KITT 2.0 Фреймворк для тестирования на проникновение
Фреймворк для тестирования на проникновение KITT был разработан как решение с открытым исходным кодом для пентестеров и программистов, позволяющее объединить используемые ими инструменты с их знаниями в один открытый проект.
С помощью KITT пользователи могут легко получить доступ к списку часто используемых в своей профессии инструментов, все из которых можно настраивать в исходном коде.
ПРЕДУПРЕЖДЕНИЕ: Этот проект больше не обновляется, и некоторые функции установки могут быть несовместимы с версиями Kali 2020+! Используйте Kali 2019 для наиболее простой установки или переключитесь на KITT-Lite.
Если вы предпочитаете инструмент командной строки графическому интерфейсу, KITT Lite, более легкий и продвинутый инструмент для командной строки, можно найти здесь
Возможности
OSINT
- FOCA - Идентификация организаций по собранным архивам
- Google Dorks List - Пользовательский список google dorks
- recon-ng - Фреймворк веб-разведки
- fbi_master - Инструмент для сбора информации о Facebook
- Autosploit - Автоматизированный массовый эксплуататор
- net-creds.py - Сниффер учётных данных из сетевого трафика
- Domainsticate - Пользовательский инструмент для перечисления доменов
- Shodan Search - Быстрый инструмент поиска Shodan
- PhoneInfoga - OSINT-инструмент для телефонных номеров
- sonar.py - Массовая рассылка электронных писем
- blackeye - Инструмент фишинговых веб-страниц
- SET - Набор инструментов социального инженера
Эксплуатация
- Metasploit - Фреймворк эксплуатации
- LM Exploit for Windows - Пользовательский эксплойт для загрузки Ubuntu с USB
- Unplug.sh - Скрипт для редактирования файла hosts
- Cisco_E4200_vuln.py - Уязвимость маршрутизатора Cisco
- Redis-Server-Exploit.py - Уязвимость сервера Redis
- Payloads - PHP web-шеллы, скрипты HID для P4wnP1 ALOA
- OWASP-ZSC - Кодировщик полезных нагрузок
Перебор
- BIOS_UBTU_Rooter.sh - Пользовательский эксплойт для загрузки Ubuntu с USB
- LinEnum - Инструмент перебора оболочки Linux
- Linux - Эксплойты и скрипты перебора для Linux
- Mimikatz_trunk - Инструмент пост-эксплуатации Windows
- mysql - Эксплойты и скрипты перебора MSQL
- passwd_backdoor.sh - Пользовательский эксплойт с бэкдором passwd для пост-эксплуатации
- pspy - Сканер процессов для Linux
- windows-privesc-check - Скрипты повышения привилегий для Windows
- Windows-Privlege-Escalation - Скрипты повышения привилегий для Windows
Взлом паролей
- append_num.py - добавляет диапазон чисел от 0 до 99 к любому словарю
- burpsuite - сканер уязвимостей веб-приложений
- decoders - Популярный сайт для декодирования шифров
- ROT_Decrypt - Брутфорсер шифра ROT
Взлом сетей
- Airsuite-ng - Пакет программ с детектором, сниффером пакетов, взломщиком WEP и WPA/WPA2-PSK и инструментом анализа
- Wash & Reaver - Инструменты взлома WPS
- Wifite2 - Инструмент аудита сети
- Ettercap - Набор для атак типа «человек посередине»
- Fluxion - Набор для атак типа «человек посередине»
- Airgeddon - Инструмент аудита сети
- WiFi-Pumpkin - Инструмент спуфинга точки доступа с графическим интерфейсом
Эксплуатация IoT
- HomePwn - Фреймворк эксплуатации IoT
- PentBox - Инструмент настройки honeypot
- Spooftooph - Спуфинг Bluetooth
- BtVerifier - Проверка каналов Rfcomm
Взлом оборудования
- Android Rootkits - HiddenSMSTracker и NewKingroot
- MouseJack - Угонщик Bluetooth-клавиатур и мышей
- Keyloggers - Winupdate, kidlogger (Windows) и staffcounter (Linux)
- Digispark Tools - Конвертер Duck2Spark для устройств Digispark
- GPIO_CTL - Пользовательский контроллер GPIO для Raspberry Pi
Безопасность системы
- MAC_changer - Спуфер MAC-адресов
- ssh_port_randomizer - Рандомизатор порта SSHd
- ssh rsa_key generator - Генератор RSA-ключей
- proxy router - Прокси-маршрутизатор трафика
- ssh_encryption - Усиление протоколов безопасности SSHd
- static IP setter - Установка статического IP для устройства
- Fail2ban Configurations - Аудитор протокола Fail2ban
Разное
- File Backup - Инструмент резервного копирования файлов
- IRCssi - IRC-инструмент командной строки
Начало работы
ПРЕДУПРЕЖДЕНИЕ: KITT был разработан и протестирован на Kali Linux для Raspberry Pi. Поддержка других дистрибутивов пока не добавлена, но планируется в ближайшем будущем.
Для начала запустите ./KITT_INSTALLER.sh, чтобы установить все необходимые библиотеки и настроить использование PATH.
Просто следуйте всем инструкциям в установщике.
Если вы не хотите устанавливать KITT как алиас, просто запустите python3 lib_install.py или ./lib_install.py для установки необходимых библиотек.
Использование
Чтобы запустить фреймворк, введите KITT2 в терминале и выполните.
Юридический отказ от ответственности
Использование KITT и/или инструментов, установленных с KITT, для атак на цели без предварительного взаимного согласия является незаконным. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
Создано с помощью
- RPi 3B+ - Микрокомпьютер, разработанный Raspberry Pi Foundation
- Kali Linux - ОС для тестирования на проникновение, разработанная Offensive Security
- GitHub - Этот сайт!
Авторы
Лицензия
Этот проект лицензирован по Стандартной общественной лицензии GNU v3 - подробности см. в файле LICENSE
Благодарности
Все авторские права принадлежат авторам и участникам инструментов, использованных в этом программном обеспечении.