يؤتمت بعض أعمال اختبار الاختراق عبر ملف XML الخاص بـ nmap. بمجرد انتهاء كل أمر، يكتب مخرجاته إلى الطرفية وإلى الملفات في output-by-service/ و output-by-host/. يتم تشغيل الأوامر سريعة العودة أولاً. يُرجى إرسال البروتوكولات/الأوامر/الخيارات التي ترغب في رؤيتها مدرجة.
HTTP
whatweb
WPScan (فقط إذا أعاد whatweb نتيجة WordPress)
EyeWitness مع محاولات تسجيل دخول نشطة
اختبار قائمة الدلائل الخفيف dirb
DNS
nmap NSE dns-zone-transfer و dns-recursion
MySQL
اختبار القوة الخفيف patator
PostgreSQL
اختبار القوة الخفيف patator
MSSQL
اختبار القوة الخفيف patator
SMTP
nmap NSE smtp-enum-users و smtp-open-relay
SNMP
اختبار القوة الخفيف patador
snmpcheck (إذا وجد patador سلسلة نصية بنجاح)
SMB
enum4linux -a
nmap NSE smb-enum-shares و smb-vuln-ms08-067 و smb-vuln-ms17-010
SIP
nmap NSE sip-enum-users و sip-methods
svmap
RPC
showmount -e
NTP
nmap NSE ntp-monlist
FTP
اختبار القوة الخفيف patator
Telnet
اختبار القوة الخفيف patator
SSH
اختبار القوة الخفيف patator
Wordpress 4.7
رفع محتوى XSS
للإضافة:
كشف تجزئة IPMI
ike-scan (لا يمكن تشغيل ike-scan بالتوازي)
التثبيت
root@kitploit:~
./setup.sh
source pm/bin/activate
الاستخدام
القراءة من ملف Nmap XML
sudo ./pentest-machine -x nmapfile.xml
إجراء فحص Nmap بقائمة مضيفين ثم استخدام تلك النتائج
سيقوم فحص Nmap بأعلى 1000 منفذ TCP وأعلى 100 منفذ UDP مع تعداد الخدمات
وسيحفظ باسم pm-nmap.[xml/nmap/gnmap] في دليل العمل الحالي
sudo ./pentest-machine -l hostlist.txt
تخطي جميع أوامر اختبار القوة patator وجميع أوامر SIP و HTTP
الوسيط -s يمكنه تخطي أسماء الأوامر وكذلك أسماء البروتوكولات