Green Kit Yayında!

'Eşref

Özel Üye
17 Ara 2021
1,147
1,709

ey4qxig.png


GreenKit - Web Hacking Kit

Selamlar değerli THT üyeleri. Green Team olarak sizlere bir çok web hacking toolunu kullanımını kolaylaştırıp türkçeleştirerek kullanımınıza sunuyoruz. GreenKit, @'Eşref önderliğinde @connec ve @Safak-Bey tarafından kodlanmıştır.


cv48p7d.png



Programın sürümü: 1.0

Kullanılan dil: Python

Platform: Linux

Kullanılan Kütüphaneler: os, time, colored, requests

Bulundurduğu araçlar: nmap, wpscan, sqlmap, admin panel finder, nikto, assetfinder, subjack, dmitry, wafw00f



cv48p7d.png



Araçların Kullanım Alanları


Nmap


Ağ tarama ve ağdaki zaafiyetlerin tespiti için kullanılan açık kaynak kodlu bir araçtır.


Wpscan

Wordpress siteleri tarayarak var olan zaafiyetleri tespit eder ve site hakkında bir çok bilgi sunar. Ayrıca brute force gibi saldırılar yapmanıza olanak sağlar.


SQLMap

Sql açığı olan sitelerin veritabanına otomatik olarak sızmanıza olanak sağlar.


Admin Panel Finder

Sitelerin admin panelini bulur.


Nikto

Açık kaynak kodlu bir web sunucusu zaafiyet tarama aracıdır.


Assetfinder

Girdiğiniz domain ile ilişkili domain ve subdomainlerin tespitini yapar.


Subjack

Subdomain Takeover zaafiyetinin taramasını yapar.


Dmitry

Hedef sistem ile ilgili bilgi toplama aracıdır.


wafw00f

Basit bir firewall tespit aracıdır. Hedef sitede güvenlik duvarı olup olmadığını kontrol eder.



cv48p7d.png



Kullanımı


Kod:
sudo apt install python3-pip

Kod:
git clone https://github.com/GreenTeamTHT/GreenKit.git

Kod:
cd GreenKit

Kod:
python3 install.py

Kod:
python3 Green_Kit.py





cv48p7d.png






odj3h3k.png




GreenKit'in yeni versiyonunda eklenmesini istediğiniz araçlar ve özellikleri yorumlarda bizlerle paylaşmayı unutmayın.



! GreenKit'i sadece eğitim ve etik amaçlarla kullanınız. !

! Oluşabilecek her türlü olumsuzluktan siz sorumlusunuz. !



ey4qxig.png
 

'ALTAY

Katılımcı Üye
16 Ara 2021
432
825
1 saat kadar oluyor YouTube'den videoyu izlemiştim. Başta connec senin ağzına sağlık demek istiyorum.
Emeği geçen herkese teşekkürler, ellerinize sağlık.
 

Safak-Bey

Uzman üye
9 Ara 2021
1,795
1,987
Gereken Yerde
Güzel bir çalışma olduğunu düşünüyorum. Daha da geliştireceğiz. Yeni versiyon da eklenmesini istediğiniz özellikleri yazmayı unutmayın. :)
 

casteknik

Yeni üye
23 Tem 2019
49
25
Vasat bir program olmuş, sadece hazır bulunan komut satırı programlarına argüman şutluyor. Özellikle admin panel bulucu hiç düşünülmeden, debug edilmeden ve bir karar alınmadan yazılmış. Senkron olarak tek tek istek atmayı deniyor path'lere. User-Agent bile tanımlanmamış, çoğu web sitesinde 403 alınacağı kaçınılmaz. Ayrıca redirect pasif edilmemiş, olmayan sayfalara istek atıldığında 302 atıldığı durumlarda 200 dönecek, böylece olmayan web sitesinin sayfasının bulunduğunu söyleyecek. Exception handling de yok, bir hata alındığında, program yarıda kapanacak.
 

SkyRest

Katılımcı Üye
15 May 2016
399
241
25
MEDUSA

ey4qxig.png


GreenKit - Web Hacking Kit

Selamlar değerli THT üyeleri. Green Team olarak sizlere bir çok web hacking toolunu kullanımını kolaylaştırıp türkçeleştirerek kullanımınıza sunuyoruz. GreenKit, @'Eşref önderliğinde @connec ve @Safak-Bey tarafından kodlanmıştır.


cv48p7d.png



Programın sürümü: 1.0

Kullanılan dil: Python

Platform: Linux

Kullanılan Kütüphaneler: os, time, colored, requests

Bulundurduğu araçlar: nmap, wpscan, sqlmap, admin panel finder, nikto, assetfinder, subjack, dmitry, wafw00f



cv48p7d.png



Araçların Kullanım Alanları


Nmap


Ağ tarama ve ağdaki zaafiyetlerin tespiti için kullanılan açık kaynak kodlu bir araçtır.


Wpscan

Wordpress siteleri tarayarak var olan zaafiyetleri tespit eder ve site hakkında bir çok bilgi sunar. Ayrıca brute force gibi saldırılar yapmanıza olanak sağlar.


SQLMap

Sql açığı olan sitelerin veritabanına otomatik olarak sızmanıza olanak sağlar.


Admin Panel Finder

Sitelerin admin panelini bulur.


Nikto

Açık kaynak kodlu bir web sunucusu zaafiyet tarama aracıdır.


Assetfinder

Girdiğiniz domain ile ilişkili domain ve subdomainlerin tespitini yapar.


Subjack

Subdomain Takeover zaafiyetinin taramasını yapar.


Dmitry

Hedef sistem ile ilgili bilgi toplama aracıdır.


wafw00f

Basit bir firewall tespit aracıdır. Hedef sitede güvenlik duvarı olup olmadığını kontrol eder.



cv48p7d.png



Kullanımı


Kod:
sudo apt install python3-pip

Kod:
git clone https://github.com/GreenTeamTHT/GreenKit.git

Kod:
cd GreenKit

Kod:
python3 install.py

Kod:
python3 Green_Kit.py





cv48p7d.png






odj3h3k.png




GreenKit'in yeni versiyonunda eklenmesini istediğiniz araçlar ve özellikleri yorumlarda bizlerle paylaşmayı unutmayın.



! GreenKit'i sadece eğitim ve etik amaçlarla kullanınız. !

! Oluşabilecek her türlü olumsuzluktan siz sorumlusunuz. !



ey4qxig.png
Elinize sağlık güzel bir proje

Vasat bir program olmuş, sadece hazır bulunan komut satırı programlarına argüman şutluyor. Özellikle admin panel bulucu hiç düşünülmeden, debug edilmeden ve bir karar alınmadan yazılmış. Senkron olarak tek tek istek atmayı deniyor path'lere. User-Agent bile tanımlanmamış, çoğu web sitesinde 403 alınacağı kaçınılmaz. Ayrıca redirect pasif edilmemiş, olmayan sayfalara istek atıldığında 302 atıldığı durumlarda 200 dönecek, böylece olmayan web sitesinin sayfasının bulunduğunu söyleyecek. Exception handling de yok, bir hata alındığında, program yarıda kapanacak.
Öncelikle yaptığınız yorum aşırı hoş ancak team oluşumların hepsi yeni yapılandı neredeyse ,böyle küçük projelerin yapılması yüzeysel bakıldığında çok güzel ,üstelik zamanla daha iyi sürümlerini paylaşacaklarına inanıyorum, iyi forumlar dilerim
 
Moderatör tarafında düzenlendi:

KaptanTR

Admin
17 Nis 2015
1,654
1,605
Elinize kolunuza sağlık, multi platform olursa ilerki sürümlerde çok iyi olur. Ek olarak eklenebilecek özellikler şunlar olabilir.

  • SSH Dictionary Attack
  • CVE Description ( CveID Search)
  • RDP BruteForce
  • spoofcheck
  • backdoor create
  • Encrypt
Gibi gibi zamanla aklıma gelirse söylerim gene. 🙂
 

ERSSE

Katılımcı Üye
6 Kas 2019
465
138
Street
Öncelikle yaptığınız yorum aşırı hoş ancak team oluşumların hepsi yeni yapılandı neredeyse ,böyle küçük projelerin yapılması yüzeysel bakıldığında çok güzel ,üstelik zamanla daha iyi sürümlerini paylaşacaklarına inanıyorum, iyi forumlar dilerim
çok güzel bir açıklama olmuş hocam
 

connec

Uzman üye
5 Nis 2022
1,107
1,057
1283
Vasat bir program olmuş, sadece hazır bulunan komut satırı programlarına argüman şutluyor. Özellikle admin panel bulucu hiç düşünülmeden, debug edilmeden ve bir karar alınmadan yazılmış. Senkron olarak tek tek istek atmayı deniyor path'lere. User-Agent bile tanımlanmamış, çoğu web sitesinde 403 alınacağı kaçınılmaz. Ayrıca redirect pasif edilmemiş, olmayan sayfalara istek atıldığında 302 atıldığı durumlarda 200 dönecek, böylece olmayan web sitesinin sayfasının bulunduğunu söyleyecek. Exception handling de yok, bir hata alındığında, program yarıda kapanacak.
Merhaba dostum kiti genel olarak yeni başlayan ve kavramakta zorlanan kişiler için yaptık. Zaten her yerde yazıyor hazır olan toolları Türkçeleştirip kullanımını kolaylaştırdık. Admin panel bulucu için önerilerinizi yeni versiyonda dikkate alacağız. Ve yeni versiyonlarda kendi toollarımızı yazmaya çalışacağız. Güzel eleştiriniz için de teşekkür ederiz. :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.