Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
jok3r — Jok3r - 网络与Web渗透测试框架 | Kitploit
工具/GitHubGitHub/yottaiq/jok3r
渗透测试框架侦察漏洞扫描器漏洞分析漏洞利用信息收集Web安全网络安全渗透测试
GitHubyottaiq/jok3r

jok3r

Jok3r - 网络与Web渗透测试框架

查看仓库
1677年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

========================================== Jok3r - 网络和Web渗透测试框架

Jok3r 是一款Python3 CLI应用程序,旨在帮助渗透测试人员进行网络基础设施的黑盒安全审计和Web安全测试。

其主要目标是节省在可自动化部分的网络/Web审计时间,从而将更多时间投入到更有趣且更具挑战性的事情上。

为实现这一目标,我结合了多种开源审计工具,对所有常见网络服务执行各种安全检查。

============= 特性

工具管理:

  • 自动安装 Jok3r 使用的所有黑客工具,
  • 保持工具更新,
  • 轻松添加新工具。

攻击自动化:

  • 针对最常见的网络服务(包括Web),
  • 通过串联审计工具,按照标准流程(侦察、漏洞分析、利用、暴力破解、后利用(基础))执行安全检查,
  • 让 Jok3r 根据上下文和对目标的了解自动选择要执行的检查,

任务/本地数据库管理:

  • 在本地数据库中按任务组织目标,
  • 通过交互式 shell(类似 msfconsole db)完全管理任务和目标(主机/服务),
  • 访问安全检查结果。

Jok3r 的构建目标是易于且快速定制:工具、安全检查、支持的网络服务……都可以通过编辑易于理解的语法配置文件轻松添加/编辑/删除。

============ 安装

推荐使用 Jok3r 的方式是在 Docker 容器内运行,无需担心安装各种审计工具时的依赖问题。

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Docker Hub 上提供了 Docker 镜像,每次更新会自动重建:https://hub.docker.com/r/koutto/jok3r/。基于 Kali/Debian 官方 Linux Docker 镜像(kalilinux/kali-linux-docker)构建。

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size

拉取 Jok3r Docker 镜像:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r

运行最新的 Docker 容器:

.. code-block:: console

root@kitploit:~
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

重要提示:需要 --net=host 选项来共享主机的网络接口。这是反向连接所必需的(例如,在测试 RCE 时 ping 容器,获取反向 shell)。

Jok3r 工具箱已准备好使用!

  • 启动已停止的容器:

.. code-block:: console

root@kitploit:~
sudo docker start -i jok3r-container
  • 在容器内打开多个终端:

.. code-block:: console

root@kitploit:~
sudo docker exec -it jok3r-container bash

==================== 快速使用示例

显示所有工具

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all

安装所有工具

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --fast

更新所有工具

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --fast

列出支持的服务

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services

显示 HTTP 的安全检查

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks http

在本地数据库中创建一个新任务

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a 我的审计

[+] 任务 "我的审计" 添加成功
[*] 当前选择的任务是 我的审计

jok3rdb[我的审计]> 

对 URL 执行安全检查并将结果添加到任务

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add 我的审计

对 MSSQL 服务执行安全检查(无需用户交互)并将结果添加到任务

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add 我的审计 --fast

将 Nmap 扫描结果中的主机/服务导入任务范围

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission 我的审计

[*] 当前选择的任务是 我的审计

jok3rdb[我的审计]> nmap results.xml

对给定任务中的服务执行安全检查并将结果存入数据库

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m 我的审计 --fast

仅对任务中 21/tcp 和 2121/tcp 端口上的 FTP 服务执行安全检查

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m 我的审计 -f "port=21,2121;service=ftp" --fast

仅对任务中 2121/tcp 端口上的 FTP 服务和 190.212.190.133 上的所有 HTTP 服务执行安全检查

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m 我的审计 -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== 常用示例

您开始对多个服务器进行审计。以下是 Jok3r 的典型用法:

  1. 对相关服务器执行 Nmap 扫描

  2. 在本地数据库中创建一个新任务(比如"我的审计"):

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a 我的审计

[+] 任务 "我的审计" 添加成功
[*] 当前选择的任务是 我的审计

jok3rdb[我的审计]> 

3. 导入您的 Nmap 扫描结果:

.. code-block:: console

root@kitploit:~
jok3rdb[我的审计]> nmap 扫描结果.xml

4. 您可以快速概览所有服务和主机,添加一些注释,如果已经有一些关于目标的知识(灰盒渗透测试),添加一些凭据等。

.. code-block:: console

root@kitploit:~
jok3rdb[我的审计]> hosts

[...]

jok3rdb[我的审计]> services

[...]

5. 现在,对某些目标执行安全检查。例如,要对 Java-RMI 服务运行检查,可以执行以下命令:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m 我的审计 -f "service=java-rmi" --fast

6. 您可以在工具运行时实时查看安全检查结果,或者稍后通过以下命令从数据库查看:

.. code-block:: console

root@kitploit:~
jok3rdb[MayhemProject]> results

================== 完整文档

文档地址:即将推出...

============================================================ 支持的服务及安全检查(更新于 2019年4月1日)

还有很多检查尚未实现,服务也应添加!工作仍在进行中……

  • AJP(默认 8009/tcp)_
  • FTP(默认 21/tcp)_
  • HTTP(默认 80/tcp)_
  • Java-RMI(默认 1099/tcp)_
  • JDWP(默认 9000/tcp)_
  • MSSQL(默认 1433/tcp)_
  • MySQL(默认 3306/tcp)_
  • Oracle(默认 1521/tcp)_
  • PostgreSQL(默认 5432/tcp)_
  • RDP(默认 3389/tcp)_
  • SMB(默认 445/tcp)_
  • SMTP(默认 25/tcp)_
  • SNMP(默认 161/udp)_

AJP(默认 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| 名称                   | 类别       | 描述                                                                                             | 使用的工具     |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon             | 侦察       | 使用 Nmap AJP 脚本进行侦察                                                                        | nmap           |
| tomcat-version         | 侦察       | 通过 AJP 识别 Tomcat 版本                                                                          | ajpy           |
| vuln-lookup            | 漏洞扫描   | 在 Vulners.com(NSE脚本)和 exploit-db.com 查询漏洞(存在大量误报!)                               | vuln-databases |
| default-creds-tomcat   | 暴力破解   | 检查 Tomcat 应用管理器的默认凭据                                                                    | ajpy           |
| deploy-webshell-tomcat | 利用       | 通过 AJP 在 Tomcat 上部署 webshell                                                                 | ajpy           |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

FTP(默认 21/tcp)

.. code-block:: console

root@kitploit:~
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| 名称             | 类别       | 描述                                                                                             | 使用的工具     |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon       | 侦察       | 使用 Nmap FTP 脚本进行侦察                                                                        | nmap           |
| nmap-vuln-lookup | 漏洞扫描   | 在 Vulners.com(NSE脚本)和 exploit-db.com 查询漏洞(存在大量误报!)                               | vuln-databases |
| ftpmap-scan      | 漏洞扫描   | 识别 FTP 服务器软件/版本并检查已知漏洞                                                              | ftpmap         |
| common-creds     | 暴力破解   | 检查 FTP 服务器上的常见凭据                                                                        | patator        |
| bruteforce-creds | 暴力破解   | 暴力破解 FTP 账号                                                                                 | patator        |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

HTTP(默认 80/tcp) ---------------------+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | 类别 | 描述 | 所用工具 | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | 使用Nmap HTTP脚本进行侦察 | nmap | | load-balancing-detection | recon | HTTP负载均衡器检测 | halberd | | waf-detection | recon | 识别并对保护网站的WAF产品进行指纹识别 | wafw00f | | tls-probing | recon | 识别SSL/TLS服务器使用的实现(可能允许服务器指纹识别) | tls-prober | | fingerprinting-multi-whatweb | recon | 识别CMS、博客平台、JS库、Web服务器 | whatweb | | fingerprinting-app-server | recon | 对应用服务器进行指纹识别(JBoss、ColdFusion、Weblogic、Tomcat、Railo、Axis2、Glassfish) | clusterd | | fingerprinting-server-domino | recon | 对IBM/Lotus Domino服务器进行指纹识别 | domiowned | | fingerprinting-cms-wig | recon | 识别多种CMS及其他管理应用程序 | wig | | fingerprinting-cms-cmseek | recon | 检测CMS(支持130+种),检测Drupal版本,对Wordpress/Joomla进行高级扫描 | cmseek | | fingerprinting-cms-fingerprinter | recon | 精确对CMS版本进行指纹识别(基于文件校验和) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | 查找安装在CMS(Wordpress、Drupal、Joomla、Mambo)中的插件和主题(使用暴力破解) | cmsexplorer | | fingerprinting-drupal | recon | 对Drupal 7/8进行指纹识别:枚举用户、节点、默认文件、模块、主题 | drupwn | | crawling-fast | recon | 快速爬取网站,分析感兴趣的文件/目录 | dirhunt | | crawling-fast2 | recon | 爬取网站并提取URL、文件、情报和端点 | photon | | vuln-lookup | vulnscan | 在Vulners.com(NSE脚本)和exploit-db.com中查找漏洞(很多误报!) | vuln-databases | | ssl-check | vulnscan | 检查SSL/TLS配置 | testssl | | vulnscan-multi-nikto | vulnscan | 检查多种Web漏洞/错误配置 | nikto | | default-creds-web-multi | vulnscan | 检查多种Web接口上的默认凭证 | changeme | | webdav-scan-davscan | vulnscan | 扫描HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | 扫描HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | 检查WebDAV内部IP泄露 | metasploit | | webdav-website-content | vulnscan | 检测通过WebDAV泄露其内容的Web服务器 | metasploit | | http-put-check | vulnscan | 检测危险的HTTP PUT方法支持 | metasploit | | apache-optionsbleed-check | vulnscan | 测试Apache httpd中的Optionsbleed漏洞(CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | 检测Web服务器是否易受Shellshock攻击(CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | 扫描IIS短文件名(8.3)泄露漏洞 | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | 检查IIS内部IP泄露 | metasploit | | tomcat-user-enum | vulnscan | 枚举Tomcat 4.1.0 - 4.1.39、5.5.0 - 5.5.27和6.0.0 - 6.0.18上的用户 | metasploit | | jboss-vulnscan-multi | vulnscan | 扫描JBoss应用服务器上的多种漏洞 | metasploit | | jboss-status-infoleak | vulnscan | 查询JBoss状态servlet以收集敏感信息(JBoss 4.0、4.2.2和4.2.3) | metasploit | | jenkins-infoleak | vulnscan | 以未认证方式枚举远程Jenkins-CI安装 | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | 检查CMS Wordpress、Drupal、Joomla中的漏洞 | cmsmap | | wordpress-vulscan | vulnscan | 扫描CMS Wordpress中的漏洞 | wpscan | | wordpress-vulscan2 | vulnscan | 扫描CMS Wordpress中的漏洞 | wpseku | | joomla-vulnscan | vulnscan | 扫描CMS Joomla中的漏洞 | joomscan | | joomla-vulnscan2 | vulnscan | 扫描CMS Joomla中的漏洞 | joomlascan | | joomla-vulnscan3 | vulnscan | 扫描CMS Joomla中的漏洞 | joomlavs | | drupal-vulnscan | vulnscan | 扫描CMS Drupal中的漏洞 | droopescan | | magento-vulnscan | vulnscan | 检查CMS Magento中的错误配置 | magescan | | silverstripe-vulnscan | vulnscan | 扫描CMS Silverstripe中的漏洞 | droopescan | | vbulletin-vulnscan | vulnscan | 扫描CMS vBulletin中的漏洞 | vbscan | | liferay-vulnscan | vulnscan | 扫描CMS Liferay中的漏洞 | liferayscan | | angularjs-csti-scan | vulnscan | 扫描AngularJS客户端模板注入 | angularjs-csti-scanner | | jboss-deploy-shell | exploit | 尝试在JBoss服务器上部署shell(jmx|web|admin-console、JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | 利用Apache Struts2 Jakarta解析器RCE(CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | 利用Apache Struts2 REST插件XStream RCE(CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | 利用Apache Struts2错误配置RCE(CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Apache Tomcat JSP上传绕过RCE利用(CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | 利用Jenkins CLI端口中的Java反序列化 | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | 利用Weblogic T3(s)中的Java反序列化(CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | 利用Weblogic T3(s)中的Java反序列化(CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | 利用Weblogic T3(s)中的Java反序列化(CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | 利用Weblogic中的WLS-WSAT - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | 检查并利用CMS Drupal 7/8中的CVE(包括Drupalgeddon2)(需要用户交互) | drupwn | | bruteforce-domino | bruteforce | 对IBM/Lotus Domino服务器进行暴力破解 | domiowned | | bruteforce-wordpress | bruteforce | 暴力破解Wordpress账户 | wpseku | | bruteforce-joomla | bruteforce | 暴力破解Joomla账户 | xbruteforcer | | bruteforce-drupal | bruteforce | 暴力破解Drupal账户 | xbruteforcer | | bruteforce-opencart | bruteforce | 暴力破解Opencart账户 | xbruteforcer | | bruteforce-magento | bruteforce | 暴力破解Magento账户 | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | 当语言已知时暴力破解Web路径(扩展名已适配)(使用raft单词列表) | dirsearch | | web-path-bruteforce-blind | bruteforce | 当语言未知时暴力破解Web路径(使用raft单词列表) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | 使用OWASP OpenDoor单词列表暴力破解Web路径 | wfuzz | | wordpress-shell-upload | postexploit | 如果已知管理员凭证,在Wordpress上上传shell | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

Java-RMI (默认1099/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name                           | 类别         | 描述                                                                                                    | 所用工具      |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon                     | recon       | 尝试从Java-RMI服务转储所有对象                                                                          | nmap           |
| rmi-enum                       | recon       | 枚举RMI服务                                                                                             | barmie         |
| jmx-info                       | recon       | 获取有关JMX和MBean服务器的信息                                                                          | twiddle        |
| vuln-lookup                    | vulnscan    | 在Vulners.com(NSE脚本)和exploit-db.com中查找漏洞(很多误报!)                                         | vuln-databases |
| jmx-bruteforce                 | bruteforce  | 暴力破解连接到JMX注册表的凭据                                                                           | jmxbf          |
| exploit-rmi-default-config     | exploit     | 利用RMI注册表中的默认配置从任意远程URL加载类(不适用于JMX)                                            | metasploit     |
| exploit-jmx-insecure-config    | exploit     | 利用JMX不安全配置。认证已禁用:应存在漏洞。认证已启用:配置薄弱时存在漏洞                                | metasploit     |
| jmx-auth-disabled-deploy-class | exploit     | 在认证已禁用的JMX服务上部署恶意MBean(msf模块的替代方案)                                               | sjet           |
| tomcat-jmxrmi-deserialize      | exploit     | 在Tomcat中利用Java-RMI反序列化(CVE-2016-8735、CVE-2016-8735),需要JmxRemoteLifecycleListener           | jexboss        |
| rmi-deserialize-all-payloads   | exploit     | 使用所有ysoserial payloads尝试利用Java-RMI注册表中的Java反序列化                                        | ysoserial      |
| tomcat-jmxrmi-manager-creds    | postexploit | 在Tomcat JMX上获取Manager凭据(需要JMX上认证已禁用或已知凭据)                                          | jmxploit       |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+

JDWP (默认9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | 类别      | 描述                                                 | 所用工具       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | 使用Nmap JDWP脚本进行侦察                            | nmap            |
| jdwp-rce   | exploit  | 在JDWP服务上获得RCE(作为PoC显示OS/Java信息)        | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (默认1433/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name                  | 类别         | 描述                                                                                                          | 所用工具 |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon            | recon       | 使用Nmap MSSQL脚本进行侦察                                                                                    | nmap      |
| mssqlinfo             | recon       | 获取远程MSSQL服务器的技术信息(使用TDS协议和SQL浏览器服务)                                                   | msdat     |
| common-creds          | bruteforce  | 检查MSSQL服务器上的常见/默认凭据                                                                              | msdat     |
| bruteforce-sa-account | bruteforce  | 暴力破解MSSQL "sa" 账户                                                                                       | msdat     |
| audit-mssql-postauth  | postexploit | 在MSSQL认证后检查宽松权限、允许命令执行的方法、弱凭据                                                        | msdat     |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

MySQL (默认3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name                             | 类别         | 描述                                                                     | 所用工具     |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon                       | recon       | 使用Nmap MySQL脚本进行侦察                                               | nmap          |
| mysql-auth-bypass-cve2012-2122   | exploit     | 利用MySQL中的密码绕过漏洞 - CVE-2012-2122                                | metasploit    |
| default-creds                    | bruteforce  | 检查MySQL服务器上的默认凭据                                              | patator       |
| mysql-hashdump                   | postexploit | 从MySQL数据库中检索用户名和密码哈希(需要凭据)                          | metasploit    |
| mysql-interesting-tables-columns | postexploit | 在数据库中搜索有趣的表和列                                              | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+

Oracle (默认1521/tcp)

.. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | 名称 | 类别 | 描述 | 使用的工具 | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | 侦察 | 连接到 TNS 监听器并执行 Ping、状态、版本命令 | odat | | tnspoisoning | 漏洞扫描 | 测试 TNS 监听器是否存在 TNS 投毒漏洞 (CVE-2012-1675) | odat | | common-creds | 暴力破解 | 检查 Oracle 服务器上的常见/默认凭据 | odat | | bruteforce-creds | 暴力破解 | 暴力破解 Oracle 账户(可能会锁定某些账户!) | odat | | audit-oracle-postauth | 后利用 | 检查提权向量、可导致命令执行的配置、在 Oracle 认证后的弱账户 | odat | | search-columns-passwords | 后利用 | 搜索数据库中存储密码的列 | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

PostgreSQL(默认 5432/tcp)

.. code-block:: console

root@kitploit:~
+---------------+------------+------------------------------------------------+-----------+
| Name          | Category   | Description                                    | Tool used |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Check default credentials on PostgreSQL server | patator   |
+---------------+------------+------------------------------------------------+-----------+

RDP(默认 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Name     | Category | Description                                                           | Tool used  |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB(默认 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Name                              | Category    | Description                                                                   | Tool used  |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Recon using Nmap SMB scripts                                                  | nmap       |
| anonymous-enum-smb                | recon       | Attempt to perform enum (users, shares...) without account                    | nullinux   |
| nmap-vulnscan                     | vulnscan    | Check for vulns in SMB (MS17-010, MS10-061, MS10-054, MS08-067...) using Nmap | nmap       |
| detect-ms17-010                   | vulnscan    | Detect MS17-010 SMB RCE                                                       | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X                      | metasploit |
| exploit-rce-ms08-067              | exploit     | Exploit for RCE vuln MS08-067 on SMB                                          | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Exploit for RCE vuln MS17-010 EternalBlue on SMB                              | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494)                    | metasploit |
| auth-enum-smb                     | postexploit | Authenticated enumeration (users, groups, shares) on SMB                      | nullinux   |
| auth-shares-perm                  | postexploit | Get R/W permissions on SMB shares                                             | smbmap     |
| smb-exec                          | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds)     | impacket   |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+

SMTP(默认 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name           | Category | Description                                                                                | Tool used      |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap           |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO               | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP(默认 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name                     | Category    | Description                                                         | Tool used  |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Check common community strings on SNMP server                       | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | Bruteforce SNMPv3 credentials                                       | snmpwn     |
| enumerate-info           | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH(默认 22/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Name                           | Category   | Description                                                                                | Tool used |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan               | vulnscan   | Scan supported algorithms and security info on SSH server                                  | ssh-audit |
| user-enumeration-timing-attack | exploit    | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta    |
| default-ssh-key                | bruteforce | Try to authenticate on SSH server using known SSH keys                                     | changeme  |
| default-creds                  | bruteforce | Check default credentials on SSH                                                           | patator   |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+

Telnet(默认 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name                    | Category   | Description                                                                      | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Recon using Nmap Telnet scripts                                                  | nmap      |
| default-creds           | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet                                              | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC(默认 5900/tcp)

.. code-block:: console

root@kitploit:~
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name            | Category   | Description                                                                                     | Tool used      |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon      | recon      | Recon using Nmap VNC scripts                                                                    | nmap           |
| vuln-lookup     | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| bruteforce-pass | bruteforce | Bruteforce VNC password                                                                         | patator        |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

版本 2.4.20

联系方式

  • Twitter: https://twitter.com/AnonGuegue

捐赠

  • Bitcoin: 14zxbXgVeAW9tL86q1uXWPgeai4ffvCZNk
下载工具
  • SSH(默认 22/tcp)_
  • Telnet(默认 21/tcp)_
  • VNC(默认 5900/tcp)_