KITT Penetration Testing Framework — Lite версия (Больше не поддерживается, возможно, потребуются некоторые правки для работы)
Фреймворк для пентестинга KITT был разработан как решение с открытым исходным кодом для пентестеров и программистов, позволяющее объединить используемые ими инструменты с их знаниями в одном проекте с открытым исходным кодом.
С помощью KITT пользователи могут легко получить доступ к списку часто используемых инструментов своей профессии, которые можно настраивать в исходном коде.
ОБНОВЛЕНИЕ: Теперь поддерживает Kali 2020.2!
Если вы хотите ознакомиться с полной версией KITT с графическим интерфейсом, её репозиторий можно найти здесь
Возможности
OSINT
- Domainsticate — Самодельный инструмент для перечисления доменов
- Shodan Search — Быстрый поиск в Shodan
- PhoneInfoga — OSINT-инструмент для телефонных номеров
- gitGraber — Поиск незащищённых токенов на GitHub
- gitHound — Фаззер конфиденциальных данных для GitHub
- GitRob — Фаззер конфиденциальных файлов для GitHub
- Katana — Сканер Google Dorks
- TIDoS-Framework — Фреймворк для разведки и анализа уязвимостей веб-приложений
- Domained — Инструмент для перечисления поддоменов
- Vulnx — Бот для автоматического внедрения оболочек веб-приложений
- Webkiller — OSINT-инструмент для доменов
- BadMod — Сканер веб-сайтов и автоэксплоататор
- Deep-Explorer — Браузер .onion-ссылок
- W3af — Сканер безопасности веб-сайтов
- UserRecon — Поиск имени пользователя в социальных сетях
- Th3inspector — Полнофункциональный OSINT-инструмент
- BlackDir-Framework — Сканер уязвимостей веб-приложений
- Skiptracer — Фреймворк для сбора OSINT СКОРО
- Konan — Расширенный сканер директорий веб-приложений
- Fast-Google-Dork-Scan — Скрипт перечисления dork-запросов для веб-сайта
- Pompem — Инструмент поиска эксплойтов/уязвимостей
- Striker — Набор для разведки и сканирования уязвимостей
- RustScan — Чрезвычайно быстрый сканер портов
- Trape — Расширенный OSINT-инструмент
- Email-Extract — Инструмент извлечения email-адресов из директорий веб-сайта
- Nuclei — Сканер уязвимостей на основе шаблонов
- Bypass-Firewalls-By-DNS-History — Использует DNS-записи для проверки ответов сервера на старые домены (или IP)
- Infog — Общий OSINT-инструмент
- Byp4xx — Проверка на 403 Forbidden
Взлом
Фишинг
- Blackeye — Инструмент фишинга веб-страниц
- SET — Набор инструментов социальной инженерии
- SocialBox — Брутфорсер паролей соцсетей
- Seeker — Геолокатор IP для социальной инженерии (плюс-минус 30 м)
- BruteDum — Брутфорсер распространённых протоколов
- SayCheese — Делает снимок с веб-камеры при посещении сайта
- SayHello — Записывает аудио при посещении сайта
- Shellphish — Blackeye с автоматическим Ngrok
- Nexphisher — Инструмент фишинга веб-страниц
- Lockphish — Инструмент фишинга экрана блокировки
- SocialFish — Распространённый инструмент фишинга
- Locator — Геолокатор и трекер IP
- EvilApp — Фишинговая атака MiTM с использованием APK
- Droidfiles — Скачивает файлы из Android-директорий с помощью .apk-пейлоада
- — Обфускатор IP
Пейлоады
- Ninja C2 — ПО для управления и контроля (C&C)
- Evil-Droid — Фреймворк для загрузки и внедрения APK на Android
- Catchyou — Генератор необнаруживаемых пейлоадов Win32
- Winspy — Генератор обратной оболочки Windows с отравлением IP
- Evilreg — Генератор обратной оболочки через .reg
- Badlnk — Генератор обратной оболочки через ярлык (.lnk)
- Enigma — Кроссплатформенный дроппер пейлоадов
- Avet_Fabric — Пейлоады, обходящие антивирусы Windows
- Eviloffice — Внедряет макросы и DDE-код в документы Excel и Word
- Evilpdf — Встраивает .exe-файлы в PDF
- EvilDLL — Генератор обратной оболочки через DLL
- DroidTracker — Трекер местоположения через Android .APK
- hmmcookies — Извлекает куки Firefox, Chrome и Opera
- TrevorC2 — ПО для управления и контроля (C&C)
Кейлоггеры
Повышение привилегий / Эксплуатация
- BIOS_UBTU_Rooter.sh — Самодельный эксплойт для загрузки Ubuntu с USB
- LinEnum — Инструмент перечисления оболочки Linux
- Linux — Эксплойты и скрипты перечисления Linux
- Mimikatz_trunk — Инструмент пост-эксплуатации Windows
- mysql — Эксплойты и скрипты перечисления MSQL
- passwd_backdoor.sh — Самодельный эксплойт passwd/бэкдор для пост-эксплуатации
- pspy — Сканер процессов для Linux
- windows-privesc-check — Скрипты повышения привилегий Windows
- Windows-Privlege-Escalation — Скрипты повышения привилегий Windows
- Chromepass — Необнаруживаемый антивирусом инструмент извлечения логинов Chrome (локальный запуск)
- htbenum — Офлайн-сервер локального перечисления (в основном для HTB)
- PeekABoo — Включает службу RDP (только на машинах с WinRM — по умолчанию включено на WinServer, но не на клиентских машинах)
- firefox_decrypt — Извлекатель сохранённых логинов из браузеров Mozilla
- Powershell-reverse-tcp — Обратный TCP-пейлоад PowerShell с обфускацией
- Invoker — Утилита пост-эксплуатации для Windows без графического интерфейса
- HiveJack — Инструмент дампа SAM Windows
- Impacket — Инструменты сетевых протоколов на Python
Программы-вымогатели
- Hidden-cry — Шифровальщик/дешифровщик Windows AES 256 бит
- CryDroid — Шифровальщик/дешифровщик Android
Боты
- Idisagree — Троянский бот для Discord
- UFOnet — Инструмент DDoS через сторонние векторы
Взлом сетей
- Airsuite-ng — Набор ПО с детектором, сниффером пакетов, взломщиком WEP и WPA/WPA2-PSK и инструментом анализа
- Wash & Reaver — Инструменты взлома WPS
- Wifite2 — Инструмент аудита сети
- Ettercap — Набор инструментов для атаки MiTM
- Airgeddon — Инструмент аудита сети
- WiFipumpkin3 — Фреймворк взлома сетей
- Wifijammer — Стационарный или мобильный глушитель WiFi
- PwnSTAR — Фреймворк поддельных точек доступа
- HT-WPS — Извлекатель PIN-кода WPS
- Linset — Инструмент атаки MiTM на WPA/WPA2
- PentBox — Инструмент настройки ловушек (Honeypot)
- Espionage — Сниффер пакетов/ARP-спуфер
- EvilNet — ARP-атаки, VLAN-атаки, MAC-флудинг и т.д.
- wacker — Словарная атака на пароли WPA3
- C41N — Автоматизированный инструмент поддельной точки доступа
Эксплуатация IoT
- HomePwn — Фреймворк эксплуатации IoT
- Spooftooph — Спуфинг Bluetooth
- BtVerifier — Проверка каналов Rfcomm
- BlueScan — Сканер портов/MAC Bluetooth
- Dronesploit — Фреймворк эксплуатации дронов
- ADB-Toolkit — Фреймворк пентеста Android-устройств
Взлом аппаратного обеспечения
- MouseJack — Угонщик клавиатур и мышей Bluetooth
- GPIO_CTL — Самодельный контроллер GPIO для RPi
- Brutal — Генератор пейлоадов RubberDucky
Системная безопасность
- InspIRCd — Локальный IRC-сервер
- SysIntegrity — Проверка целостности файлов и системы логирования
- snort — Система обнаружения вторжений (IDS)
- ssh_port_randomizer — Рандомизатор порта SSHD
- ssh rsa_key generator — Генератор RSA-ключей
- proxy router — Маршрутизатор трафика через прокси
- ssh_encryption — Усиление протоколов безопасности SSHD
- Fail2ban Configurations — Аудитор протокола Fail2ban
- PTF — Фреймворк установки инструментов пентеста
- ClamAV — Сканер вирусов/вредоносного ПО из командной строки
- Wotop — Туннелирует интернет-трафик через HTTP
- TorghostNG — Направляет весь интернет-трафик через Tor-прокси
Начало работы
ПРЕДУПРЕЖДЕНИЕ: Установка занимает около 20 минут!
Для начала выполните sudo ./setup.sh, чтобы установить все необходимые библиотеки и настроить использование PATH. Просто следуйте инструкциям в установщике.
Если вы хотите установить только инструменты, выполните sudo ./catchup.sh
Использование
Чтобы запустить фреймворк, введите kittlite и выполните в терминале.
Юридическое заявление
Использование KITT-Lite и/или инструментов, установленных с KITT-Lite, для атаки на цели без предварительного взаимного согласия является незаконным. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.
Создано с помощью
- RPi 3B+ — Микрокомпьютер, разработанный Raspberry Pi Foundation
- Kali Linux — ОС для пентеста, разработанная Offensive Security
- GitHub — Этот сайт!
Авторы
Лицензия
Этот проект лицензирован в соответствии с GNU General Public License v3 — подробности см. в файле LICENSE
Благодарности
Все заслуги принадлежат авторам и участникам инструментов, используемых в этом программном обеспечении.