
Jok3r v3 BETA 2 - Фреймворк автоматизации сетевого и веб-пентестинга
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size
.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
ПРЕДУПРЕЖДЕНИЕ: Проект всё ещё находится в версии 3 BETA. Он активно разрабатывается, и возможны ошибки.
Проводится много тестов: см. https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. Идеи, сообщения об ошибках и вклад приветствуются!
.. contents:: :local: :depth: 1
Jok3r — это CLI-приложение на Python3, предназначенное для помощи пентестерам при тестировании безопасности сетевой инфраструктуры и веб-приложений методом «чёрного ящика».
Цель — сэкономить как можно больше времени во время сетевых/веб-пентестов, автоматизируя как можно больше тестов безопасности, чтобы быстро выявить уязвимости «низко висящих фруктов», а затем потратить больше времени на более интересные и сложные вещи!
Приложение основано на наблюдении, что существует множество хакерских инструментов/скриптов с открытым исходным кодом (из разных источников), нацеленных на распространённые сетевые сервисы, которые позволяют выполнять различные задачи — от снятия отпечатков до эксплуатации. Поэтому идея Jok3r состоит в том, чтобы объединить эти инструменты с открытым исходным кодом умным способом для получения наиболее релевантных результатов.
.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI
.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q
.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Архитектура Jok3r
.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Блок-схема Jok3r
ВАЖНО: Рекомендуемый способ использования Jok3r — вытянуть Docker-образ, чтобы не беспокоиться о зависимостях и установке различных хакерских инструментов из набора. Всё протестировано в Docker-контейнере, доступном на Docker Hub!
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Docker-образ доступен на Docker Hub и автоматически пересобирается при каждом обновлении: https://hub.docker.com/r/koutto/jok3r/. Он изначально основан на официальном Docker-образе Kali Linux (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Размер Docker образа
Вытянуть Docker-образ Jok3r:
.. code-block:: console
sudo docker pull koutto/jok3r
Запустить свежий Docker-контейнер:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
Примечания:
-e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix необходимо для возможности запуска GUI-приложений из Docker-контейнера (например, открыть веб-браузер для просмотра отчётов). Для этого требуется выполнить xhost +local:root на хосте.
--shm-size 2g используется для увеличения размера разделяемой памяти, это требуется для предотвращения сбоев веб-браузера при просмотре отчётов из Docker-контейнера.