KITT Penetration Testing Framework — Lite версия (Больше не поддерживается, возможно, потребуются некоторые правки для работы)
Фреймворк для пентестинга KITT был разработан как решение с открытым исходным кодом для пентестеров и программистов, позволяющее объединить используемые ими инструменты с их знаниями в одном проекте с открытым исходным кодом.
С помощью KITT пользователи могут легко получить доступ к списку часто используемых инструментов своей профессии, которые можно настраивать в исходном коде.
ОБНОВЛЕНИЕ: Теперь поддерживает Kali 2020.2!
Если вы хотите ознакомиться с полной версией KITT с графическим интерфейсом, её репозиторий можно найти здесь
Возможности
OSINT
- Domainsticate — Самодельный инструмент для перечисления доменов
- Shodan Search — Быстрый поиск в Shodan
- PhoneInfoga — OSINT-инструмент для телефонных номеров
- gitGraber — Поиск незащищённых токенов на GitHub
- gitHound — Фаззер конфиденциальных данных для GitHub
- GitRob — Фаззер конфиденциальных файлов для GitHub
- Katana — Сканер Google Dorks
- TIDoS-Framework — Фреймворк для разведки и анализа уязвимостей веб-приложений
- Domained — Инструмент для перечисления поддоменов
- Vulnx — Бот для автоматического внедрения оболочек веб-приложений
- Webkiller — OSINT-инструмент для доменов
- BadMod — Сканер веб-сайтов и автоэксплоататор
- Deep-Explorer — Браузер .onion-ссылок
- W3af — Сканер безопасности веб-сайтов
- UserRecon — Поиск имени пользователя в социальных сетях
- Th3inspector — Полнофункциональный OSINT-инструмент
- BlackDir-Framework — Сканер уязвимостей веб-приложений
- Skiptracer — Фреймворк для сбора OSINT СКОРО
- Konan — Расширенный сканер директорий веб-приложений
- Fast-Google-Dork-Scan — Скрипт перечисления dork-запросов для веб-сайта
- Pompem — Инструмент поиска эксплойтов/уязвимостей
- Striker — Набор для разведки и сканирования уязвимостей
- RustScan — Чрезвычайно быстрый сканер портов
- Trape — Расширенный OSINT-инструмент
- Email-Extract — Инструмент извлечения email-адресов из директорий веб-сайта
- Nuclei — Сканер уязвимостей на основе шаблонов
- Bypass-Firewalls-By-DNS-History — Использует DNS-записи для проверки ответов сервера на старые домены (или IP)
- Infog — Общий OSINT-инструмент
- Byp4xx — Проверка на 403 Forbidden
Взлом