Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kaboom — Инструмент для автоматизации тестов на проникновение | Kitploit
Инструменты/GitHubGitHub/leviathan36/kaboom
Сканеры уязвимостейСканеры веб-уязвимостейФреймворки для эксплойтовАтаки на ПаролиСканирование портовСбор информацииТестирование на Проникновение
GitHubleviathan36/kaboom

kaboom

Инструмент для автоматизации тестов на проникновение

Репозиторий
382925 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Release Language License LastUpdate TestedOn

О программе

Kaboom — это автоматизация для пентеста. Он выполняет несколько задач для первых двух фаз тестирования: сбор информации и оценка уязвимостей. Вся собранная информация сохраняется в иерархию каталогов, очень простую для навигации (также в случае нескольких целей).

Детали

Kaboom выполняет несколько задач:

  1. Сбор информации

    • Сканирование портов (Nmap)
    • Перебор веб-ресурсов (Dirb)
  2. Оценка уязвимостей

    • Оценка веб-уязвимостей (Nikto - Dirb)

    • Оценка уязвимостей (Nmap - Metasploit)

    • Автоматический поиск уязвимостей (Searchsploit - Metasploit)

    • Атаки по словарю (Hydra)

      • SSH
      • POP3
      • IMAP
      • RDP

Использование

Kaboom можно использовать двумя способами:

  • Интерактивный режим:

kaboom [ENTER], и скрипт делает всё остальное

  • Неинтерактивный режим:

kaboom -t <ip_цели> -f <путь_отчёта> [-p одна_или_несколько_фаз]


Если вы хотите увидеть справку:

kaboom -h (или --help)


Для дополнительных скриншотов см. соответствующую директорию репозитория.

Иерархия каталогов

Настройка

Можно настроить скрипт, изменив значения переменных в начале файла. В частности, вы можете выбрать списки слов, используемые Hydra и Dirb, указать другой скрипт сканирования Metasploit и изменить имена выходных файлов.

root@kitploit:~
#KABOOM_PATH=''		# ПУТЬ МОЖНО ЗАДАТЬ ЗДЕСЬ ВМЕСТО ФАЙЛА BASHRC

if [[ "$KABOOM_PATH" == '' ]]; then
	KABOOM_PATH='.'
fi

# ПОЛЬЗОВАТЕЛЬСКИЕ СПИСКИ СЛОВ
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"

# СПИСКИ ПАРОЛЕЙ
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"

# СПИСКИ СЛОВ DIRB
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"

# СКРИПТ СКАНИРОВАНИЯ METASPLOIT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'

# ФАЙЛЫ NMAP
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'

Новые возможности

  • Настройка (см. выше)
  • Указание нескольких целей
    • Можно указать до 254 хостов (сеть класса C)
  • Новый интерфейс командной строки
  • Более мощное сканирование Nmap
  • Улучшенная иерархия каталогов
  • Автоматический поиск модуля Metasploit, связанного с найденным кодом CVE
  • Распознавание служб, работающих на нестандартных портах (например, http на 7000)
  • Вывод и сохранение найденных учётных данных

Брат-близнец

Во время разработки Kaboom родился параллельный проект под названием trigmap (trigger Nmap). Этот инструмент выполняет те же задачи, что и Kaboom, но с другой философией; фактически он использует только Nmap для выполнения своей работы. В целом Kaboom не лучше Trigmap и наоборот, но использование обоих скриптов — хороший способ собрать больше доказательств.

Для получения дополнительной информации об этом инструменте загляните по этой ссылке.




Отказ от ответственности:

Автор не несёт ответственности и не отвечает за любое неправильное использование или ущерб, причинённый этой программой.

Kaboom распространяется в надежде, что он будет полезен, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемой гарантии КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. См. Стандартную общественную лицензию GNU для получения более подробной информации.

Лицензия:

Kaboom выпущен под лицензией GPLv3. Подробнее см. LICENSE.

Скачать инструмент