WMD — кибер-оружие массового поражения

Работающий пенсионер
Олдфаг
Статус
Оффлайн
Регистрация
9 Авг 2016
Сообщения
1,367
Реакции[?]
1,048
Поинты[?]
4K
Оружие массового поражения: WMD​

Это python инструмент с набором программного обеспечения для IT безопасности. Программное обеспечение инкапсулировано в «модулях» Модули состоят из чистого кода на Python и / или из внешних третьих программ.
Пожалуйста, авторизуйтесь для просмотра ссылки.

Основные функции WMD​

Для использования модуля, запустите команду «использовать [module_call]». Например «use apsniff», для активации модуля.
Параметры модулей можно изменить с помощью «set [parameter] [value]».
Внутри модулей у вас всегда есть возможность просмотреть параметры с помощью команды «so».
Настройки среды находятся в файле core/config.ini. Перед началом работы отрегулируйте их.​
Модули WMD​

КатегорияТипВызов функцииИмяОписание
bruteforcecredschangemeDefault creds scanСканирование IP-адресов для служб и попытка входа в систему с учетными данными по умолчанию (Arthur: ztgrace)
bruteforceloginpathadminfinderAdmin FinderПростой скрипт для поиска админ-путей веб страниц. (Arthur: Spaddex)
bruteforcerarbfrarBF RARБрутфорс RAR файлы
bruteforcesshbfsshBruteforce SSHБрутфорс SSH логина
bruteforcewebbfwebBruteforce weblogin formБрутфорс формы веблогина со списком слов и пропусков
bruteforcezipbfzipBF ZIPБрутфорс ZIP файла
crackingautjohnJohn the RipperКак вы уже знаете – убить хэш
crackinghashhashidIdentify hashИдентифицировать хэш
crackingwpacrackwpaCrack WPA 4-way handshakeСобрать WPA 4-way handshake из точки доступа и взломать его
exploitbrowserbrowserpwnBrowser Autopwn2Этот модуль автоматически будет обслуживать эксплойты браузера (Arthur: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbСкрипт в стиле оболочки для поиска эксплойта -db.com exploits. (Arthur: mattoufoutu)
mailsinmspoofcheckSpoofcheck email domainПроверяет, может ли домен быть подделан под, например, отправку электронных писем
monitorarparpmonARP monitor alertОтслеживание ARP таблиц и предупреждение в случаях внесения изменений
monitoripipmonIP monitor alertОтслеживание IP предупреждение в случаях внесения изменений
othersettingssettingsChange settingsСмена настроек вашей среды, например, интерфейса
pentestingnipttspartaSPARTASPARTA является приложением python GUI, которое упрощает пентестирование инфраструктуры сети.
phishingapetphisEwil Twin phishingСоздает Evil Twin и перенаправляет пользователя на поддельную страничку пароля.
phishingwebpagewebphisWebpage phishingЗапускает локальный flask server с фишинговыми страницами.
recondnsdigDomain info groperИспользуя команду dig, вы можете запросить серверы имен DNS для задач, связанных с DNS-поиском
recondnsdnsmapdnsmapDNS Network Mapper. Перечисление и bruteforcing.
recondnsdnsrecondnsreconМножественные разведывательные функции DNS.
routerframeworkrsploitRoutersploitФреймворк для роутера с эксплойтами и получение учетных данных (Arthur: Reverse Shell Security)
scansinlanscanLan scanСканирование локальной сети – произведение разведки
sniffautapsniffAP sniffСоздание AP и поиск HTTPS а также избегание HSTS + Beef
sniffhttpsniffhttpSniff HTTPПоиск HTTP пакетов. Извлеките имя пользователя и пароли из трафика.
sniffsinbettercapBettercapИнтеграция Bettercap для поиска пакетов и обхода HSTS и HTTPS
socialenginstagraminstabotInstagram botБот Instagram для проведения различной активности (Arthur: LevPasha)
spoofarparpspoofARP spoofARP спуфинг
sqlsqligdsqliGdork SQLiОчистите сеть для URL-адресов и проверьте, не подвержены ли они SQL-инъекции
sqlsqlisqlmapSQLmapПросто активация SQLmap.
systemmacmaccMacchangerИзменение вашего MAC адреса
toolssearchsearchhtSearch hacktoolsПоисковая система для инструментов хакеров
wifiaccesspointcreateapCreate an AccesspointСоздать точку доступа
wifiwifiwifiutilsWiFi utilsУтилиты для WiFi, например, deauth, WiFi’s, clients, probes, и т.д.
[TBODY] [/TBODY]
Запуск​

Перед первым запуском, пожалуйста, установите настройки вашей среды в core/config.ini
Запустить консоль с помощью: python3 wmd.py
Запустить одиночный модуль: python3 wmd.py -m [CALL]
Запустить вебсервер: python3 wmd.py -w
Запустить без проверки требований: python3 wmd.py -nc
Требования
Перед первым запуском, пожалуйста, установите настройки вашей среды в core/config.ini
Требования:

Python3
Требования библиотек Python в файле requirements.txt​
 
Сверху Снизу