
Python-фреймворк для инструментов ИТ-безопасности
Это python-инструмент с набором программ для обеспечения ИТ-безопасности. Программы инкапсулированы в «модули». Модули состоят из чистого python-кода и/или внешних сторонних программ.
Скриншот:

Выполните команду "www" в консоли, чтобы активировать Flask-сервер, показывающий модули в вашем браузере. Доступ по адресу: 127.0.0.1:5000.
Модули загружаются непосредственно в xterm.
DEV: Попробуйте модули SniffHTTP и APsniff — задайте параметры в браузере.
Скриншот:

Перед первым запуском, пожалуйста:
1. Настройте параметры окружения в core/config.ini.default
2. Переименуйте core/config.ini.default в core/config.ini
Запуск консоли:
python3 wmd.py
Запуск одного модуля:
python3 wmd.py -m [ВЫЗОВ]
Запуск веб-сервера:
python3 wmd.py -w
Запуск без проверки зависимостей:
python3 wmd.py -nc
Перед первым запуском, пожалуйста:
1. Настройте параметры окружения в core/config.ini.default
2. Переименуйте core/config.ini.default в core/config.ini
Требования:
Опциональные инструменты/ПО/GIT:
Модули, которым они нужны, сообщат вам об этом и просто не запустятся..
Ознакомьтесь с шаблоном в modules/module_template.py
Выполните python3 wmd.py -a modulePathName.py
| КАТ: | ТИП: | ВЫЗОВ: | ИМЯ: | ОПИСАНИЕ: |
|---|
| bruteforce | creds | changeme | Сканирование учётных данных по умолчанию | Сканирует IP-адреса на предмет служб и пытается войти с учётными данными по умолчанию (Arthur: ztgrace) |
| bruteforce | loginpath | adminfinder | Поиск административных панелей | Простой скрипт для поиска путей к панелям администратора на веб-страницах. (Arthur: Spaddex) |
| bruteforce | rar | bfrar | Взлом RAR | Взлом RAR-файла перебором |
| bruteforce | ssh | bfssh | Взлом SSH перебором | Взлом SSH-логина перебором |
| bruteforce | web | bfweb | Взлом формы логина веб-страницы перебором | Взлом формы входа на веб-странице перебором по словарю и списку паролей |
| bruteforce | zip | bfzip | Взлом ZIP | Взлом ZIP-файла перебором |
| cracking | aut | john | John the Ripper | Как вы знаете — взламываете хэш |
| cracking | hash | hashid | Определить хэш | Определить хэш |
| cracking | wpa | crackwpa | Взлом WPA 4-way handshake | Получить WPA 4-way handshake от точки доступа и взломать его |
| exploit | browser | browserpwn | Browser Autopwn2 | Этот модуль автоматически предоставляет эксплойты для браузера (Arthur: sinn3r[at]metasploit.com) |
| exploit | search | exploitdb | Exploitdb | Скрипт в стиле оболочки для поиска эксплойтов на exploit-db.com. (Arthur: mattoufoutu) |
| sin | mspoofcheck | Spoofcheck проверка домена эл. почты | Проверить, можно ли подделать домен, например, для отправки писем | |
| monitor | arp | arpmon | Оповещение монитора ARP | Мониторинг ARP-таблицы и оповещение об изменениях |
| monitor | ip | ipmon | Оповещение монитора IP | Мониторинг IP-адресов и оповещение об изменениях |
| other | settings | settings | Изменение настроек | Измените настройки окружения, например, интерфейс |
| pentesting | niptt | sparta | SPARTA | SPARTA — это python GUI приложение, упрощающее тестирование сетевой инфраструктуры на проникновение. |
| phishing | ap | etphis | Фишинг Evil Twin | Создайте Evil Twin и перенаправьте пользователя на поддельную страницу пароля. |
| phishing | webpage | webphis | Фишинг на веб-странице | Запустите локальный Flask-сервер с фишинговыми страницами. |
| recon | dns | dig | Информация о домене (Domain info groper) | С помощью команды dig можно запрашивать DNS-серверы для задач, связанных с DNS-запросами |
| recon | dns | dnsmap | dnsmap | DNS Network Mapper. Обнаружение и перебор. |
| recon | dns | dnsrecon | dnsrecon | Множество возможностей DNS-разведки. |
| router | framework | rsploit | Routersploit | Фреймворк для маршрутизаторов с эксплойтами и получением учётных данных. (Arthur: Reverse Shell Security) |
| scan | sin | lanscan | Сканирование локальной сети | Сканирование локальной сети — разведка |
| sniff | aut | apsniff | AP сниффинг | Создать точку доступа и перехватывать HTTPS, обходя HSTS + Beef |
| sniff | http | sniffhttp | Перехват HTTP | Перехват HTTP-пакетов. Извлечение имён пользователей и паролей из трафика. |
| sniff | sin | bettercap | Bettercap | Интеграция Bettercap для перехвата пакетов и обхода HSTS и HTTPS |
| socialeng | instabot | Instagram bot | Instagram-бот для выполнения различных действий (Arthur: LevPasha) | |
| spoof | arp | arpspoof | ARP-спуфинг | Подмена ARP |
| sql | sqli | gdsqli | Gdork SQLi | Сканирование сети на наличие URL и проверка их уязвимости к SQL-инъекциям |
| sql | sqli | sqlmap | SQLmap | Просто активация SQLmap. |
| system | mac | macc | Macchanger | Изменить ваш MAC-адрес |
| tools | search | searchht | Поиск хакерских инструментов | Поисковая система для хакерских инструментов |
| wifi | accesspoint | createap | Создание точки доступа | Создать точку доступа |
| wifi | wifi | wifiutils | Утилиты для WiFi | Утилиты для WiFi, например, deauth, сети, клиенты, пробы и т.д. |