploy-shell | exploit | Tentar implantar shell no servidor JBoss (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Explorar RCE no parser Jakarta Multipart do Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Explorar RCE no Plugin REST XStream do Apache Struts2 (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Explorar RCE por configuração incorreta do Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Explorar RCE por bypass de upload JSP no Apache Tomcat (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Explorar desserialização Java na porta CLI do Jenkins | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Explorar desserialização Java no Weblogic T3(s) (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Explorar desserialização Java no Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Explorar desserialização Java no Weblogic T3(s) (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Explorar WLS-WSAT no Weblogic - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | Verificar e explorar CVEs no CMS Drupal 7/8 (inclui Drupalgeddon2) (requer interação do utilizador) | drupwn | | bruteforce-domino | bruteforce | Bruteforce contra servidor IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Bruteforce contas Wordpress | wpseku | | bruteforce-joomla | bruteforce | Bruteforce conta Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Bruteforce conta Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Bruteforce conta Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Bruteforce conta Magento | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | Bruteforce caminhos web quando o idioma é conhecido (extensões adaptadas) (usar wordlist raft) | dirsearch | | web-path-bruteforce-blind | bruteforce | Bruteforce caminhos web quando o idioma é desconhecido (usar wordlist raft) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | Bruteforce caminhos web usando wordlist OWASP OpenDoor | wfuzz | | wordpress-shell-upload | postexploit | Upload shell no Wordpress se credenciais de administrador são conhecidas | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

Java-RMI (padrão 1099/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name                           | Category    | Description                                                                                            | Tool used      |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon                     | recon       | Attempt to dump all objects from Java-RMI service                                                      | nmap           |
| rmi-enum                       | recon       | Enumerate RMI services                                                                                 | barmie         |
| jmx-info                       | recon       | Get information about JMX and the MBean server                                                         | twiddle        |
| vuln-lookup                    | vulnscan    | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !)        | vuln-databases |
| jmx-bruteforce                 | bruteforce  | Bruteforce creds to connect to JMX registry                                                            | jmxbf          |
| exploit-rmi-default-config     | exploit     | Exploit default config in RMI Registry to load classes from any remote URL (not working against JMX)   | metasploit     |
| exploit-jmx-insecure-config    | exploit     | Exploit JMX insecure config. Auth disabled: should be vuln. Auth enabled: vuln if weak config          | metasploit     |
| jmx-auth-disabled-deploy-class | exploit     | Deploy malicious MBean on JMX service with auth disabled (alternative to msf module)                   | sjet           |
| tomcat-jmxrmi-deserialize      | exploit     | Exploit Java-RMI deserialize in Tomcat (CVE-2016-8735, CVE-2016-8735), req. JmxRemoteLifecycleListener | jexboss        |
| rmi-deserialize-all-payloads   | exploit     | Attempt to exploit Java deserialize against Java RMI Registry with all ysoserial payloads              | ysoserial      |
| tomcat-jmxrmi-manager-creds    | postexploit | Retrieve Manager creds on Tomcat JMX (req. auth disabled or creds known on JMX)                        | jmxploit       |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+

JDWP (padrão 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Recon using Nmap JDWP scripts                       | nmap            |
| jdwp-rce   | exploit  | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (padrão 1433/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name                  | Category    | Description                                                                                                  | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon            | recon       | Recon using Nmap MSSQL scripts                                                                               | nmap      |
| mssqlinfo             | recon       | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server)              | msdat     |
| common-creds          | bruteforce  | Check common/default credentials on MSSQL server                                                             | msdat     |
| bruteforce-sa-account | bruteforce  | Bruteforce MSSQL "sa" account                                                                                | msdat     |
| audit-mssql-postauth  | postexploit | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat     |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

MySQL (padrão 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name                             | Category    | Description                                                             | Tool used     |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon                       | recon       | Recon using Nmap MySQL scripts                                          | nmap          |
| mysql-auth-bypass-cve2012-2122   | exploit     | Exploit password bypass vulnerability in MySQL - CVE-2012-2122          | metasploit    |
| default-creds                    | bruteforce  | Check default credentials on MySQL server                               | patator       |
| mysql-hashdump                   | postexploit | Retrieve usernames and password hashes from MySQL database (req. creds) | metasploit    |
| mysql-interesting-tables-columns | postexploit | Search for interesting tables and columns in database                   | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+

Oracle (padrão 1521/tcp)

.. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | Nome | Categoria | Descrição | Ferramenta utilizada | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | Conectar ao TNS Listener e emitir comandos Ping, Status, Versão | odat | | tnspoisoning | vulnscan | Testar se o TNS Listener é vulnerável ao TNS Poisoning (CVE-2012-1675) | odat | | common-creds | bruteforce | Verificar credenciais comuns/padrão no servidor Oracle | odat | | bruteforce-creds | bruteforce | Forçar contas Oracle (pode bloquear algumas contas !) | odat | | audit-oracle-postauth | postexploit | Verificar vetores de escalonamento de privilégios, configuração que leva à execução de comandos, contas fracas após autenticação no Oracle | odat | | search-columns-passwords | postexploit | Procurar colunas que armazenam senhas no banco de dados | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

PostgreSQL (padrão 5432/tcp)

.. code-block:: console

root@kitploit:~
+---------------+------------+------------------------------------------------+-----------+
| Name          | Category   | Description                                    | Tool used |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Check default credentials on PostgreSQL server | patator   |
+---------------+------------+------------------------------------------------+-----------+

RDP (padrão 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Name     | Category | Description                                                           | Tool used  |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (padrão 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Name                              | Category    | Description                                                                   | Tool used  |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Recon using Nmap SMB scripts                                                  | nmap       |
| anonymous-enum-smb                | recon       | Attempt to perform enum (users, shares...) without account                    | nullinux   |
| nmap-vulnscan                     | vulnscan    | Check for vulns in SMB (MS17-010, MS10-061, MS10-054, MS08-067...) using Nmap | nmap       |
| detect-ms17-010                   | vulnscan    | Detect MS17-010 SMB RCE                                                       | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X                      | metasploit |
| exploit-rce-ms08-067              | exploit     | Exploit for RCE vuln MS08-067 on SMB                                          | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Exploit for RCE vuln MS17-010 EternalBlue on SMB                              | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494)                    | metasploit |
| auth-enum-smb                     | postexploit | Authenticated enumeration (users, groups, shares) on SMB                      | nullinux   |
| auth-shares-perm                  | postexploit | Get R/W permissions on SMB shares                                             | smbmap     |
| smb-exec                          | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds)     | impacket   |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+

SMTP (padrão 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name           | Category | Description                                                                                | Tool used      |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap           |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO               | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (padrão 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name                     | Category    | Description                                                         | Tool used  |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Check common community strings on SNMP server                       | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | Bruteforce SNMPv3 credentials                                       | snmpwn     |
| enumerate-info           | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (padrão 22/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Name                           | Category   | Description                                                                                | Tool used |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan               | vulnscan   | Scan supported algorithms and security info on SSH server                                  | ssh-audit |
| user-enumeration-timing-attack | exploit    | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta    |
| default-ssh-key                | bruteforce | Try to authenticate on SSH server using known SSH keys                                     | changeme  |
| default-creds                  | bruteforce | Check default credentials on SSH                                                           | patator   |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+

Telnet (padrão 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name                    | Category   | Description                                                                      | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Recon using Nmap Telnet scripts                                                  | nmap      |
| default-creds           | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet                                              | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (padrão 5900/tcp)

.. code-block:: console

root@kitploit:~
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name            | Category   | Description                                                                                     | Tool used      |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon      | recon      | Recon using Nmap VNC scripts                                                                    | nmap           |
| vuln-lookup     | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| bruteforce-pass | bruteforce | Bruteforce VNC password                                                                         | patator        |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

Versão 2.4.20

Contato

  • Twitter: https://twitter.com/AnonGuegue

Doar

  • Bitcoin: 14zxbXgVeAW9tL86q1uXWPgeai4ffvCZNk
Baixar ferramenta
  • SSH (default 22/tcp)_
  • Telnet (default 21/tcp)_
  • VNC (default 5900/tcp)_