
Jok3r - Фреймворк для тестирования на проникновение сетей и веб-приложений
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
Jok3r — это CLI-приложение на Python3, предназначенное для помощи специалистам по тестированию на проникновение в инфраструктурах сетей и в проведении тестов безопасности веб-приложений методом черного ящика.
Его основная цель — сэкономить время на всем, что можно автоматизировать в процессе аудита сети/веб, чтобы больше времени уделять более интересным и сложным задачам.
Для этого я объединил инструменты аудита с открытым исходным кодом, чтобы выполнять различные проверки безопасности на всех распространенных сетевых сервисах.
Управление инструментами:
Автоматизация атак:
Управление миссиями / локальная база данных:
Jok3r создан с целью быть легко и быстро настраиваемым: инструменты, проверки безопасности, поддерживаемые сетевые сервисы… могут быть легко добавлены/изменены/удалены путем редактирования файлов конфигурации с простым для понимания синтаксисом.
Рекомендуемый способ использования Jok3r — внутри контейнера Docker, не беспокойтесь о проблемах зависимостей при установке различных инструментов аудита.
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Образ Docker доступен на Docker Hub и автоматически пересобирается при каждом обновлении: https://hub.docker.com/r/koutto/jok3r/. Изначально основан на официальном образе Kali/Debian Linux Docker (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size
Загрузка образа Jok3r Docker:
.. code-block:: console
sudo docker pull koutto/jok3r
Запуск обновленного контейнера Docker:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
Важно: опция --net=host необходима для общего доступа к интерфейсу хоста. Она нужна для обратных соединений (например, чтобы выполнить ping контейнера при проверке RCE, получить обратную оболочку)
Набор инструментов Jok3r готов к использованию!
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
Показать все инструменты
.. code-block:: console
python3 jok3r.py toolbox --show-all
Установить все инструменты
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
Обновить все инструменты
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
Список поддерживаемых сервисов
.. code-block:: console
python3 jok3r.py info --services
Показать проверки безопасности для HTTP
.. code-block:: console
python3 jok3r.py info --checks http
Создать новую миссию в локальной базе данных.
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" Agregado exitosamente
[*] La mision seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
Выполнить проверки безопасности для URL и добавить результаты в миссию
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria
Выполнить проверки безопасности для сервиса MSSQL (без взаимодействия с пользователем) и добавить результаты в миссию.
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast
Импортировать хосты/сервисы из результатов Nmap в область миссии
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission MiAuditoria
[*] Selected mission is now MiAuditoria
jok3rdb[MiAuditoria]> nmap results.xml
Проверить безопасность сервисов в указанной миссии и сохранить результаты в базу данных
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria --fast
Проверить безопасность только сервисов FTP на портах 21/tcp и 2121/tcp в миссии
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast
Проверить безопасность только сервисов FTP на порту 2121/tcp и всех сервисов HTTP на 190.212.190.133 в миссии
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
Вы начинаете аудит с несколькими серверами. Вот частый пример использования JoK3r:
Запустите Nmap сканирование на целевых серверах
Создайте новую миссию (например, "MiAuditoria") в локальной базе данных:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" successfully added
[*] La misión seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
3. Импортируйте результаты сканирования Nmap:
.. code-block:: console
jok3rdb[MiAuditoria]> nmap resultados.xml
4. Вы можете получить быстрый обзор всех сервисов и хостов, добавить комментарии, добавить некоторые учетные данные, если у вас уже есть знания о целях (тестирование методом серого ящика) и так далее
.. code-block:: console
jok3rdb[MiAuditoria]> hosts
[...]
jok3rdb[MiAuditoria]> services
[...]
5. Теперь выполните проверки безопасности для некоторых целей. Например, чтобы выполнить проверки для сервисов Java-RMI, вы можете выполнить следующую команду:
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast
6. Вы можете просмотреть результаты проверок безопасности в реальном времени во время выполнения инструментов или позже из базы данных с помощью следующей команды:
.. code-block:: console
jok3rdb[MayhemProject]> results
Документация доступна: скоро...
Многие проверки еще предстоит реализовать, и необходимо добавить сервисы! Работа продолжается...
AJP (default 8009/tcp)_FTP (default 21/tcp)_HTTP (default 80/tcp)_Java-RMI (default 1099/tcp)_JDWP (default 9000/tcp)_MSSQL (default 1433/tcp)_MySQL (default 3306/tcp)_Oracle (default 1521/tcp)_PostgreSQL (default 5432/tcp)_RDP (default 3389/tcp)_SMB (default 445/tcp)_SMTP (default 25/tcp)_SNMP (default 161/udp)_.. code-block:: console
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap AJP scripts | nmap |
| tomcat-version | recon | Fingerprint Tomcat version through AJP | ajpy |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat | bruteforce | Check default credentials for Tomcat Application Manager | ajpy |
| deploy-webshell-tomcat | exploit | Deploy a webshell on Tomcat through AJP | ajpy |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap FTP scripts | nmap |
| nmap-vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan | vulnscan | Identify FTP server soft/version and check for known vulns | ftpmap |
| common-creds | bruteforce | Check common credentials on FTP server | patator |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts | patator |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Разведка с использованием скриптов Nmap HTTP | nmap | | load-balancing-detection | recon | Обнаружение балансировщика нагрузки HTTP | halberd | | waf-detection | recon | Идентификация и распознавание WAF-продуктов, защищающих веб-сайт | wafw00f | | tls-probing | recon | Идентификация используемой реализации SSL/TLS серверов (может позволить распознавание сервера) | tls-prober | | fingerprinting-multi-whatweb | recon | Идентификация CMS, платформ для блогов, JS-библиотек, веб-серверов | whatweb | | fingerprinting-app-server | recon | Распознавание сервера приложений (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | Распознавание сервера IBM/Lotus Domino | domiowned | | fingerprinting-cms-wig | recon | Идентификация нескольких CMS и других административных приложений | wig | | fingerprinting-cms-cmseek | recon | Обнаружение CMS (более 130 поддерживаемых), обнаружение версии Drupal, расширенное сканирование Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Точное распознавание версий CMS (на основе контрольных сумм файлов) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | Поиск плагинов и тем (с помощью подбора) установленных в CMS (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Распознавание Drupal 7/8: перечисление пользователей, узлов, файлов по умолчанию, модулей, тем | drupwn | | crawling-fast | recon | Быстрое сканирование веб-сайта, анализ интересующих файлов/каталогов | dirhunt | | crawling-fast2 | recon | Сканирование веб-сайта и извлечение URL, файлов, разведданных и конечных точек | photon | | vuln-lookup | vulnscan | Поиск уязвимостей в Vulners.com (NSE-скрипты) и exploit-db.com (много ложных срабатываний!) | vuln-databases | | ssl-check | vulnscan | Проверка конфигурации SSL/TLS | testssl | | vulnscan-multi-nikto | vulnscan | Проверка на множественные веб-уязвимости/неправильные конфигурации | nikto | | default-creds-web-multi | vulnscan | Проверка учетных данных по умолчанию на различных веб-интерфейсах | changeme | | webdav-scan-davscan | vulnscan | Сканирование HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | Сканирование HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | Проверка раскрытия внутреннего IP-адреса через WebDAV | metasploit | | webdav-website-content | vulnscan | Обнаружение веб-серверов, раскрывающих свое содержимое через WebDAV | metasploit | | http-put-check | vulnscan | Обнаружение поддержки опасного метода HTTP PUT | metasploit | | apache-optionsbleed-check | vulnscan | Тест на ошибку Optionsbleed в Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Обнаружение уязвимости веб-сервера к Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Сканирование уязвимости раскрытия коротких имен файлов IIS (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Проверка раскрытия внутреннего IP-адреса IIS | metasploit | | tomcat-user-enum | vulnscan | Перечисление пользователей Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27 и 6.0.0 - 6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Сканирование сервера приложений JBoss на множественные уязвимости | metasploit | | jboss-status-infoleak | vulnscan | Запрос сервлета состояния JBoss для сбора конфиденциальной информации (JBoss 4.0, 4.2.2 и 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Перечисление удаленной установки Jenkins-CI без аутентификации | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Проверка уязвимостей в CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulscan | vulnscan | Сканирование уязвимостей в CMS Wordpress | wpscan | | wordpress-vulscan2 | vulnscan | Сканирование уязвимостей в CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Сканирование уязвимостей в CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Сканирование уязвимостей в CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Сканирование уязвимостей в CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Сканирование уязвимостей в CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Проверка неправильных конфигураций в CMS Magento | magescan | | silverstripe-vulnscan | vulnscan | Сканирование уязвимостей в CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Сканирование уязвимостей в CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Сканирование уязвимостей в CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Сканирование на Client-Side Template Injection в AngularJS | angularjs-csti-scanner | | jboss-deploy-shell | exploit | Попытка развернуть shell на сервере JBoss (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Эксплуатация RCE в парсере Jakarta Multipart Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Эксплуатация RCE в REST Plugin XStream Apache Struts2 (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Эксплуатация RCE из-за неправильной конфигурации Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Эксплойт для обхода загрузки JSP в Apache Tomcat RCE (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Эксплуатация десериализации Java в порту CLI Jenkins | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Эксплуатация десериализации Java в Weblogic T3(s) (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Эксплуатация десериализации Java в Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Эксплуатация десериализации Java в Weblogic T3(s) (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Эксплуатация WLS-WSAT в Weblogic - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | Проверка и эксплуатация CVE в CMS Drupal 7/8 (включая Drupalgeddon2) (требуется взаимодействие пользователя) | drupwn | | bruteforce-domino | bruteforce | Подбор учетных данных против сервера IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Подбор учетных записей Wordpress | wpseku | | bruteforce-joomla | bruteforce | Подбор учетной записи Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Подбор учетной записи Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Подбор учетной записи Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Подбор учетной записи Magento | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | Подбор веб-путей, когда язык известен (адаптированные расширения) (использовать список raft) | dirsearch | | web-path-bruteforce-blind | bruteforce | Подбор веб-путей, когда язык неизвестен (использовать список raft) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | Подбор веб-путей с использованием списка OWASP OpenDoor | wfuzz | | wordpress-shell-upload | postexploit | Загрузка shell на Wordpress, если известны учетные данные администратора | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+
.. code-block:: console
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Попытка дампа всех объектов из сервиса Java-RMI | nmap |
| rmi-enum | recon | Перечисление RMI-сервисов | barmie |
| jmx-info | recon | Получение информации о JMX и сервере MBean | twiddle |
| vuln-lookup | vulnscan | Поиск уязвимостей в Vulners.com (NSE-скрипты) и exploit-db.com (много ложных срабатываний!) | vuln-databases |
| jmx-bruteforce | bruteforce | Подбор учетных данных для подключения к реестру JMX | jmxbf |
| exploit-rmi-default-config | exploit | Эксплуатация конфигурации по умолчанию в реестре RMI для загрузки классов с любого удаленного URL (не работает против JMX) | metasploit |
| exploit-jmx-insecure-config | exploit | Эксплуатация небезопасной конфигурации JMX. Аутентификация отключена: должна быть уязвима. Аутентификация включена: уязвима при слабой конфигурации | metasploit |
| jmx-auth-disabled-deploy-class | exploit | Развертывание вредоносного MBean на сервисе JMX с отключенной аутентификацией (альтернатива модулю msf) | sjet |
| tomcat-jmxrmi-deserialize | exploit | Эксплуатация десериализации Java-RMI в Tomcat (CVE-2016-8735, CVE-2016-8735), требуется JmxRemoteLifecycleListener | jexboss |
| rmi-deserialize-all-payloads | exploit | Попытка эксплуатации десериализации Java против реестра Java RMI со всеми полезными нагрузками ysoserial | ysoserial |
| tomcat-jmxrmi-manager-creds | postexploit | Получение учетных данных Manager на JMX Tomcat (требуется отключенная аутентификация или известные учетные данные на JMX) | jmxploit |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | Category | Description | Tool used |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Разведка с использованием скриптов Nmap JDWP | nmap |
| jdwp-rce | exploit | Получение RCE на сервисе JDWP (показ информации об ОС/Java в качестве PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Разведка с использованием скриптов Nmap MSSQL | nmap |
| mssqlinfo | recon | Получение технической информации об удаленном сервере MSSQL (использование протокола TDS и SQL Browser Server) | msdat |
| common-creds | bruteforce | Проверка общих/учетных данных по умолчанию на сервере MSSQL | msdat |
| bruteforce-sa-account | bruteforce | Подбор учетной записи MSSQL "sa" | msdat |
| audit-mssql-postauth | postexploit | Проверка разрешительных привилегий, методов, позволяющих выполнение команд, слабых учетных записей после аутентификации на MSSQL | msdat |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name | Category | Description | Tool used |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon | recon | Разведка с использованием скриптов Nmap MySQL | nmap |
| mysql-auth-bypass-cve2012-2122 | exploit | Эксплуатация уязвимости обхода пароля в MySQL - CVE-2012-2122 | metasploit |
| default-creds | bruteforce | Проверка учетных данных по умолчанию на сервере MySQL | patator |
| mysql-hashdump | postexploit | Извлечение имен пользователей и хешей паролей из базы данных MySQL (требуются учетные данные) | metasploit |
| mysql-interesting-tables-columns | postexploit | Поиск интересующих таблиц и столбцов в базе данных | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
.. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | Название | Категория | Описание | Инструмент| +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | Разведка | Подключиться к TNS Listener и выполнить команды Ping, Status, Version | odat | | tnspoisoning | Скан. уязв. | Проверить, уязвим ли TNS Listener к TNS Poisoning (CVE‑2012‑1675) | odat | | common-creds | Перебор | Проверить распространённые/стандартные учётные данные на сервере Oracle | odat | | bruteforce-creds | Перебор | Перебор учётных записей Oracle (может заблокировать некоторые учётные записи!) | odat | | audit-oracle-postauth | Постэкспл. | Проверить векторы повышения привилегий, конфигурацию, приводящую к выполнению команд, слабые учётные записи после аутентификации на Oracle | odat | | search-columns-passwords | Постэкспл. | Поиск столбцов, хранящих пароли в базе данных | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+---------------+------------+------------------------------------------------+-----------+
| Название | Категория | Описание | Инструмент|
+---------------+------------+------------------------------------------------+-----------+
| default-creds | Перебор | Проверить учётные данные по умолчанию на PostgreSQL | patator |
+---------------+------------+------------------------------------------------+-----------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Название | Категория| Описание | Инструмент |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | Скан. уязв. | Проверить уязвимость RCE MS12‑020 (любая Windows до 13 марта 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Название | Категория | Описание | Инструмент |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon | Разведка | Разведка с помощью скриптов Nmap SMB | nmap |
| anonymous-enum-smb | Разведка | Попытка перечисления (пользователи, ресурсы...) без учётной записи | nullinux |
| nmap-vulnscan | Скан. уязв. | Проверить уязвимости в SMB (MS17‑010, MS10‑061, MS10‑054, MS08‑067...) через Nmap | nmap |
| detect-ms17-010 | Скан. уязв. | Обнаружение MS17‑010 SMB RCE | metasploit |
| samba-rce-cve2015-0240 | Скан. уязв. | Обнаружение уязвимости RCE (CVE‑2015‑0240) в Samba 3.5.x и 3.6.X | metasploit |
| exploit-rce-ms08-067 | Эксплуатация| Эксплуатация уязвимости RCE MS08‑067 на SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | Эксплуатация| Эксплуатация уязвимости RCE MS17‑010 EternalBlue на SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | Эксплуатация| Эксплуатация SambaCry RCE на Samba <= 4.5.9 (CVE‑2017‑7494) | metasploit |
| auth-enum-smb | Постэкспл. | Аутентифицированное перечисление (пользователи, группы, ресурсы) на SMB | nullinux |
| auth-shares-perm | Постэкспл. | Получить разрешения на чтение/запись на ресурсах SMB | smbmap |
| smb-exec | Постэкспл. | Попытка получить удалённую оболочку (аналог psexec, требуются учётные данные администратора) | impacket |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Название | Категория| Описание | Инструмент |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | Скан. уязв. | Сканирование уязвимостей (CVE‑2010‑4344, CVE‑2011‑1720, CVE‑2011‑1764, открытое реле) на SMTP | nmap |
| smtp-user-enum | Скан. уязв. | Попытка перечисления пользователей через команды SMTP EXPN, VRFY и RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Название | Категория | Описание | Инструмент |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | Перебор | Проверить распространённые community strings на сервере SNMP | metasploit |
| snmpv3-bruteforce-creds | Перебор | Перебор учётных данных SNMPv3 | snmpwn |
| enumerate-info | Постэкспл. | Перечислить информацию, предоставляемую SNMP (и проверить доступ на запись) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Название | Категория | Описание | Инструмент|
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan | Скан. уязв. | Сканировать поддерживаемые алгоритмы и информацию о безопасности на сервере SSH | ssh-audit |
| user-enumeration-timing-attack | Эксплуатация| Попытаться выполнить атаку по времени перечисления пользователей OpenSSH (версии <= 7.2 и >= 5.*) | osueta |
| default-ssh-key | Перебор | Попытаться аутентифицироваться на сервере SSH, используя известные SSH-ключи | changeme |
| default-creds | Перебор | Проверить учётные данные по умолчанию на SSH | patator |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Название | Категория | Описание | Инструмент|
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | Разведка | Разведка с помощью скриптов Nmap Telnet | nmap |
| default-creds | Перебор | Проверить учётные данные по умолчанию на Telnet (словарь с https://cirt.net/passwords) | patator |
| bruteforce-root-account | Перебор | Перебор учётной записи 'root' на Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Название | Категория | Описание | Инструмент |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | Разведка | Разведка с помощью скриптов Nmap VNC | nmap |
| vuln-lookup | Скан. уязв. | Поиск уязвимостей в Vulners.com (NSE‑скрипты) и exploit‑db.com (много ложных срабатываний!) | vuln-databases |
| bruteforce-pass | Перебор | Перебор пароля VNC | patator |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
Version 2.4.20
Контакты
Пожертвования
SSH (default 22/tcp)_Telnet (default 21/tcp)_VNC (default 5900/tcp)_