Sign inSign up

jeanluckndato/inversehacker

By jeanluckndato

Updated about 3 years ago

Un kit de bug bounty qui peut être installé sur Debian/Ubuntu ou configuré avec Docker

Image
Networking
Security
Developer tools
0

300

jeanluckndato/inversehacker repository overview

Ce fichier README explique le fonctionnement du Dockerfile.

Cette Image docker est une variété d'outils de test d'intrusion. Les outils sont installés dans le répertoire /root/toolkit.

Les outils suivants sont installés :

  • sqlmap
  • dirb
  • dnsenum
  • wfuzz
  • knock
  • massdns
  • wafw00f
  • wpscan
  • commix
  • masscan
  • altdns
  • teh_s3_bucketeers
  • Recon-ng
  • XSStrike
  • theHarvester
  • CloudFlair
  • joomscan
  • gobuster
  • virtual-host-discovery
  • bucket_finder
  • dirsearch
  • s3recon
  • subfinder
  • zsh
  • dotdotpwn
  • whatweb
  • fierce
  • amass
  • S3Scanner
  • droopescan
  • subjack
  • SubOver
  • ffuf
  • httprobe
  • gitGraber
  • waybackurls
  • Katoolin

Pour utiliser le conteneur, exécutez la commande suivante :

docker run -it jeanluckndato/inversehacker /bin/bash

Cela démarrera le conteneur et ouvrira une invite bash. Vous pouvez ensuite utiliser les outils dans le répertoire /root/toolkit.

Voici quelques explications supplémentaires pour certains des outils :

  • sqlmap est un outil d'injection SQL qui peut être utilisé pour exploiter les vulnérabilités SQLi.
  • dirb est un outil de découverte de répertoires qui peut être utilisé pour trouver des répertoires cachés sur un site Web.
  • dnsenum est un outil d'audit DNS qui peut être utilisé pour trouver des informations sur les domaines et les serveurs DNS.
  • wfuzz est un outil de fuzzing HTTP qui peut être utilisé pour trouver des vulnérabilités HTTP.
  • knock est un outil de découverte de ports qui peut être utilisé pour trouver des ports ouverts sur un système.
  • massdns est un outil de balayage DNS qui peut être utilisé pour trouver des domaines et des serveurs DNS.
  • wafw00f est un outil de détection de pare-feu Web qui peut être utilisé pour trouver des pare-feu Web actifs.
  • wpscan est un outil d'audit de WordPress qui peut être utilisé pour trouver des vulnérabilités sur les sites Web WordPress.
  • commix est un framework d'exploitation Web qui peut être utilisé pour exploiter les vulnérabilités Web.
  • masscan est un outil de balayage de ports réseau qui peut être utilisé pour trouver des ports ouverts sur un réseau.
  • altdns est un outil de résolution DNS alternatif qui peut être utilisé pour résoudre des domaines à l'aide de serveurs DNS alternatifs.
  • teh_s3_bucketeers est un outil de découverte de conteneurs S3 qui peut être utilisé pour trouver des conteneurs S3 exposés publiquement.
  • Recon-ng est un framework d'audit de sécurité qui peut être utilisé pour effectuer une variété de tâches de sécurité, notamment la découverte de vulnérabilités, la collecte d'informations et la cartographie des réseaux.
  • XSStrike est un framework d'exploitation XSS qui peut être utilisé pour exploiter les vulnérabilités XSS.
  • theHarvester est un outil d'extraction de données qui peut être utilisé pour collecter des informations sur les domaines, les e-mails, les adresses IP et d'autres informations à partir de divers sources.
  • CloudFlair est un service de protection contre les attaques DDoS qui peut être utilisé pour protéger les sites Web contre les attaques DDoS.
  • joomscan est un outil d'audit de Joomla qui peut être utilisé pour trouver des vulnérabilités sur les sites Web Joomla.
  • gobuster est un outil de fuzzing HTTP qui utilise une approche de balayage par force brute pour trouver des répertoires et des fichiers cachés.
  • virtual-host-discovery est un outil de découverte d'hôtes virtuels qui peut être utilisé pour trouver des hôtes virtuels sur un serveur Web.
  • bucket_finder est un outil de découverte de conteneurs S3 qui peut être utilisé pour trouver des conteneurs S3 exposés publiquement.
  • dirsearch est un outil de découverte de répertoires qui peut être utilisé pour trouver
  • s3recon est un outil de balayage de conteneurs S3 qui peut être utilisé pour trouver des conteneurs S3 exposés publiquement et pour collecter des informations sur ces conteneurs.
  • subfinder est un outil de découverte de sous-domaines qui peut être utilisé pour trouver des sous-domaines qui ne sont pas indexés par les moteurs de recherche.
  • zsh est un shell interactif qui fournit une interface utilisateur plus conviviale que le shell bash.
  • dotdotpwn est un outil de découverte de répertoires qui peut être utilisé pour trouver des répertoires cachés sur un système en utilisant des extensions de répertoires à points.
  • whatweb est un outil d'analyse de sites Web qui peut être utilisé pour collecter des informations sur les technologies utilisées sur un site Web.
  • fierce est un outil de balayage de ports réseau qui peut être utilisé pour trouver des ports ouverts sur un réseau en utilisant une approche de balayage par force brute.
  • amass est un outil de balayage de domaines qui peut être utilisé pour trouver des domaines qui sont liés à un domaine cible.
  • S3Scanner est un outil de balayage de conteneurs S3 qui peut être utilisé pour trouver des conteneurs S3 exposés publiquement et pour collecter des informations sur ces conteneurs.
  • droopescan est un outil de balayage de conteneurs S3 qui peut être utilisé pour trouver des conteneurs S3 exposés publiquement et pour collecter des informations sur ces conteneurs.
  • subjack est un outil de détournement de sous-domaines qui peut être utilisé pour prendre le contrôle de sous-domaines non utilisés.
  • SubOver est un outil de détournement de sous-domaines qui peut être utilisé pour prendre le contrôle de sous-domaines non utilisés.
  • ffuf est un outil de fuzzing HTTP qui peut être utilisé pour trouver des vulnérabilités HTTP.
  • httprobe est un outil de fuzzing HTTP qui peut être utilisé pour trouver des vulnérabilités HTTP.
  • gitGraber est un outil de collecte de données qui peut être utilisé pour collecter des informations sur les référentiels Git.
  • waybackurls est un outil de récupération de pages Web historiques qui peut être utilisé pour récupérer des pages Web qui ont été supprimées ou modifiées.
  • Katoolin est un outil de distribution de Linux pour les tests de pénétration qui fournit une interface utilisateur graphique pour une variété d'outils de test de pénétration.

Ce n'est pas une liste exhaustive, car il existe de nombreux autres outils de test d'intrusion disponibles. Le conteneur est conçu pour être un point de départ pour les tests de pénétration, et il peut être personnalisé pour répondre aux besoins spécifiques de l'utilisateur.

Tag summary

Content type

Image

Digest

sha256:2881fe0ca

Size

2.9 GB

Last updated

about 3 years ago

docker pull jeanluckndato/inversehacker