
Jok3r v3 BETA 2 - Фреймворк автоматизации сетевого и веб-пентестинга
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size
.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
ПРЕДУПРЕЖДЕНИЕ: Проект всё ещё находится в версии 3 BETA. Он активно разрабатывается, и возможны ошибки.
Проводится много тестов: см. https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. Идеи, сообщения об ошибках и вклад приветствуются!
.. contents:: :local: :depth: 1
Jok3r — это CLI-приложение на Python3, предназначенное для помощи пентестерам при тестировании безопасности сетевой инфраструктуры и веб-приложений методом «чёрного ящика».
Цель — сэкономить как можно больше времени во время сетевых/веб-пентестов, автоматизируя как можно больше тестов безопасности, чтобы быстро выявить уязвимости «низко висящих фруктов», а затем потратить больше времени на более интересные и сложные вещи!
Приложение основано на наблюдении, что существует множество хакерских инструментов/скриптов с открытым исходным кодом (из разных источников), нацеленных на распространённые сетевые сервисы, которые позволяют выполнять различные задачи — от снятия отпечатков до эксплуатации. Поэтому идея Jok3r состоит в том, чтобы объединить эти инструменты с открытым исходным кодом умным способом для получения наиболее релевантных результатов.
.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI
.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q
.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Архитектура Jok3r
.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Блок-схема Jok3r
ВАЖНО: Рекомендуемый способ использования Jok3r — вытянуть Docker-образ, чтобы не беспокоиться о зависимостях и установке различных хакерских инструментов из набора. Всё протестировано в Docker-контейнере, доступном на Docker Hub!
Docker-образ доступен на Docker Hub и автоматически пересобирается при каждом обновлении: https://hub.docker.com/r/koutto/jok3r/. Он изначально основан на официальном Docker-образе Kali Linux (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Размер Docker образа
Вытянуть Docker-образ Jok3r:
.. code-block:: console
sudo docker pull koutto/jok3r
Запустить свежий Docker-контейнер:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
Примечания:
-e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix необходимо для возможности запуска GUI-приложений из Docker-контейнера (например, открыть веб-браузер для просмотра отчётов). Для этого требуется выполнить xhost +local:root на хосте.
--shm-size 2g используется для увеличения размера разделяемой памяти, это требуется для предотвращения сбоев веб-браузера при просмотре отчётов из Docker-контейнера.
--net=host требуется для совместного использования интерфейса хоста. Необходимо для обратных соединений (например, Ping к контейнеру при тестировании RCE, получение обратной оболочки).
Чтобы перезапустить остановленный контейнер:
.. code-block:: console
sudo docker start -i jok3r-container
Чтобы открыть несколько оболочек внутри контейнера:
.. code-block:: console
sudo docker exec -it jok3r-container bash
Чтобы обновиться, просто вытяните последний Docker-образ из Docker Hub и запустите свежий контейнер из этого нового образа:
.. code-block:: console
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
Примечание: Конечно, вы можете получить свою локальную базу данных local.db (с сохранёнными миссиями, целями...) из старого контейнера, используя команду sudo docker cp.
.. code-block:: console
python3 jok3r.py toolbox --show-all
.. code-block:: console
python3 jok3r.py toolbox --install-all --auto
.. code-block:: console
python3 jok3r.py toolbox --update-all
.. code-block:: console
python3 jok3r.py toolbox --update-all --auto
.. code-block:: console
python3 jok3r.py info --services
.. code-block:: console
python3 jok3r.py info --checks <service>
.. code-block:: console
python3 jok3r.py info --attack-profiles <service>
.. code-block:: console
python3 jok3r.py info --products
Создать новую миссию в локальной базе данных:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Mission "mayhem" successfully added
[*] Selected mission is now mayhem
jok3rdb[mayhem]>
Одиночная цель:
.. code-block:: console
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem
Несколько целей:
.. code-block:: console
python3 jok3r.py attack -m mayhem --profile red-team --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission mayhem
[*] Selected mission is now mayhem
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
.. code-block:: console
jok3rdb[mayhem]> shodan ip
.. code-block:: console
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
.. code-block:: console
jok3rdb[mayhem]> results --search '<search_string>'
.. code-block:: console
jok3rdb[mayhem]> vulns
.. code-block:: console
jok3rdb[mayhem]> report
Вы начинаете пентест с несколькими серверами в области. Вот типичный пример использования JoK3r:
Вы запускаете сканирование Nmap на серверах в области.
Вы создаёте новую миссию (скажем, "mayhem") в локальной базе данных:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Mission "mayhem" successfully added
[*] Selected mission is now mayhem
jok3rdb[mayhem]>
3. Вы импортируете результаты сканирования Nmap в базу данных:
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
4. Затем вы можете быстро просмотреть все сервисы и хосты в области, добавить комментарии, добавить некоторые учётные данные, если у вас уже есть информация о целях (серый ящик), и так далее.
.. code-block:: console
jok3rdb[mayhem]> hosts
[...]
jok3rdb[mayhem]> services
[...]
5. Теперь вы можете запустить проверки безопасности для некоторых целей в области. Например, если вы хотите запустить проверки для всех сервисов Java-RMI в области, выполните следующую команду:
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast
6. Вы можете просмотреть полные результаты проверок безопасности либо в реальном времени во время выполнения инструментов, либо позже из базы данных, используя следующую команду:
.. code-block:: console
jok3rdb[mayhem]> results
7. В любой момент можно отобразить данные, автоматически извлечённые из результатов проверок безопасности, то есть обнаруженные продукты, учётные данные и уязвимости.
.. code-block:: console
jok3rdb[mayhem]> products
[...]
jok3rdb[mayhem]> creds
[...]
jok3rdb[mayhem]> vulns
[...]
8. В любой момент вы можете сгенерировать HTML-отчёт с краткой сводкой по всем целям в области миссии, скриншотами веб-страниц для HTTP-сервисов и полными результатами всех выполненных проверок безопасности:
.. code-block:: console
jok3rdb[mayhem]> report
Написание документации ведётся...
Обновлено: 12.07.2019
Многие проверки ещё предстоит реализовать, а сервисы необходимо добавить!! Работа в процессе ...
AJP (по умолчанию 8009/tcp)_FTP (по умолчанию 21/tcp)_HTTP (по умолчанию 80/tcp)_Java-RMI (по умолчанию 1099/tcp)_JDWP (по умолчанию 9000/tcp)_MSSQL (по умолчанию 1433/tcp)_MySQL (по умолчанию 3306/tcp)_Oracle (по умолчанию 1521/tcp)_PostgreSQL (по умолчанию 5432/tcp)_RDP (по умолчанию 3389/tcp)_SMB (по умолчанию 445/tcp)_SMTP (по умолчанию 25/tcp)_SNMP (по умолчанию 161/udp)_SSH (по умолчанию 22/tcp)_Telnet (по умолчанию 21/tcp)_VNC (по умолчанию 5900/tcp)_.. code-block:: console
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap AJP scripts | nmap |
| tomcat-version | recon | Fingerprint Tomcat version through AJP | ajpy |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds-tomcat | defaultcreds | Check default credentials for Tomcat Application Manager through AJP | ajpy |
| deploy-webshell-tomcat | exploit | Deploy a webshell on Tomcat through AJP and list applications | ajpy |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap FTP scripts | nmap |
| ftpmap-scan | vulnscan | Identify FTP server soft/version and check for known vulns | ftpmap |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds | defaultcreds | Check default/common credentials on FTP server | hydra |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts | hydra |
| ftp-dirlisting | postexploit | List directories/files on FTP server (maxdepth=4) | lftp |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console+------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | Имя | Категория | Описание | Используемый инструмент | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | разведка | Разведка с помощью Nmap HTTP скриптов | nmap | | load-balancing-detection | разведка | Обнаружение HTTP балансировщика нагрузки | halberd | | waf-detection | разведка | Определение и идентификация WAF-продуктов, защищающих веб-сайт | wafw00f | | waf-detection2 | разведка | Определение и идентификация WAF-продуктов, защищающих веб-сайт | identifywaf | | cloudmare-recon | разведка | Перехват реального IP-адреса CloudFlare | cloudmare | | fingerprinting-multi-whatweb | разведка | Определение CMS, платформ блогов, JS-библиотек, веб-серверов | whatweb | | fingerprinting-appserver | разведка | Определение сервера приложений (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | разведка | Обнаружение WebDAV на веб-сервере | metasploit | | fingerprinting-multi-wig | разведка | Определение нескольких CMS и веб/серверов приложений | wig | | fingerprinting-cms-cmseek | разведка | Обнаружение CMS (поддерживается 130+), определение версии Drupal, расширенное сканирование WordPress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | разведка | Точное определение версий CMS (на основе контрольных сумм файлов) | fingerprinter | | fingerprinting-drupal | разведка | Определение Drupal 7/8: пользователи, узлы, файлы по умолчанию, перечисление модулей и тем | drupwn | | fingerprinting-domino | разведка | Определение ПО IBM/Lotus Domino | domiowned | | crawling-fast | разведка | Быстрый обход веб-сайта, анализ интересных файлов/каталогов | dirhunt | | crawling-fast2 | разведка | Обход веб-сайта и извлечение URL, файлов, разведывательных данных и конечных точек | photon | | vulners-lookup | поиск уязв. | Поиск уязвимостей (язык, фреймворк, jslib, cms, сервер, сервер приложений) на Vulners.com | vulners-lookup | | cvedetails-lookup | поиск уязв. | Поиск уязвимостей (язык, фреймворк, jslib, cms, сервер, сервер приложений) на Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | умолч. креды | Проверка учётных данных по умолчанию на различных веб-интерфейсах | changeme | | default-creds-appserver | умолч. креды | Проверка учётных данных по умолчанию/распространённых на серверах приложений | web-brutator | | ssl-check | сканир. уязв.| Проверка конфигурации SSL/TLS | testssl | | headers-analysis | сканир. уязв.| Проверка HTTP-заголовков | h2t | | vulnscan-multi-nikto | сканир. уязв.| Проверка множества веб-уязвимостей/неправильных конфигураций | nikto | | webdav-scan-davscan | сканир. уязв.| Сканирование HTTP WebDAV | davscan | | webdav-internal-ip-disclosure | сканир. уязв.| Проверка раскрытия внутреннего IP-адреса через WebDAV | metasploit | | webdav-website-content | сканир. уязв.| Обнаружение веб-серверов, раскрывающих своё содержимое через WebDAV | metasploit | | http-put-check | сканир. уязв.| Обнаружение поддержки опасного HTTP-метода PUT | metasploit | | apache-optionsbleed-check | сканир. уязв.| Тестирование на ошибку Optionsbleed в Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | сканир. уязв.| Обнаружение уязвимости веб-сервера к Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | сканир. уязв.| Сканирование уязвимости раскрытия коротких имён файлов (8.3) в IIS | iis-shortname-scanner | | iis-internal-ip-disclosure | сканир. уязв.| Проверка раскрытия внутреннего IP-адреса в IIS | metasploit | | tomcat-user-enum | сканир. уязв.| Перечисление пользователей Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 и 6.0.0-6.0.18 | metasploit | | jboss-vulnscan-multi | сканир. уязв.| Сканирование сервера приложений JBoss на множественные уязвимости | metasploit | | jboss-status-infoleak | сканир. уязв.| Запрос к сервлету состояния JBoss для сбора конфиденциальной информации (JBoss 4.0, 4.2.2 и 4.2.3) | metasploit | | jenkins-infoleak | сканир. уязв.| Неаутентифицированное перечисление удалённой установки Jenkins-CI | metasploit | | cms-multi-vulnscan-cmsmap | сканир. уязв.| Проверка уязвимостей в CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Wordpress | wpscan | | wordpress-vulnscan2 | сканир. уязв.| Сканирование уязвимостей в CMS Wordpress | wpseku | | joomla-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Joomla | joomscan | | joomla-vulnscan2 | сканир. уязв.| Сканирование уязвимостей в CMS Joomla | joomlascan | | joomla-vulnscan3 | сканир. уязв.| Сканирование уязвимостей в CMS Joomla | joomlavs | | drupal-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Drupal | droopescan | | magento-vulnscan | сканир. уязв.| Проверка неправильных конфигураций в CMS Magento (работает частично) | magescan | | silverstripe-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Silverstripe | droopescan | | vbulletin-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS vBulletin | vbscan | | liferay-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Liferay | liferayscan | | angularjs-csti-scan | сканир. уязв.| Сканирование на Client-Side Template Injection в AngularJS | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | эксплуатация | Эксплуатация произвольной загрузки файлов в jQuery File Upload <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | эксплуатация | Эксплуатация RCE через парсер Jakarta Multipart в Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | эксплуатация | Эксплуатация OGNL RCE в Apache Struts2 Plugin Showcase (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | эксплуатация | Эксплуатация XStream RCE в Apache Struts2 REST Plugin (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | эксплуатация | Эксплуатация RCE в результате неправильной конфигурации Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | эксплуатация | Эксплуатация раскрытия содержимого файлов (CVE-2019-5418) + RCE (CVE-2019-5420) на Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | эксплуатация | Попытка эксплуатации обхода аутентификации на серверах приложений | clusterd | | tomcat-rce-cve2017-12617 | эксплуатация | Эксплуатация обхода JSP-загрузки в Apache Tomcat RCE (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | эксплуатация | Попытка эксплуатации неправильной конфигурации JBoss appserver pre-auth (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | эксплуатация | Эксплуатация path traversal на Jboss Wildfly 8.1.0 (только Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | эксплуатация | Эксплуатация JBoss Deserialize RCE (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | эксплуатация | Эксплуатация path traversal на Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | эксплуатация | Обнаружение и эксплуатация неаутентифицированной консоли сценариев Jenkins-CI | metasploit | | jenkins-cli-deserialize-cve2015-8103 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | эксплуатация | Эксплуатация Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | эксплуатация | Эксплуатация Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | эксплуатация | Эксплуатация неаутентифицированного RCE в Jenkins через вызов метода (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | эксплуатация | Перечисление JNDI, доступных через Weblogic T3(s), и попытка получения SQL-оболочки через открытый источник данных JDBC | jndiat | | weblogic-t3-deserialize-cve2015-4852 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | эксплуатация | Эксплуатация уязвимости в Weblogic, позволяющей развертывание веб-шелла (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | эксплуатация | Эксплуатация WLS-WSAT (без аутентификации) в Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | эксплуатация | Эксплуатация XXE в Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | эксплуатация | Эксплуатация path traversal в Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | эксплуатация | Эксплуатация path traversal в Coldfusion 9/10 и извлечение учётных данных (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | эксплуатация | Эксплуатация переполнения буфера в WebDAV в IIS 6.0 на Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | эксплуатация | Эксплуатация Drupalgeddon SQLi для добавления администратора в CMS Drupal 7.x <= 7.31 (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | эксплуатация | Эксплуатация Drupalgeddon2 RCE в CMS Drupal 7.x < 7.58 и 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | эксплуатация | Эксплуатация REST RCE в CMS Drupal 8.5.x < 8.5.11 и 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | эксплуатация | Эксплуатация SQL-инъекции до RCE в компоненте com_fields в Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | брутфорс | Брутфорс HTTP-аутентификации (htaccess) при возврате 401 Unauthorized | web-brutator | | bruteforce-appserver | брутфорс | Брутфорс аутентификации на сервере приложений (если нет блокировки по умолчанию) | web-brutator | | bruteforce-domino | брутфорс | Брутфорс аутентификации на ПО IBM/Lotus Domino | domiowned | | bruteforce-wordpress | брутфорс | Брутфорс учётных записей Wordpress (требуются обнаруженные имена пользователей) | wpseku | | bruteforce-joomla | брутфорс | Брутфорс учётной записи "admin" в Joomla | xbruteforcer | | bruteforce-drupal | брутфорс | Брутфорс учётной записи "admin" в Drupal | xbruteforcer | | bruteforce-opencart | брутфорс | Брутфорс учётной записи "admin" в Opencart | xbruteforcer | | bruteforce-magento | брутфорс | Брутфорс учётной записи "admin" в Magento | xbruteforcer | | discovery-server | обнаружение | Брутфорс веб-путей, специфичных для обнаруженных веб-серверов/серверов приложений | dirsearch | | discovery-cms | обнаружение | Брутфорс веб-путей, специфичных для обнаруженной CMS | dirsearch | | discovery-language-directories | обнаружение | Брутфорс веб-путей, специфичных для обнаруженного языка и каталогов | dirsearch | | discovery-general | обнаружение | Брутфорс веб-путей, связанных с конфигурацией, базой данных, статическими файлами, прочее... | dirsearch | | appserver-postauth-deploy | постэкспл. | Развертывание веб-шелла на сервере приложений (требуются учётные данные) | clusterd | | wordpress-shell-upload | постэкспл. | Загрузка шелла на Wordpress (требуются учётные данные администратора) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+
.. code-block:: console+--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+----------------------+ | Имя | Категория | Описание | Используемый инструмент | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+----------------------+ | nmap-recon | recon | Попытка выгрузить все объекты из сервиса Java-RMI | nmap | | rmi-enum | recon | Перечислить сервисы RMI | barmie | | jmx-info | recon | Получить информацию о JMX и сервере MBean | twiddle | | jmx-default-creds | defaultcreds | Проверить стандартные/распространенные учетные данные на JMX | jmxbf | | jmx-bruteforce-creds | bruteforce | Перебор учетных данных для подключения к реестру JMX | jmxbf | | exploit-rmi-default-config | exploit | Эксплуатация стандартной конфигурации реестра RMI для загрузки классов с любого удаленного URL (не работает против JMX) | metasploit | | exploit-jmx-insecure-config | exploit | Эксплуатация небезопасной конфигурации JMX. Аутентификация отключена: должна быть уязвима. Аутентификация включена: уязвима при слабой конфигурации | metasploit | | jmx-auth-disabled-deploy-class | exploit | Развернуть вредоносный MBean на сервисе JMX с отключенной аутентификацией (альтернатива модулю msf) | sjet | | tomcat-jmxrmi-deserialize | exploit | Эксплуатация десериализации JMX-RMI в Tomcat (CVE-2016-3427, CVE-2016-8735), требуется JmxRemoteLifecycleListener | jexboss | | rmi-deserialize-all-payloads | exploit | Попытка эксплуатации десериализации Java против реестра Java RMI со всеми нагрузками ysoserial | ysoserial | | tomcat-jmxrmi-manager-creds | postexploit | Получить учетные данные Manager на Tomcat JMX (требуется отключенная аутентификация или известные учетные данные на JMX) | jmxploit | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+----------------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | Category | Description | Tool used |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Recon using Nmap JDWP scripts | nmap |
| jdwp-rce | exploit | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap MSSQL scripts | nmap |
| mssqlinfo | recon | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server) | msdat |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds | defaultcreds | Check default/common credentials on MSSQL server | msdat |
| bruteforce-creds | bruteforce | Bruteforce MSSQL accounts ("sa" or known users) | msdat |
| postauth-audit | postexploit | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat |
| postauth-rce-xpcmdshell | postexploit | Try to execute system command via xp_cmdshell (whoami && net user) | msdat |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap MySQL scripts | nmap |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122 | exploit | Exploit password bypass vulnerability in MySQL - CVE-2012-2122 | metasploit |
| default-creds | defaultcreds | Check default/common credentials on MySQL server | hydra |
| bruteforce-creds | bruteforce | Bruteforce MySQL accounts ("root" or known users) | hydra |
| mysql-hashdump | postexploit | Retrieve usernames and password hashes from MySQL database (req. creds) | metasploit |
| mysql-interesting-tables-columns | postexploit | Search for interesting tables and columns in database | jok3r-scripts |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd | recon | Connect to TNS Listener and issue commands Ping, Status, Version | odat |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| tnspoisoning | vulnscan | Test if TNS Listener is vulnerable to TNS Poisoning (CVE-2012-1675) | odat |
| default-creds | defaultcreds | Check default/common credentials on Oracle server | odat |
| bruteforce-creds | bruteforce | Bruteforce Oracle accounts (might block some accounts !) | odat |
| postauth-audit | postexploit | Check for privesc vectors, config leading to command execution, weak accounts after authenticating on Oracle | odat |
| search-columns-passwords | postexploit | Search for columns storing passwords in the database | odat |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan | Check for command-line flag injection on PostgreSQL 9.0|1|2 (CVE-2013-1899) | metasploit |
| default-creds | defaultcreds | Check default/common credentials on PostgreSQL server | hydra |
| bruteforce-creds | bruteforce | Bruteforce PostgreSQL accounts | hydra |
| postauth-rce-cve2019-9193 | postexploit | Try to execute system command post-authentication by exploiting CVE-2019-9193 | psql |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Recon using Nmap SMB scripts and check for vulns (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap |
| anonymous-enum-smb | recon | Attempt to perform enum (users, shares...) without account | nullinux |
| detect-ms17-010 | vulnscan | Detect MS17-010 SMB RCE | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X | metasploit |
| exploit-rce-ms08-067 | exploit | Exploit for RCE vuln MS08-067 on SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Exploit for RCE vuln MS17-010 EternalBlue on SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494) (no creds if guest account) | metasploit |
| auth-enum-smb | postexploit | Authenticated enumeration (users, groups, shares) on SMB | nullinux |
| auth-shares-perm | postexploit | Get R/W permissions on SMB shares | smbmap |
| smb-exec | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds) | impacket |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | Check common community strings on SNMP server | metasploit |
| snmpv3-bruteforce-creds | bruteforce | Bruteforce SNMPv3 credentials | snmpwn |
| enumerate-info | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Name | Category | Description | Tool used |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan | vulnscan | Scan supported algorithms and security info on SSH server | ssh-audit |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| user-enum-timing-attack | exploit | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta |
| user-enum-cve2018-15473 | exploit | Attempt to exploit OpenSSH <= 7.7 user enumeration (CVE-2018-15473) | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit | Attempt authentication bypass (CVE-2018-10933) in libssh 0.6+ (fixed in 0.7.6 and 0.8.4) | libssh-scanner |
| default-ssh-key | defaultcreds | Try to authenticate on SSH server using known SSH keys | changeme |
| default-creds | defaultcreds | Check default/common credentials on SSH | hydra |
| bruteforce-creds | bruteforce | Bruteforce SSH accounts | hydra |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Recon using Nmap Telnet scripts | nmap |
| default-creds | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console+-----------------+------------+---------------------------------------------------------------------------------------------------+----------------+ | Название | Категория | Описание | Используемый | | | | | инструмент | +-----------------+------------+---------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Разведка с использованием VNC-скриптов Nmap | nmap | | vuln-lookup | vulnscan | Поиск уязвимостей в Vulners.com (NSE-скрипты) и exploit-db.com (много ложных срабатываний!) | vuln-databases| | bruteforce-pass | bruteforce | Брутфорс пароля VNC | patator | +-----------------+------------+---------------------------------------------------------------------------------------------------+----------------+
См. Changelog <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_