
Фреймворк для тестирования на проникновение, инструмент сбора информации и сканер уязвимостей веб-сайтов.
Этот проект больше не поддерживается !
Фреймворк для тестирования на проникновение, инструмент сбора информации и сканер уязвимостей веб-сайтов
Почему KillShot?
Вы можете использовать этот инструмент для сканирования вашего веб-сайта (spider), сбора важной информации и автоматизации сбора данных с помощью таких инструментов, как WhatWeb, Host, Traceroute, Dig, Fierce и WafW00f. Он также позволяет определить CMS и найти уязвимости на вашем веб-сайте с помощью CMS Exploit Scanner и Web Application Vulnerability Scanner.
Кроме того, KillShot может автоматически выполнять несколько типов сканирования с помощью Nmap и Unicorn. С помощью этого инструмента вы также можете генерировать простые бэкдоры на PHP, загружать их вручную и подключаться к цели через KillShot.
Этот инструмент также включает простой фаззер на Ruby, протестированный на VULSERV.exe, а также скрипт для очистки логов Linux, изменяющий содержимое пути входа. Функция spider помогает находить параметры веб-сайта и сканировать уязвимости XSS и SQL-инъекций.


Создайте учётную запись здесь Register и получите свой AIP Shodan AIP и добавьте ваш Shodan AIP в aip.txt < в aip.txt должен отображаться только ваш aip > Используйте targ для поиска уязвимых целей в базах данных Shodan

Используйте targ для быстрого сканирования IP-адресов серверов с помощью Shodan

{0} Spider
{1} Web технологии
{2} WebApp Vul Scanner
{3} Сканер портов
{4} Сканер CMS
{5} Фаззеры
{6} Сканер эксплойтов CMS
{7} Генерация бэкдоров
{8} Очистка логов Linux
{1} Сканер XSS
{2} Сканер SQL
{3} Tomcat RCE
[0] Сканирование Nmap
[1] Сканирование Unicorn
Сканирование Nmap
[2] Nmap Сканирование ОС
[3] Nmap TCP сканирование
[4] Nmap UDB сканирование
[5] Nmap полное сканирование
[6] Nmap сканирование опций HTTP
[7] Nmap живые цели в сети
Сканирование Unicorn
[8] Services OS
[9] TCP SYN сканирование всей сети
[01] UDP сканирование всей сети
{1} Сгенерировать оболочку
{2} Подключить оболочку
1 ----- Команда справки
[site] УКАЖИТЕ ВАШУ ЦЕЛЬ
[help] показать это СООБЩЕНИЕ
[exit] показать это СООБЩЕНИЕ
2 ------ Команда сайта
Укажите вашу цель www.example.com
без http
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (если setup показывает ошибку, попробуйте установить gems/инструмент вручную)
ruby killshot.rb
Скачайте ruby для Windows ==> https://rubyinstaller.org/downloads/
Скачайте Cmder здесь ==> http://cmder.net/
Скачайте Curl для 64/32 ==> https://curl.haxx.se/windows/
Скачайте nmap ==> https://nmap.org/download.html
Наслаждайтесь!
[+] Исправлена ошибка setup
[+] Исправлена ошибка обнаружения sql-инъекций
[+] Добавлен сканер Typo3 (с брутфорсом)
[+] Обнаружение MX и NS
Простое и быстрое использование killshot
https://www.youtube.com/watch?v=SEGRh86J6vk
Используйте KillShot для обнаружения и сканирования уязвимостей CMS (Joomla && Wordpress), а также для сканирования XSS и SQL
https://www.youtube.com/watch?v=QPF-rppYSOY
Пожалуйста, если кто-то нашел ошибки/баги в любом коде, свяжитесь со мной. Также если вы хотите добавить какой-либо код или модернизировать код в killshot, просто свяжитесь со мной
<пытаюсь сделать взлом лучше>
Уязвимости взяты из
1) http://www.exploit-db.com
2) https://sploitus.com
3) http://cxsecurity.com