WMD
大规模杀伤性武器
这是一个Python工具,集合了多种IT安全软件。这些软件被封装在“模块”中。模块由纯Python代码和/或外部第三方程序组成。
主要功能
- 要使用一个模块,运行命令“use [module_call]”,例如“use apsniff”,来激活该模块。
- 模块的选项可以通过“set [parameter] [value]”更改。
- 在模块内部,你始终可以使用命令“so”查看选项。
- 你的环境设置在 core/config.ini 中。请在使用前进行调整。
截图:

Web菜单
在控制台中运行命令“www”,启动一个Flask服务器,在浏览器中显示模块。通过 127.0.0.1:5000 访问。
模块直接加载到 xterm 中。
开发中: 尝试使用 SniffHTTP 和 APsniff 模块 - 在浏览器中定义参数。
截图:

模块
| CAT: | TYPE: | CALL: | NAME: | DESCRIPTION: |
|---|
| bruteforce | creds | changeme | Default creds scan | 扫描IP的服务,并尝试使用默认凭据登录(作者:ztgrace) |
| bruteforce | loginpath | adminfinder | Admin Finder | 一个简单的脚本,用于查找网页的管理员路径(作者:Spaddex) |
| bruteforce | rar | bfrar | BF RAR | 暴力破解RAR文件 |
| bruteforce | ssh | bfssh | Bruteforce SSH | 暴力破解SSH登录 |
| bruteforce | web | bfweb | Bruteforce weblogin form | 使用字典和密码列表暴力破解网页登录表单 |
| bruteforce | zip | bfzip | BF ZIP | 暴力破解ZIP文件 |
| cracking | aut | john | John the Ripper | 如你所知 - 破解哈希 |
| cracking | hash | hashid | Identify hash | 识别哈希类型 |
| cracking | wpa | crackwpa | Crack WPA 4-way handshake | 从接入点获取WPA四次握手并破解 |
| exploit | browser | browserpwn | Browser Autopwn2 | 该模块将自动提供浏览器漏洞利用(作者:sinn3r[at]metasploit.com) |
| exploit | search | exploitdb | Exploitdb | Shell风格的脚本,用于搜索exploit-db.com的漏洞利用(作者:mattoufoutu) |
| mail | sin | mspoofcheck | Spoofcheck email domain | 检查域名是否可以被伪造(例如用于电子邮件) |
| monitor | arp | arpmon | ARP monitor alert | 监控ARP表并警报变化 |
| monitor | ip | ipmon | IP monitor alert | 监控IP并警报变化 |
| other | settings | settings | Change settings | 更改你的环境设置,例如接口 |
| pentesting | niptt | sparta | SPARTA | SPARTA是一个Python GUI应用程序,用于简化网络基础设施渗透测试 |
| phishing | ap | etphis | Ewil Twin phishing | 创建邪恶双子星,并将用户重定向到虚假密码页面 |
| phishing | webpage | webphis | Webpage phishing | 运行一个本地Flask服务器,提供钓鱼页面 |
| recon | dns | dig | Domain info groper |
运行
首次运行前,请:
1. 在 core/config.ini.default 中调整你的环境设置
2. 将 core/config.ini.default 重命名为 core/config.ini
启动控制台:
python3 wmd.py
启动单个模块:
python3 wmd.py -m [CALL]
启动Web服务器:
python3 wmd.py -w
启动时不检查依赖:
python3 wmd.py -nc
依赖
首次运行前,请:
1. 在 core/config.ini.default 中调整你的环境设置
2. 将 core/config.ini.default 重命名为 core/config.ini
依赖项:
- Linux操作系统
- Python3
- requirements.txt 中列出的Python库
可选工具/软件/GIT:
需要它们的模块会提示你,如果缺少则不会运行……
- GIT: Admin-Finder
- Aircrack-ng
- Airomon-ng
- Airodump-ng
- Airolib-ng
- Arp
- Arpspoof
- Beef
- Bettercap
- GIT: changeme
- CrackMapExec
- Create_ap
- Dig
- Dnsmap
- GIT: Dnsrecon
- GIT: Exploitdb
- GIT: Hashid
- Hostapd
- GIT: Instabot
- John the Ripper
- Nmap
- GIT: Routersploit
- SPARTA
- GIT: Spoofcheck
- GIT: XSSER
开发
结构
- core --> 核心文件,包含所有代码中使用的函数
- files --> 静态文件、密码列表等
- logs --> 保存日志的标准文件夹
- modules --> 包含模块
- tmp --> 你懂的
- tools --> GIT工具
- www --> Web服务器的文件
新模块
查看模板文件 modules/module_template.py
添加模块
运行 python3 wmd.py -a modulePathName.py
拉取请求
- 仅限Python3代码
- 代码需遵循pep8和flake8(无需强制换行)
待办事项
首要优先级
- 更多模块
交互式Web界面。在浏览器中设置参数并获取结果 <-- sniffhttp 和 apsniff 已完成
- 将config.ini重命名为config.ini.default,以避免覆盖用户特定的配置文件
其他
- Proxychain
- Tor
- 所有BF模块的多线程
- 在模块中导入os.system的try/except
- 在模块中添加带有“:”的运行命令
- 在模块中添加关于“set para value”的信息(缺失?!)
- 重新生成modules.xml(遍历模块)
- 设计模块,使用core导入和解析器实现设计统一
- 确保给予工具、仓库等作者足够的致谢
- 将updatetools拆分为本地工具和git工具
- 添加模块时,去掉<>以确保XML格式正确
- 改变install和update tools的行为
- 在所有模块内部添加invoke选项
- 所有模块 - 将options改为Options
- 将files文件夹拆分为列表等
- 核心网络和wifi - 合并?
- 原始作者信息将在模块的横幅下方显示。待办。
- 当显示模块时,以某种方式指示它们需要什么
在浏览器对话框中设置模块参数
- 为所有模块添加参数,并创建HTML对话框(开发中的自动化工具)
- 遍历config.ini,提取名称用于updatecommand,而不是在两个函数中重复
内部代码
- 清理functions中的getLocalIP (local_ip)
- 对旧模块进行PEP8/Flake8检查
模块
SQLmap
Sparta
http sniff pwd <-- 已完成
Evil Twin - 去认证 + 未管理NetworkManager的信息
Evil Twin - 参数解析落地页 / +日志功能
- 自动监控网络
- xsser
- 目标攻击网站或IP
- 系统信息
- DNS伪造
- grep, sed, awk
- 所有网络活动使用scapy
- Admin finder - 在BF前检查Google/Bing搜索
- Changeme - Ztgrace
- Osint框架
- Bettercap模块。在其他模块中实现。性能出色。
- 使用hostapd和dnsmasq创建接入点。已在Ewil Twin中实现。