Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jok3r — Jok3r v3 BETA 2 - Фреймворк автоматизации сетевого и веб-пентестинга | Kitploit
Инструменты/GitHubGitHub/koutto/jok3r
Фреймворки для пентестаРазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubkoutto/jok3r

jok3r

Jok3r v3 BETA 2 - Фреймворк автоматизации сетевого и веб-пентестинга

1.1k25247 лет назадПроверено Kitploit
РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

.. raw:: html

Jok3r v3 beta

.. image:: ./pictures/logo.png

.. raw:: html



.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size

.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

Network & Web Pentest Automation Framework

www.jok3r-framework.com

ПРЕДУПРЕЖДЕНИЕ: Проект всё ещё находится в версии 3 BETA. Он активно разрабатывается, и возможны ошибки.

Проводится много тестов: см. https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. Идеи, сообщения об ошибках и вклад приветствуются!

.. contents:: :local: :depth: 1

============= Обзор

Jok3r — это CLI-приложение на Python3, предназначенное для помощи пентестерам при тестировании безопасности сетевой инфраструктуры и веб-приложений методом «чёрного ящика».

Цель — сэкономить как можно больше времени во время сетевых/веб-пентестов, автоматизируя как можно больше тестов безопасности, чтобы быстро выявить уязвимости «низко висящих фруктов», а затем потратить больше времени на более интересные и сложные вещи!

Приложение основано на наблюдении, что существует множество хакерских инструментов/скриптов с открытым исходным кодом (из разных источников), нацеленных на распространённые сетевые сервисы, которые позволяют выполнять различные задачи — от снятия отпечатков до эксплуатации. Поэтому идея Jok3r состоит в том, чтобы объединить эти инструменты с открытым исходным кодом умным способом для получения наиболее релевантных результатов.

============= Возможности

Управление набором инструментов для пентеста

  • Подбор инструментов: Сборка более 50 инструментов и скриптов с открытым исходным кодом из различных источников.
  • На основе Docker: Приложение упаковано в Docker-образ с ОС Kali, доступно на Docker Hub.
  • Готово к использованию: Все инструменты и зависимости установлены, достаточно вытянуть Docker-образ и запустить свежий контейнер.
  • Простота обновлений: Легко поддерживать весь набор инструментов в актуальном состоянии, выполнив всего одну команду.
  • Лёгкая настройка: Простое добавление/удаление инструментов через файл конфигурации.

Оценка безопасности сетевой инфраструктуры

  • Множество поддерживаемых сервисов: Нацеливание на наиболее распространённые TCP/UDP сервисы (HTTP, FTP, SSH, SMB, Oracle, MS-SQL, MySQL, PostgreSQL, VNC и др.).
  • Объединение мощи инструментов: Каждая проверка безопасности выполняется инструментом из набора. Атаки осуществляются путём цепочки проверок безопасности.
  • Контекстная осведомлённость: Проверки безопасности выбираются и адаптируются в соответствии с контекстом цели (например, обнаруженные технологии, учётные данные, уязвимости и т.д.).
  • Разведка: Автоматическое снятие отпечатков (определение продукта) целевых сервисов.
  • Поиск CVE: При обнаружении названий продуктов и их версий выполняется поиск уязвимостей в онлайн-базах CVE (с использованием Vulners и CVE Details).
  • Сканирование уязвимостей: Автоматическая проверка на распространённые уязвимости и попытка эксплуатации (auto-pwn).
  • Атака перебором: Автоматическая проверка на стандартные/распространённые учётные данные для сервиса и, при необходимости, атака по словарю. Списки слов оптимизированы под целевые сервисы.
  • Тестирование после аутентификации: Автоматическое выполнение пост-эксплуатационных проверок при обнаружении действительных учётных данных.

Оценка безопасности веб-приложений

  • Большой акцент на HTTP: На данный момент поддерживается более 60 различных проверок безопасности, нацеленных на HTTP.
  • Обнаружение веб-технологий: Движок снятия отпечатков на основе Wappalyzer запускается перед проверками безопасности, позволяя обнаружить: язык программирования, фреймворк, JS-библиотеку, CMS, веб- и сервер приложений.
  • Эксплуатация серверов: Автоматическое сканирование и/или эксплуатация наиболее критических уязвимостей (например, RCE) на веб-серверах и серверах приложений (например, JBoss, Tomcat, Weblogic, Websphere, Jenkins и др.).
  • Сканирование уязвимостей CMS: Автоматический запуск сканеров уязвимостей для наиболее распространённых CMS (Wordpress, Drupal, Joomla и др.).

Локальная база данных и отчётность

  • Локальная база данных: Данные о целях организованы по миссиям (рабочим областям) в локальной Sqlite-базе, которая обновляется в процессе тестирования безопасности.
  • Интерактивная оболочка в стиле Metasploit: Доступ к базе данных через интерактивную оболочку с несколькими встроенными командами.
  • Импорт целей из Nmap: Добавление целей в миссию вручную или путём загрузки результатов Nmap.
  • Импорт целей из Shodan: Добавление целей в миссию вручную из Shodan (требуется API-ключ Shodan).
  • Доступ ко всем результатам: Все результаты проверок безопасности, обнаруженные учётные данные и уязвимости сохраняются в базе данных и могут быть легко получены.
  • Отчётность: Генерация полноценных HTML-отчётов с краткой сводкой по целям, скриншотами веб-страниц и всеми результатами тестирования безопасности.

============ Демонстрации

  • Пример 1: Сканирование JAVA-RMI (JMX) сервиса:

.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI

  • Пример 2: Сканирование сайта на Joomla:

.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q

============ Архитектура

.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Архитектура Jok3r

.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Блок-схема Jok3r

============ Установка

ВАЖНО: Рекомендуемый способ использования Jok3r — вытянуть Docker-образ, чтобы не беспокоиться о зависимостях и установке различных хакерских инструментов из набора. Всё протестировано в Docker-контейнере, доступном на Docker Hub!

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Docker-образ доступен на Docker Hub и автоматически пересобирается при каждом обновлении: https://hub.docker.com/r/koutto/jok3r/. Он изначально основан на официальном Docker-образе Kali Linux (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Размер Docker образа

  1. Вытянуть Docker-образ Jok3r:

    .. code-block:: console

    root@kitploit:~
     sudo docker pull koutto/jok3r
    
  2. Запустить свежий Docker-контейнер:

    .. code-block:: console

    root@kitploit:~
     sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
    

Примечания:

  • -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix необходимо для возможности запуска GUI-приложений из Docker-контейнера (например, открыть веб-браузер для просмотра отчётов). Для этого требуется выполнить xhost +local:root на хосте.

  • --shm-size 2g используется для увеличения размера разделяемой памяти, это требуется для предотвращения сбоев веб-браузера при просмотре отчётов из Docker-контейнера.

  • --net=host требуется для совместного использования интерфейса хоста. Необходимо для обратных соединений (например, Ping к контейнеру при тестировании RCE, получение обратной оболочки).

  1. Чтобы перезапустить остановленный контейнер:

    .. code-block:: console

    root@kitploit:~
     sudo docker start -i jok3r-container
    
  2. Чтобы открыть несколько оболочек внутри контейнера:

    .. code-block:: console

    root@kitploit:~
     sudo docker exec -it jok3r-container bash
    

============ Обновление

Чтобы обновиться, просто вытяните последний Docker-образ из Docker Hub и запустите свежий контейнер из этого нового образа:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r

Примечание: Конечно, вы можете получить свою локальную базу данных local.db (с сохранёнными миссиями, целями...) из старого контейнера, используя команду sudo docker cp.

==================== Примеры быстрого использования

Управление набором инструментов для пентеста

  • Показать все инструменты в наборе:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all
  • Установить все инструменты в наборе (уже сделано в Docker-контейнере):

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --auto
  • Обновить все инструменты в наборе с запросом подтверждения для каждого:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all
  • Обновить все инструменты в наборе без запросов:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --auto

Информация

  • Список поддерживаемых сервисов:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services
  • Показать проверки безопасности для заданного сервиса:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks <service>
  • Показать поддерживаемые профили атак для заданного сервиса:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --attack-profiles <service>
  • Показать поддерживаемые продукты для всех сервисов:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --products

Тестирование безопасности

Создать новую миссию в локальной базе данных:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Mission "mayhem" successfully added
[*] Selected mission is now mayhem

jok3rdb[mayhem]> 

Одиночная цель:

  • Запустить все проверки безопасности для URL в интерактивном режиме и добавить результаты в миссию "mayhem":

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
  • Запустить проверки безопасности для сервиса MS-SQL (без взаимодействия с пользователем) и добавить результаты в миссию:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
  • Запустить только проверки безопасности "recon" и "vulnscan" для сервиса FTP и добавить результаты в миссию:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem

Несколько целей:

  • Искать только «лёгкие победы» (критические уязвимости и лёгкие для эксплуатации) для всех сервисов, зарегистрированных в миссии "mayhem":

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --profile red-team --fast
  • Запустить все проверки безопасности для всех сервисов в заданной миссии и сохранить результаты в базе данных:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --fast
  • Запустить проверки безопасности только для сервисов FTP, работающих на портах 21/tcp и 2121/tcp, из миссии:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
  • Запустить проверки безопасности только для сервисов FTP на портах 2121/tcp и всех HTTP-сервисов на 192.168.1.42 из миссии:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"

Доступ к базе данных и отчётность

  • Выбрать миссию:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission mayhem

[*] Selected mission is now mayhem
  • Импортировать хосты/сервисы из результатов Nmap (XML) в область миссии:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml
  • Импортировать хосты/сервисы из результатов Shodan (ip) в область миссии:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> shodan ip
  • Отобразить сервисы, хосты, обнаруженные продукты и учётные данные, зарегистрированные в выбранной миссии:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
  • Поиск строки в результатах проверок в выбранной миссии:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results --search '<search_string>'
  • Отобразить уязвимости, автоматически обнаруженные из результатов проверок в выбранной миссии (экспериментально):

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> vulns
  • Сгенерировать HTML-отчёт для выбранной миссии:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

====================== Типичный пример использования

Вы начинаете пентест с несколькими серверами в области. Вот типичный пример использования JoK3r:

  1. Вы запускаете сканирование Nmap на серверах в области.

  2. Вы создаёте новую миссию (скажем, "mayhem") в локальной базе данных:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Mission "mayhem" successfully added
[*] Selected mission is now mayhem

jok3rdb[mayhem]> 

3. Вы импортируете результаты сканирования Nmap в базу данных:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml

4. Затем вы можете быстро просмотреть все сервисы и хосты в области, добавить комментарии, добавить некоторые учётные данные, если у вас уже есть информация о целях (серый ящик), и так далее.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> hosts

[...]

jok3rdb[mayhem]> services

[...]

5. Теперь вы можете запустить проверки безопасности для некоторых целей в области. Например, если вы хотите запустить проверки для всех сервисов Java-RMI в области, выполните следующую команду:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast

6. Вы можете просмотреть полные результаты проверок безопасности либо в реальном времени во время выполнения инструментов, либо позже из базы данных, используя следующую команду:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results

7. В любой момент можно отобразить данные, автоматически извлечённые из результатов проверок безопасности, то есть обнаруженные продукты, учётные данные и уязвимости.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> products

[...]

jok3rdb[mayhem]> creds

[...]

jok3rdb[mayhem]> vulns

[...]

8. В любой момент вы можете сгенерировать HTML-отчёт с краткой сводкой по всем целям в области миссии, скриншотами веб-страниц для HTTP-сервисов и полными результатами всех выполненных проверок безопасности:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

================== Полная документация

Написание документации ведётся...

===================================== Поддерживаемые сервисы и проверки безопасности

Обновлено: 12.07.2019

Многие проверки ещё предстоит реализовать, а сервисы необходимо добавить!! Работа в процессе ...

  • AJP (по умолчанию 8009/tcp)_
  • FTP (по умолчанию 21/tcp)_
  • HTTP (по умолчанию 80/tcp)_
  • Java-RMI (по умолчанию 1099/tcp)_
  • JDWP (по умолчанию 9000/tcp)_
  • MSSQL (по умолчанию 1433/tcp)_
  • MySQL (по умолчанию 3306/tcp)_
  • Oracle (по умолчанию 1521/tcp)_
  • PostgreSQL (по умолчанию 5432/tcp)_
  • RDP (по умолчанию 3389/tcp)_
  • SMB (по умолчанию 445/tcp)_
  • SMTP (по умолчанию 25/tcp)_
  • SNMP (по умолчанию 161/udp)_
  • SSH (по умолчанию 22/tcp)_
  • Telnet (по умолчанию 21/tcp)_
  • VNC (по умолчанию 5900/tcp)_

AJP (по умолчанию 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name                   | Category     | Description                                                              | Tool used         |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon             | recon        | Recon using Nmap AJP scripts                                             | nmap              |
| tomcat-version         | recon        | Fingerprint Tomcat version through AJP                                   | ajpy              |
| vulners-lookup         | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)    | vulners-lookup    |
| cvedetails-lookup      | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds-tomcat   | defaultcreds | Check default credentials for Tomcat Application Manager through AJP     | ajpy              |
| deploy-webshell-tomcat | exploit      | Deploy a webshell on Tomcat through AJP and list applications            | ajpy              |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+

FTP (по умолчанию 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name              | Category     | Description                                                              | Tool used         |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon        | recon        | Recon using Nmap FTP scripts                                             | nmap              |
| ftpmap-scan       | vulnscan     | Identify FTP server soft/version and check for known vulns               | ftpmap            |
| vulners-lookup    | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)    | vulners-lookup    |
| cvedetails-lookup | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds     | defaultcreds | Check default/common credentials on FTP server                           | hydra             |
| bruteforce-creds  | bruteforce   | Bruteforce FTP accounts                                                  | hydra             |
| ftp-dirlisting    | postexploit  | List directories/files on FTP server (maxdepth=4)                        | lftp              |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+

HTTP (по умолчанию 80/tcp)

.. code-block:: console+------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | Имя | Категория | Описание | Используемый инструмент | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | разведка | Разведка с помощью Nmap HTTP скриптов | nmap | | load-balancing-detection | разведка | Обнаружение HTTP балансировщика нагрузки | halberd | | waf-detection | разведка | Определение и идентификация WAF-продуктов, защищающих веб-сайт | wafw00f | | waf-detection2 | разведка | Определение и идентификация WAF-продуктов, защищающих веб-сайт | identifywaf | | cloudmare-recon | разведка | Перехват реального IP-адреса CloudFlare | cloudmare | | fingerprinting-multi-whatweb | разведка | Определение CMS, платформ блогов, JS-библиотек, веб-серверов | whatweb | | fingerprinting-appserver | разведка | Определение сервера приложений (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | разведка | Обнаружение WebDAV на веб-сервере | metasploit | | fingerprinting-multi-wig | разведка | Определение нескольких CMS и веб/серверов приложений | wig | | fingerprinting-cms-cmseek | разведка | Обнаружение CMS (поддерживается 130+), определение версии Drupal, расширенное сканирование WordPress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | разведка | Точное определение версий CMS (на основе контрольных сумм файлов) | fingerprinter | | fingerprinting-drupal | разведка | Определение Drupal 7/8: пользователи, узлы, файлы по умолчанию, перечисление модулей и тем | drupwn | | fingerprinting-domino | разведка | Определение ПО IBM/Lotus Domino | domiowned | | crawling-fast | разведка | Быстрый обход веб-сайта, анализ интересных файлов/каталогов | dirhunt | | crawling-fast2 | разведка | Обход веб-сайта и извлечение URL, файлов, разведывательных данных и конечных точек | photon | | vulners-lookup | поиск уязв. | Поиск уязвимостей (язык, фреймворк, jslib, cms, сервер, сервер приложений) на Vulners.com | vulners-lookup | | cvedetails-lookup | поиск уязв. | Поиск уязвимостей (язык, фреймворк, jslib, cms, сервер, сервер приложений) на Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | умолч. креды | Проверка учётных данных по умолчанию на различных веб-интерфейсах | changeme | | default-creds-appserver | умолч. креды | Проверка учётных данных по умолчанию/распространённых на серверах приложений | web-brutator | | ssl-check | сканир. уязв.| Проверка конфигурации SSL/TLS | testssl | | headers-analysis | сканир. уязв.| Проверка HTTP-заголовков | h2t | | vulnscan-multi-nikto | сканир. уязв.| Проверка множества веб-уязвимостей/неправильных конфигураций | nikto | | webdav-scan-davscan | сканир. уязв.| Сканирование HTTP WebDAV | davscan | | webdav-internal-ip-disclosure | сканир. уязв.| Проверка раскрытия внутреннего IP-адреса через WebDAV | metasploit | | webdav-website-content | сканир. уязв.| Обнаружение веб-серверов, раскрывающих своё содержимое через WebDAV | metasploit | | http-put-check | сканир. уязв.| Обнаружение поддержки опасного HTTP-метода PUT | metasploit | | apache-optionsbleed-check | сканир. уязв.| Тестирование на ошибку Optionsbleed в Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | сканир. уязв.| Обнаружение уязвимости веб-сервера к Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | сканир. уязв.| Сканирование уязвимости раскрытия коротких имён файлов (8.3) в IIS | iis-shortname-scanner | | iis-internal-ip-disclosure | сканир. уязв.| Проверка раскрытия внутреннего IP-адреса в IIS | metasploit | | tomcat-user-enum | сканир. уязв.| Перечисление пользователей Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 и 6.0.0-6.0.18 | metasploit | | jboss-vulnscan-multi | сканир. уязв.| Сканирование сервера приложений JBoss на множественные уязвимости | metasploit | | jboss-status-infoleak | сканир. уязв.| Запрос к сервлету состояния JBoss для сбора конфиденциальной информации (JBoss 4.0, 4.2.2 и 4.2.3) | metasploit | | jenkins-infoleak | сканир. уязв.| Неаутентифицированное перечисление удалённой установки Jenkins-CI | metasploit | | cms-multi-vulnscan-cmsmap | сканир. уязв.| Проверка уязвимостей в CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Wordpress | wpscan | | wordpress-vulnscan2 | сканир. уязв.| Сканирование уязвимостей в CMS Wordpress | wpseku | | joomla-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Joomla | joomscan | | joomla-vulnscan2 | сканир. уязв.| Сканирование уязвимостей в CMS Joomla | joomlascan | | joomla-vulnscan3 | сканир. уязв.| Сканирование уязвимостей в CMS Joomla | joomlavs | | drupal-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Drupal | droopescan | | magento-vulnscan | сканир. уязв.| Проверка неправильных конфигураций в CMS Magento (работает частично) | magescan | | silverstripe-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Silverstripe | droopescan | | vbulletin-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS vBulletin | vbscan | | liferay-vulnscan | сканир. уязв.| Сканирование уязвимостей в CMS Liferay | liferayscan | | angularjs-csti-scan | сканир. уязв.| Сканирование на Client-Side Template Injection в AngularJS | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | эксплуатация | Эксплуатация произвольной загрузки файлов в jQuery File Upload <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | эксплуатация | Эксплуатация RCE через парсер Jakarta Multipart в Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | эксплуатация | Эксплуатация OGNL RCE в Apache Struts2 Plugin Showcase (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | эксплуатация | Эксплуатация XStream RCE в Apache Struts2 REST Plugin (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | эксплуатация | Эксплуатация RCE в результате неправильной конфигурации Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | эксплуатация | Эксплуатация раскрытия содержимого файлов (CVE-2019-5418) + RCE (CVE-2019-5420) на Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | эксплуатация | Попытка эксплуатации обхода аутентификации на серверах приложений | clusterd | | tomcat-rce-cve2017-12617 | эксплуатация | Эксплуатация обхода JSP-загрузки в Apache Tomcat RCE (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | эксплуатация | Попытка эксплуатации неправильной конфигурации JBoss appserver pre-auth (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | эксплуатация | Эксплуатация path traversal на Jboss Wildfly 8.1.0 (только Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | эксплуатация | Эксплуатация JBoss Deserialize RCE (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | эксплуатация | Эксплуатация path traversal на Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | эксплуатация | Обнаружение и эксплуатация неаутентифицированной консоли сценариев Jenkins-CI | metasploit | | jenkins-cli-deserialize-cve2015-8103 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | эксплуатация | Эксплуатация Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | эксплуатация | Эксплуатация Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | эксплуатация | Эксплуатация неаутентифицированного RCE в Jenkins через вызов метода (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | эксплуатация | Перечисление JNDI, доступных через Weblogic T3(s), и попытка получения SQL-оболочки через открытый источник данных JDBC | jndiat | | weblogic-t3-deserialize-cve2015-4852 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | эксплуатация | Эксплуатация уязвимости в Weblogic, позволяющей развертывание веб-шелла (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | эксплуатация | Эксплуатация WLS-WSAT (без аутентификации) в Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | эксплуатация | Эксплуатация Java-десериализации (без аутентификации) в Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | эксплуатация | Эксплуатация XXE в Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | эксплуатация | Эксплуатация path traversal в Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | эксплуатация | Эксплуатация path traversal в Coldfusion 9/10 и извлечение учётных данных (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | эксплуатация | Эксплуатация переполнения буфера в WebDAV в IIS 6.0 на Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | эксплуатация | Эксплуатация Drupalgeddon SQLi для добавления администратора в CMS Drupal 7.x <= 7.31 (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | эксплуатация | Эксплуатация Drupalgeddon2 RCE в CMS Drupal 7.x < 7.58 и 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | эксплуатация | Эксплуатация REST RCE в CMS Drupal 8.5.x < 8.5.11 и 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | эксплуатация | Эксплуатация SQL-инъекции до RCE в компоненте com_fields в Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | брутфорс | Брутфорс HTTP-аутентификации (htaccess) при возврате 401 Unauthorized | web-brutator | | bruteforce-appserver | брутфорс | Брутфорс аутентификации на сервере приложений (если нет блокировки по умолчанию) | web-brutator | | bruteforce-domino | брутфорс | Брутфорс аутентификации на ПО IBM/Lotus Domino | domiowned | | bruteforce-wordpress | брутфорс | Брутфорс учётных записей Wordpress (требуются обнаруженные имена пользователей) | wpseku | | bruteforce-joomla | брутфорс | Брутфорс учётной записи "admin" в Joomla | xbruteforcer | | bruteforce-drupal | брутфорс | Брутфорс учётной записи "admin" в Drupal | xbruteforcer | | bruteforce-opencart | брутфорс | Брутфорс учётной записи "admin" в Opencart | xbruteforcer | | bruteforce-magento | брутфорс | Брутфорс учётной записи "admin" в Magento | xbruteforcer | | discovery-server | обнаружение | Брутфорс веб-путей, специфичных для обнаруженных веб-серверов/серверов приложений | dirsearch | | discovery-cms | обнаружение | Брутфорс веб-путей, специфичных для обнаруженной CMS | dirsearch | | discovery-language-directories | обнаружение | Брутфорс веб-путей, специфичных для обнаруженного языка и каталогов | dirsearch | | discovery-general | обнаружение | Брутфорс веб-путей, связанных с конфигурацией, базой данных, статическими файлами, прочее... | dirsearch | | appserver-postauth-deploy | постэкспл. | Развертывание веб-шелла на сервере приложений (требуются учётные данные) | clusterd | | wordpress-shell-upload | постэкспл. | Загрузка шелла на Wordpress (требуются учётные данные администратора) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+

Java-RMI (по умолчанию 1099/tcp)

.. code-block:: console+--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+----------------------+ | Имя | Категория | Описание | Используемый инструмент | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+----------------------+ | nmap-recon | recon | Попытка выгрузить все объекты из сервиса Java-RMI | nmap | | rmi-enum | recon | Перечислить сервисы RMI | barmie | | jmx-info | recon | Получить информацию о JMX и сервере MBean | twiddle | | jmx-default-creds | defaultcreds | Проверить стандартные/распространенные учетные данные на JMX | jmxbf | | jmx-bruteforce-creds | bruteforce | Перебор учетных данных для подключения к реестру JMX | jmxbf | | exploit-rmi-default-config | exploit | Эксплуатация стандартной конфигурации реестра RMI для загрузки классов с любого удаленного URL (не работает против JMX) | metasploit | | exploit-jmx-insecure-config | exploit | Эксплуатация небезопасной конфигурации JMX. Аутентификация отключена: должна быть уязвима. Аутентификация включена: уязвима при слабой конфигурации | metasploit | | jmx-auth-disabled-deploy-class | exploit | Развернуть вредоносный MBean на сервисе JMX с отключенной аутентификацией (альтернатива модулю msf) | sjet | | tomcat-jmxrmi-deserialize | exploit | Эксплуатация десериализации JMX-RMI в Tomcat (CVE-2016-3427, CVE-2016-8735), требуется JmxRemoteLifecycleListener | jexboss | | rmi-deserialize-all-payloads | exploit | Попытка эксплуатации десериализации Java против реестра Java RMI со всеми нагрузками ysoserial | ysoserial | | tomcat-jmxrmi-manager-creds | postexploit | Получить учетные данные Manager на Tomcat JMX (требуется отключенная аутентификация или известные учетные данные на JMX) | jmxploit | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+----------------------+

JDWP (по умолчанию 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Recon using Nmap JDWP scripts                       | nmap            |
| jdwp-rce   | exploit  | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (по умолчанию 1433/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name                    | Category     | Description                                                                                                  | Tool used         |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon              | recon        | Recon using Nmap MSSQL scripts                                                                               | nmap              |
| mssqlinfo               | recon        | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server)              | msdat             |
| vulners-lookup          | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)                                        | vulners-lookup    |
| cvedetails-lookup       | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)                                     | cvedetails-lookup |
| default-creds           | defaultcreds | Check default/common credentials on MSSQL server                                                             | msdat             |
| bruteforce-creds        | bruteforce   | Bruteforce MSSQL accounts ("sa" or known users)                                                              | msdat             |
| postauth-audit          | postexploit  | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat             |
| postauth-rce-xpcmdshell | postexploit  | Try to execute system command via xp_cmdshell (whoami && net user)                                           | msdat             |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

MySQL (по умолчанию 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name                             | Category     | Description                                                              | Tool used         |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon                       | recon        | Recon using Nmap MySQL scripts                                           | nmap              |
| vulners-lookup                   | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)    | vulners-lookup    |
| cvedetails-lookup                | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122   | exploit      | Exploit password bypass vulnerability in MySQL - CVE-2012-2122           | metasploit        |
| default-creds                    | defaultcreds | Check default/common credentials on MySQL server                         | hydra             |
| bruteforce-creds                 | bruteforce   | Bruteforce MySQL accounts ("root" or known users)                        | hydra             |
| mysql-hashdump                   | postexploit  | Retrieve usernames and password hashes from MySQL database (req. creds)  | metasploit        |
| mysql-interesting-tables-columns | postexploit  | Search for interesting tables and columns in database                    | jok3r-scripts     |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+

Oracle (по умолчанию 1521/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name                     | Category     | Description                                                                                                  | Tool used         |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd                   | recon        | Connect to TNS Listener and issue commands Ping, Status, Version                                             | odat              |
| vulners-lookup           | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)                                        | vulners-lookup    |
| cvedetails-lookup        | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)                                     | cvedetails-lookup |
| tnspoisoning             | vulnscan     | Test if TNS Listener is vulnerable to TNS Poisoning (CVE-2012-1675)                                          | odat              |
| default-creds            | defaultcreds | Check default/common credentials on Oracle server                                                            | odat              |
| bruteforce-creds         | bruteforce   | Bruteforce Oracle accounts (might block some accounts !)                                                     | odat              |
| postauth-audit           | postexploit  | Check for privesc vectors, config leading to command execution, weak accounts after authenticating on Oracle | odat              |
| search-columns-passwords | postexploit  | Search for columns storing passwords in the database                                                         | odat              |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

PostgreSQL (по умолчанию 5432/tcp)

.. code-block:: console

root@kitploit:~
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Name                               | Category     | Description                                                                   | Tool used         |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup                     | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)         | vulners-lookup    |
| cvedetails-lookup                  | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)      | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan     | Check for command-line flag injection on PostgreSQL 9.0|1|2 (CVE-2013-1899)   | metasploit        |
| default-creds                      | defaultcreds | Check default/common credentials on PostgreSQL server                         | hydra             |
| bruteforce-creds                   | bruteforce   | Bruteforce PostgreSQL accounts                                                | hydra             |
| postauth-rce-cve2019-9193          | postexploit  | Try to execute system command post-authentication by exploiting CVE-2019-9193 | psql              |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+

RDP (по умолчанию 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Name     | Category | Description                                                           | Tool used  |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (по умолчанию 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Name                              | Category    | Description                                                                                  | Tool used  |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Recon using Nmap SMB scripts and check for vulns (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap       |
| anonymous-enum-smb                | recon       | Attempt to perform enum (users, shares...) without account                                   | nullinux   |
| detect-ms17-010                   | vulnscan    | Detect MS17-010 SMB RCE                                                                      | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X                                     | metasploit |
| exploit-rce-ms08-067              | exploit     | Exploit for RCE vuln MS08-067 on SMB                                                         | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Exploit for RCE vuln MS17-010 EternalBlue on SMB                                             | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494) (no creds if guest account)       | metasploit |
| auth-enum-smb                     | postexploit | Authenticated enumeration (users, groups, shares) on SMB                                     | nullinux   |
| auth-shares-perm                  | postexploit | Get R/W permissions on SMB shares                                                            | smbmap     |
| smb-exec                          | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds)                    | impacket   |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+

SMTP (по умолчанию 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name           | Category | Description                                                                                | Tool used      |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap           |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO               | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (по умолчанию 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name                     | Category    | Description                                                         | Tool used  |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Check common community strings on SNMP server                       | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | Bruteforce SNMPv3 credentials                                       | snmpwn     |
| enumerate-info           | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (по умолчанию 22/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Name                             | Category     | Description                                                                                | Tool used                    |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan                 | vulnscan     | Scan supported algorithms and security info on SSH server                                  | ssh-audit                    |
| vulners-lookup                   | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)                      | vulners-lookup               |
| cvedetails-lookup                | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)                   | cvedetails-lookup            |
| user-enum-timing-attack          | exploit      | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta                       |
| user-enum-cve2018-15473          | exploit      | Attempt to exploit OpenSSH <= 7.7 user enumeration (CVE-2018-15473)                        | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit      | Attempt authentication bypass (CVE-2018-10933) in libssh 0.6+ (fixed in 0.7.6 and 0.8.4)   | libssh-scanner               |
| default-ssh-key                  | defaultcreds | Try to authenticate on SSH server using known SSH keys                                     | changeme                     |
| default-creds                    | defaultcreds | Check default/common credentials on SSH                                                    | hydra                        |
| bruteforce-creds                 | bruteforce   | Bruteforce SSH accounts                                                                    | hydra                        |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+

Telnet (по умолчанию 23/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name                    | Category   | Description                                                                      | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Recon using Nmap Telnet scripts                                                  | nmap      |
| default-creds           | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet                                              | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (по умолчанию 5900/tcp)

.. code-block:: console+-----------------+------------+---------------------------------------------------------------------------------------------------+----------------+ | Название | Категория | Описание | Используемый | | | | | инструмент | +-----------------+------------+---------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Разведка с использованием VNC-скриптов Nmap | nmap | | vuln-lookup | vulnscan | Поиск уязвимостей в Vulners.com (NSE-скрипты) и exploit-db.com (много ложных срабатываний!) | vuln-databases| | bruteforce-pass | bruteforce | Брутфорс пароля VNC | patator | +-----------------+------------+---------------------------------------------------------------------------------------------------+----------------+

============= Известные проблемы

  • Образ Docker слишком большой! (на самом деле он содержит множество инструментов и зависимостей... Постараюсь уменьшить размер позже)

============= Журнал изменений

См. Changelog <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_

Скачать инструмент