Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
clusterd — набор инструментов для атак на серверы приложений | Kitploit
Инструменты/GitHubGitHub/hatriot/clusterd
РазведкаФреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhatriot/clusterd

clusterd

набор инструментов для атак на серверы приложений

Репозиторий
6871964110 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

clusterd

==

clusterd — это набор инструментов с открытым исходным кодом для атаки на серверы приложений. Созданный из-за разочарования в текущих методах фингерпринтинга и эксплуатации, clusterd автоматизирует этапы фингерпринтинга, разведки и эксплуатации атаки на сервер приложений. Смотрите вики для получения дополнительной информации.

Требования

  • Python >= 2.7.x
  • Requests >= 2.2.x

Установка

Рекомендуемый способ установки clusterd — клонировать репозиторий Github

git clone https://github.com/hatRiot/clusterd.git

Возможности clusterd

  • clusterd в настоящее время поддерживает шесть различных платформ серверов приложений, причем еще несколько находятся в разработке и исследовании

  • JBoss

    • Версии 3.x - 8.1
    • Поддерживаемые деплоеры:
      • /jmx-console/MainDeployer для 3.x, 4.x и 6.x
      • /jmx-console/DeploymentFileRepository для 3.x, 4.x и 5.x
      • /web-console/Invoker (MainDeployer) для 3.x, 4.x и 6.x
      • /web-console/Invoker (BSHDeployer) для 3.x и 4.x
      • /invoker/JMXInvokerServlet для 3.x, 4.x и 5.x
      • /invoker/EJBInvokerServlet для 3.x, 4.x и 5.x
      • /management для 7.x, 8.x
      • SEAM2 для 5.1, 6.x
    • Снятие дампа развернутых WAR
    • Получение информации об ОС хоста
    • Уязвимость подмены глаголов (CVE-2010-0738)
    • Раскрытие учетных данных/путей (CVE-2005-2006)
  • ColdFusion

    • Версии 5 - 11
    • Поддерживаемые деплоеры:
      • Планировщик задач для 5.x, 6.x, 7.x, 8.x, 9.x, 10.x и 11.x
      • FCKeditor для 8.x
      • Инъекция журналов LFI 6.x, 7.x и 8.x
    • Извлечение хэшей для версий 6 - 10
    • Обход аутентификации RDS (CVE-2013-0632)
    • Аутентификация «pass-the-hash» для версий 7 - 9
  • WebLogic

    • Версии 7, 8.1, 11 и 12
    • Деплойер по T3 и T3S, протестирован на 11.x и 12.x
    • Снятие дампа развернутых WAR по T3/T3S
    • Получение информации об ОС хоста
  • Tomcat

    • Версии 3.x - 8.x
    • Возможность развертывания на всех версиях с открытым интерфейсом менеджера
    • Снятие дампа развернутых WAR
    • Получение информации об ОС хоста
  • Railo

    • Версии 3.x - 4.x
    • Поддерживаемые деплоеры:
      • Планировщик задач для 3.x и 4.x
      • Инъекция журналов для 3.x и 4.x
      • Удаленное выполнение кода до аутентификации через эскизы для 3.x и 4.x (до 4.2.1)
    • Получение информации об ОС хоста
    • Извлечение пароля до аутентификации для 3.x - 4.2.1
  • Axis2

    • Версии 1.4 - 1.6
    • Поддерживаемые деплоеры:
      • Интерфейс администратора для 1.4, 1.5 и 1.6
    • Получение информации об ОС хоста
    • Просмотр развернутых сервисов
    • Раскрытие учетных данных для 1.4
  • Glassfish

    • Версии 3.x - 4.x
    • Просмотр развернутых сервисов
    • Поддерживаемые деплоеры:
      • Загрузка через панель администратора для 3.x и 4.x
  • Простой API для добавления новых платформ, отпечатков, деплоеров и эксплойтов

  • Различные вспомогательные модули для уязвимостей и методов эксплуатации

Примеры / Использование

$ ./clusterd.py 

        clusterd/0.3.1 - clustered attack toolkit
            [Supporting 7 platforms]

usage: ./clusterd.py [options]

optional arguments:
  -h, --help            show this help message and exit

Connection:
  Options for configuring the connection

  -i [ip address]       Server address
  -iL [file]            Server list
  -p [port]             Server port
  --proxy [proxy://server:port]
                        Connect through proxy [http|https]
  --proxy-auth [username:password]
                        Proxy credentials
  --timeout [seconds]   Connection timeout [5s]
  --random-agent        Use a random User-Agent for requests
  --ssl                 Force SSL

Remote Host:
  Settings specific to the remote host

  -a [jboss|coldfusion|weblogic|tomcat|railo|axis2|glassfish]
                        Hint at remote host service
  -o [windows|linux]    Hint at remote host OS
  -v [version]          Specific version to test
  --usr-auth [username:password]
                        Login credentials for service
  --fingerprint         Fingerprint the remote system
  --arch [x86|x64]      Specify remote OS architecture

Deploy:
  Deployment flags and settings

  --deploy [file]       Deploy to the discovered service
  --undeploy [context]  Undeploy file from server
  --deployer [deployer]
                        Specify a deployer to use
  --invoke              Invoke payload after deployment
  --rand-payload        Use a random name for the deployed file
  -b [user]             Brute force credentials for user [admin]
  --wordlist [path]     Wordlist for brute forcing passwords

Other:
  Miscellaneous flags

  --deployer-list       List all available deployers
  --aux-list [platform]
                        List all available exploits
  --gen-payload [host:port] for reverse connection
                        Generate a reverse shell payload
  --discover [discovery_file]
                        Attempt to discover application servers using the
                        specified nmap gnmap output (use -sV when scanning)
  --listen [adapter]    Adapter to listen on when needed
  -d                    Enable debug output
  -l                    Log output to file [$time$_log.log]

Фингерпринтинг JBoss и информация о хосте

$ ./clusterd.py -i 192.168.1.105 -a jboss --jb-info --random-agent

        clusterd/0.3 - clustered attack toolkit
            [Supporting 6 platforms]
Скачать инструмент