
Tentacle هو إطار عمل للتحقق من الثغرات واستغلالها (POC). يدعم الامتداد المجاني للاستغلالات ويستخدم نصوص POC. كما يدعم استدعاء APIs مثل zoomeye و fofa و shodan وغيرها لتنفيذ التحقق الجماعي من الثغرات لأهداف متعددة.
.___________. _______ .__ __. .___________. ___ ______ __ _______
| || ____|| \ | | | | / \ / || | | ____| {1.0.0#stable}
`---| |----`| |__ | \| | `---| |----` / ^ \ | ,----'| | | |__
| | | __| | . ` | | | / /_\ \ | | | | | __|
| | | |____ | |\ | | | / _____ \ | `----.| `----.| |____
|__| |_______||__| \__| |__| /__/ \__\ \______||_______||_______| http://www.orleven.com
Tentacle هو إطار عمل للتحقق من الثغرات واستغلالها (POC). يدعم الإضافة الحرة لاستغلالات ونصوص POC. كما يدعم استدعاء واجهات برمجة التطبيقات مثل zoomeye و fofa و shodan لإجراء التحقق الجماعي من الثغرات لأهداف متعددة. (لا يزال قيد التطوير...)

pip3 install -r requestment.txt
عند تشغيله لأول مرة، سيتم إنشاء ملف الإعدادات conf/tentacle.conf تلقائياً.
# عرض المساعدة لـ tentacle.
python3 tentacle.py --help
# عرض جميع الوحدات، يمكنك رؤيتها في مسار `script`.
python3 tentacle.py --show
# تحميل الهدف بواسطة iS/iN/iF/iT/iX/iE/gg/sd/ze/ff.
# فحص المنفذ ثم محاولة إرسال الـ poc.
python3 tentacle.py -m script/vul/web/web_status -iS www.examples.com # تحميل الهدف بواسطة url أو host
python3 tentacle.py -m script/vul/web/web_status -iF target.txt # تحميل الهدف بواسطة ملف
python3 tentacle.py -m script/vul/web/web_status -iT dcc54c3e1cc2c2e1 # تحميل الهدف بواسطة معرف الهدف المُسجّل
python3 tentacle.py -m script/vul/web/web_status -iX nmap_xml.xml # تحميل الهدف بواسطة nmap.xml
python3 tentacle.py -m script/vul/web/web_status -iE "powered by discuz" # تحميل الهدف بواسطة baidu/bing/360so
python3 tentacle.py -m script/vul/web/web_status -gg 'intextdiscuz' # تحميل الهدف بواسطة google api
python3 tentacle.py -m script/vul/web/web_status -sd 'apache' # تحميل الهدف بواسطة shodan api
python3 tentacle.py -m script/vul/web/web_status -ze 'app:weblogic' # تحميل الهدف بواسطة zoomeye api
python3 tentacle.py -m script/vul/web/web_status -ff 'domain="example.com"' # تحميل الهدف بواسطة fofa api
# تحميل الوحدات بواسطة -m (مثال: script/vul/web/web_status,@web)
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status # تحميل وحدة web_status
python3 tentacle.py -iS 127.0.0.1 -m @web # تحميل جميع الوحدات في مسار web
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status,@web # تحميل جميع وحدات مسار web ووحدة web_status
python3 tentacle.py -iS 127.0.0.1 -m "*" # تحميل جميع الوحدات في مسار script
python3 tentacle.py -iS 127.0.0.1 -m "*" -e @web # تحميل جميع الوحدات في مسار script، مع استبعاد جميع وحدات مسار web
# تعيين نطاق فحص المنفذ
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status # فحص أفضل 150 منفذاً ثم إجراء التحقق الجماعي من الثغرات لأهداف متعددة.
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -sB # تخطي فحص المنفذ ثم محاولة استخدام رقم المنفذ الافتراضي للخادم
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -lP 80-90,443 # فحص المنافذ 80-90 والمنفذ 443 ثم إجراء التحقق الجماعي من الثغرات لأهداف متعددة.
# استخدام وظائف الوحدات بواسطة -m و -f (مثال: -m web_status -f prove)، ويجب التأكد من وجود الوظيفة في الوحدة.
python3 tentacle.py -m script/vul/web/web_status -f prove
# عرض نتيجة المهمة بواسطة -tS
python3 tentacle.py -tS 8d4b37597aaec25e
# تصدير نتيجة المهمة بواسطة -tS إلى test.xlsx
python3 tentacle.py -tS 8d4b37597aaec25e -o test
# تصدير نتيجة المهمة بواسطة -tS إلى test.json
python3 tentacle.py -tS 8d4b37597aaec25e -oJ test
# التحديث عبر git
python3 tentacle.py --update