.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
Jok3r 是一款Python3 CLI应用程序,旨在帮助渗透测试人员进行网络基础设施的黑盒安全审计和Web安全测试。
其主要目标是节省在可自动化部分的网络/Web审计时间,从而将更多时间投入到更有趣且更具挑战性的事情上。
为实现这一目标,我结合了多种开源审计工具,对所有常见网络服务执行各种安全检查。
工具管理:
攻击自动化:
任务/本地数据库管理:
Jok3r 的构建目标是易于且快速定制:工具、安全检查、支持的网络服务……都可以通过编辑易于理解的语法配置文件轻松添加/编辑/删除。
推荐使用 Jok3r 的方式是在 Docker 容器内运行,无需担心安装各种审计工具时的依赖问题。
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Docker Hub 上提供了 Docker 镜像,每次更新会自动重建:https://hub.docker.com/r/koutto/jok3r/。基于 Kali/Debian 官方 Linux Docker 镜像(kalilinux/kali-linux-docker)构建。
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size
拉取 Jok3r Docker 镜像:
.. code-block:: console
sudo docker pull koutto/jok3r
运行最新的 Docker 容器:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
重要提示:需要 --net=host 选项来共享主机的网络接口。这是反向连接所必需的(例如,在测试 RCE 时 ping 容器,获取反向 shell)。
Jok3r 工具箱已准备好使用!
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
显示所有工具
.. code-block:: console
python3 jok3r.py toolbox --show-all
安装所有工具
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
更新所有工具
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
列出支持的服务
.. code-block:: console
python3 jok3r.py info --services
显示 HTTP 的安全检查
.. code-block:: console
python3 jok3r.py info --checks http
在本地数据库中创建一个新任务
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a 我的审计
[+] 任务 "我的审计" 添加成功
[*] 当前选择的任务是 我的审计
jok3rdb[我的审计]>
对 URL 执行安全检查并将结果添加到任务
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add 我的审计
对 MSSQL 服务执行安全检查(无需用户交互)并将结果添加到任务
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add 我的审计 --fast
将 Nmap 扫描结果中的主机/服务导入任务范围
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission 我的审计
[*] 当前选择的任务是 我的审计
jok3rdb[我的审计]> nmap results.xml
对给定任务中的服务执行安全检查并将结果存入数据库
.. code-block:: console
python3 jok3r.py attack -m 我的审计 --fast
仅对任务中 21/tcp 和 2121/tcp 端口上的 FTP 服务执行安全检查
.. code-block:: console
python3 jok3r.py attack -m 我的审计 -f "port=21,2121;service=ftp" --fast
仅对任务中 2121/tcp 端口上的 FTP 服务和 190.212.190.133 上的所有 HTTP 服务执行安全检查
.. code-block:: console
python3 jok3r.py attack -m 我的审计 -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
您开始对多个服务器进行审计。以下是 Jok3r 的典型用法:
对相关服务器执行 Nmap 扫描
在本地数据库中创建一个新任务(比如"我的审计"):
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a 我的审计
[+] 任务 "我的审计" 添加成功
[*] 当前选择的任务是 我的审计
jok3rdb[我的审计]>
3. 导入您的 Nmap 扫描结果:
.. code-block:: console
jok3rdb[我的审计]> nmap 扫描结果.xml
4. 您可以快速概览所有服务和主机,添加一些注释,如果已经有一些关于目标的知识(灰盒渗透测试),添加一些凭据等。
.. code-block:: console
jok3rdb[我的审计]> hosts
[...]
jok3rdb[我的审计]> services
[...]
5. 现在,对某些目标执行安全检查。例如,要对 Java-RMI 服务运行检查,可以执行以下命令:
.. code-block:: console
python3 jok3r.py attack -m 我的审计 -f "service=java-rmi" --fast
6. 您可以在工具运行时实时查看安全检查结果,或者稍后通过以下命令从数据库查看:
.. code-block:: console
jok3rdb[MayhemProject]> results
文档地址:即将推出...
还有很多检查尚未实现,服务也应添加!工作仍在进行中……
AJP(默认 8009/tcp)_FTP(默认 21/tcp)_HTTP(默认 80/tcp)_Java-RMI(默认 1099/tcp)_JDWP(默认 9000/tcp)_MSSQL(默认 1433/tcp)_MySQL(默认 3306/tcp)_Oracle(默认 1521/tcp)_PostgreSQL(默认 5432/tcp)_RDP(默认 3389/tcp)_SMB(默认 445/tcp)_SMTP(默认 25/tcp)_SNMP(默认 161/udp)_.. code-block:: console
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| 名称 | 类别 | 描述 | 使用的工具 |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | 侦察 | 使用 Nmap AJP 脚本进行侦察 | nmap |
| tomcat-version | 侦察 | 通过 AJP 识别 Tomcat 版本 | ajpy |
| vuln-lookup | 漏洞扫描 | 在 Vulners.com(NSE脚本)和 exploit-db.com 查询漏洞(存在大量误报!) | vuln-databases |
| default-creds-tomcat | 暴力破解 | 检查 Tomcat 应用管理器的默认凭据 | ajpy |
| deploy-webshell-tomcat | 利用 | 通过 AJP 在 Tomcat 上部署 webshell | ajpy |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| 名称 | 类别 | 描述 | 使用的工具 |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | 侦察 | 使用 Nmap FTP 脚本进行侦察 | nmap |
| nmap-vuln-lookup | 漏洞扫描 | 在 Vulners.com(NSE脚本)和 exploit-db.com 查询漏洞(存在大量误报!) | vuln-databases |
| ftpmap-scan | 漏洞扫描 | 识别 FTP 服务器软件/版本并检查已知漏洞 | ftpmap |
| common-creds | 暴力破解 | 检查 FTP 服务器上的常见凭据 | patator |
| bruteforce-creds | 暴力破解 | 暴力破解 FTP 账号 | patator |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
HTTP(默认 80/tcp) ---------------------+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | 类别 | 描述 | 所用工具 | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | 使用Nmap HTTP脚本进行侦察 | nmap | | load-balancing-detection | recon | HTTP负载均衡器检测 | halberd | | waf-detection | recon | 识别并对保护网站的WAF产品进行指纹识别 | wafw00f | | tls-probing | recon | 识别SSL/TLS服务器使用的实现(可能允许服务器指纹识别) | tls-prober | | fingerprinting-multi-whatweb | recon | 识别CMS、博客平台、JS库、Web服务器 | whatweb | | fingerprinting-app-server | recon | 对应用服务器进行指纹识别(JBoss、ColdFusion、Weblogic、Tomcat、Railo、Axis2、Glassfish) | clusterd | | fingerprinting-server-domino | recon | 对IBM/Lotus Domino服务器进行指纹识别 | domiowned | | fingerprinting-cms-wig | recon | 识别多种CMS及其他管理应用程序 | wig | | fingerprinting-cms-cmseek | recon | 检测CMS(支持130+种),检测Drupal版本,对Wordpress/Joomla进行高级扫描 | cmseek | | fingerprinting-cms-fingerprinter | recon | 精确对CMS版本进行指纹识别(基于文件校验和) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | 查找安装在CMS(Wordpress、Drupal、Joomla、Mambo)中的插件和主题(使用暴力破解) | cmsexplorer | | fingerprinting-drupal | recon | 对Drupal 7/8进行指纹识别:枚举用户、节点、默认文件、模块、主题 | drupwn | | crawling-fast | recon | 快速爬取网站,分析感兴趣的文件/目录 | dirhunt | | crawling-fast2 | recon | 爬取网站并提取URL、文件、情报和端点 | photon | | vuln-lookup | vulnscan | 在Vulners.com(NSE脚本)和exploit-db.com中查找漏洞(很多误报!) | vuln-databases | | ssl-check | vulnscan | 检查SSL/TLS配置 | testssl | | vulnscan-multi-nikto | vulnscan | 检查多种Web漏洞/错误配置 | nikto | | default-creds-web-multi | vulnscan | 检查多种Web接口上的默认凭证 | changeme | | webdav-scan-davscan | vulnscan | 扫描HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | 扫描HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | 检查WebDAV内部IP泄露 | metasploit | | webdav-website-content | vulnscan | 检测通过WebDAV泄露其内容的Web服务器 | metasploit | | http-put-check | vulnscan | 检测危险的HTTP PUT方法支持 | metasploit | | apache-optionsbleed-check | vulnscan | 测试Apache httpd中的Optionsbleed漏洞(CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | 检测Web服务器是否易受Shellshock攻击(CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | 扫描IIS短文件名(8.3)泄露漏洞 | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | 检查IIS内部IP泄露 | metasploit | | tomcat-user-enum | vulnscan | 枚举Tomcat 4.1.0 - 4.1.39、5.5.0 - 5.5.27和6.0.0 - 6.0.18上的用户 | metasploit | | jboss-vulnscan-multi | vulnscan | 扫描JBoss应用服务器上的多种漏洞 | metasploit | | jboss-status-infoleak | vulnscan | 查询JBoss状态servlet以收集敏感信息(JBoss 4.0、4.2.2和4.2.3) | metasploit | | jenkins-infoleak | vulnscan | 以未认证方式枚举远程Jenkins-CI安装 | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | 检查CMS Wordpress、Drupal、Joomla中的漏洞 | cmsmap | | wordpress-vulscan | vulnscan | 扫描CMS Wordpress中的漏洞 | wpscan | | wordpress-vulscan2 | vulnscan | 扫描CMS Wordpress中的漏洞 | wpseku | | joomla-vulnscan | vulnscan | 扫描CMS Joomla中的漏洞 | joomscan | | joomla-vulnscan2 | vulnscan | 扫描CMS Joomla中的漏洞 | joomlascan | | joomla-vulnscan3 | vulnscan | 扫描CMS Joomla中的漏洞 | joomlavs | | drupal-vulnscan | vulnscan | 扫描CMS Drupal中的漏洞 | droopescan | | magento-vulnscan | vulnscan | 检查CMS Magento中的错误配置 | magescan | | silverstripe-vulnscan | vulnscan | 扫描CMS Silverstripe中的漏洞 | droopescan | | vbulletin-vulnscan | vulnscan | 扫描CMS vBulletin中的漏洞 | vbscan | | liferay-vulnscan | vulnscan | 扫描CMS Liferay中的漏洞 | liferayscan | | angularjs-csti-scan | vulnscan | 扫描AngularJS客户端模板注入 | angularjs-csti-scanner | | jboss-deploy-shell | exploit | 尝试在JBoss服务器上部署shell(jmx|web|admin-console、JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | 利用Apache Struts2 Jakarta解析器RCE(CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | 利用Apache Struts2 REST插件XStream RCE(CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | 利用Apache Struts2错误配置RCE(CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Apache Tomcat JSP上传绕过RCE利用(CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | 利用Jenkins CLI端口中的Java反序列化 | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | 利用Weblogic T3(s)中的Java反序列化(CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | 利用Weblogic T3(s)中的Java反序列化(CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | 利用Weblogic T3(s)中的Java反序列化(CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | 利用Weblogic中的WLS-WSAT - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | 检查并利用CMS Drupal 7/8中的CVE(包括Drupalgeddon2)(需要用户交互) | drupwn | | bruteforce-domino | bruteforce | 对IBM/Lotus Domino服务器进行暴力破解 | domiowned | | bruteforce-wordpress | bruteforce | 暴力破解Wordpress账户 | wpseku | | bruteforce-joomla | bruteforce | 暴力破解Joomla账户 | xbruteforcer | | bruteforce-drupal | bruteforce | 暴力破解Drupal账户 | xbruteforcer | | bruteforce-opencart | bruteforce | 暴力破解Opencart账户 | xbruteforcer | | bruteforce-magento | bruteforce | 暴力破解Magento账户 | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | 当语言已知时暴力破解Web路径(扩展名已适配)(使用raft单词列表) | dirsearch | | web-path-bruteforce-blind | bruteforce | 当语言未知时暴力破解Web路径(使用raft单词列表) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | 使用OWASP OpenDoor单词列表暴力破解Web路径 | wfuzz | | wordpress-shell-upload | postexploit | 如果已知管理员凭证,在Wordpress上上传shell | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+
.. code-block:: console
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name | 类别 | 描述 | 所用工具 |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | 尝试从Java-RMI服务转储所有对象 | nmap |
| rmi-enum | recon | 枚举RMI服务 | barmie |
| jmx-info | recon | 获取有关JMX和MBean服务器的信息 | twiddle |
| vuln-lookup | vulnscan | 在Vulners.com(NSE脚本)和exploit-db.com中查找漏洞(很多误报!) | vuln-databases |
| jmx-bruteforce | bruteforce | 暴力破解连接到JMX注册表的凭据 | jmxbf |
| exploit-rmi-default-config | exploit | 利用RMI注册表中的默认配置从任意远程URL加载类(不适用于JMX) | metasploit |
| exploit-jmx-insecure-config | exploit | 利用JMX不安全配置。认证已禁用:应存在漏洞。认证已启用:配置薄弱时存在漏洞 | metasploit |
| jmx-auth-disabled-deploy-class | exploit | 在认证已禁用的JMX服务上部署恶意MBean(msf模块的替代方案) | sjet |
| tomcat-jmxrmi-deserialize | exploit | 在Tomcat中利用Java-RMI反序列化(CVE-2016-8735、CVE-2016-8735),需要JmxRemoteLifecycleListener | jexboss |
| rmi-deserialize-all-payloads | exploit | 使用所有ysoserial payloads尝试利用Java-RMI注册表中的Java反序列化 | ysoserial |
| tomcat-jmxrmi-manager-creds | postexploit | 在Tomcat JMX上获取Manager凭据(需要JMX上认证已禁用或已知凭据) | jmxploit |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | 类别 | 描述 | 所用工具 |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | 使用Nmap JDWP脚本进行侦察 | nmap |
| jdwp-rce | exploit | 在JDWP服务上获得RCE(作为PoC显示OS/Java信息) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name | 类别 | 描述 | 所用工具 |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | 使用Nmap MSSQL脚本进行侦察 | nmap |
| mssqlinfo | recon | 获取远程MSSQL服务器的技术信息(使用TDS协议和SQL浏览器服务) | msdat |
| common-creds | bruteforce | 检查MSSQL服务器上的常见/默认凭据 | msdat |
| bruteforce-sa-account | bruteforce | 暴力破解MSSQL "sa" 账户 | msdat |
| audit-mssql-postauth | postexploit | 在MSSQL认证后检查宽松权限、允许命令执行的方法、弱凭据 | msdat |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name | 类别 | 描述 | 所用工具 |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon | recon | 使用Nmap MySQL脚本进行侦察 | nmap |
| mysql-auth-bypass-cve2012-2122 | exploit | 利用MySQL中的密码绕过漏洞 - CVE-2012-2122 | metasploit |
| default-creds | bruteforce | 检查MySQL服务器上的默认凭据 | patator |
| mysql-hashdump | postexploit | 从MySQL数据库中检索用户名和密码哈希(需要凭据) | metasploit |
| mysql-interesting-tables-columns | postexploit | 在数据库中搜索有趣的表和列 | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
.. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | 名称 | 类别 | 描述 | 使用的工具 | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | 侦察 | 连接到 TNS 监听器并执行 Ping、状态、版本命令 | odat | | tnspoisoning | 漏洞扫描 | 测试 TNS 监听器是否存在 TNS 投毒漏洞 (CVE-2012-1675) | odat | | common-creds | 暴力破解 | 检查 Oracle 服务器上的常见/默认凭据 | odat | | bruteforce-creds | 暴力破解 | 暴力破解 Oracle 账户(可能会锁定某些账户!) | odat | | audit-oracle-postauth | 后利用 | 检查提权向量、可导致命令执行的配置、在 Oracle 认证后的弱账户 | odat | | search-columns-passwords | 后利用 | 搜索数据库中存储密码的列 | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+---------------+------------+------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Check default credentials on PostgreSQL server | patator |
+---------------+------------+------------------------------------------------+-----------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Recon using Nmap SMB scripts | nmap |
| anonymous-enum-smb | recon | Attempt to perform enum (users, shares...) without account | nullinux |
| nmap-vulnscan | vulnscan | Check for vulns in SMB (MS17-010, MS10-061, MS10-054, MS08-067...) using Nmap | nmap |
| detect-ms17-010 | vulnscan | Detect MS17-010 SMB RCE | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X | metasploit |
| exploit-rce-ms08-067 | exploit | Exploit for RCE vuln MS08-067 on SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Exploit for RCE vuln MS17-010 EternalBlue on SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494) | metasploit |
| auth-enum-smb | postexploit | Authenticated enumeration (users, groups, shares) on SMB | nullinux |
| auth-shares-perm | postexploit | Get R/W permissions on SMB shares | smbmap |
| smb-exec | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds) | impacket |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | Check common community strings on SNMP server | metasploit |
| snmpv3-bruteforce-creds | bruteforce | Bruteforce SNMPv3 credentials | snmpwn |
| enumerate-info | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan | vulnscan | Scan supported algorithms and security info on SSH server | ssh-audit |
| user-enumeration-timing-attack | exploit | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta |
| default-ssh-key | bruteforce | Try to authenticate on SSH server using known SSH keys | changeme |
| default-creds | bruteforce | Check default credentials on SSH | patator |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Recon using Nmap Telnet scripts | nmap |
| default-creds | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap VNC scripts | nmap |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| bruteforce-pass | bruteforce | Bruteforce VNC password | patator |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
版本 2.4.20
联系方式
捐赠
SSH(默认 22/tcp)_Telnet(默认 21/tcp)_VNC(默认 5900/tcp)_