
Pollenisator ist ein Tool, das Pentestern und Auditoren helfen soll, die Nutzung einiger Tools/Skripte zu automatisieren und den Überblick zu behalten.
- Geschrieben in Python 3
- Bietet eine Modellierung von "Pentest-Objekten": Scope, Hosts, Ports, Commands, Tools usw.
- Tools/Skripte sind in 4 Kategorien unterteilt: wave, Network/Domain, IP, Port
- Objekte werden in einer NoSQL-DB (Mongo) gespeichert
- Behalten Verknüpfungen zwischen ihnen bei, um Abfragen zu ermöglichen
- Objekte können über Parser / manuelle Eingabe erstellt werden
- Geschäftslogik kann implementiert werden (automatische Schwachstellenreferenzierung, Element-Trigger usw.)
- Viele Startbedingungen für Tools/Skripte sind verfügbar, um eine Überlastung des Ziels oder des Scanners zu vermeiden.
- Eine GUI basierend auf tcl/tk
Dokumentation
Alles findet man im Wiki, einschließlich der Installation
Funktionen
-
Eigene Tools registrieren
- Kommandozeilenoptionen in Ihrer Datenbank hinzufügen.
- Erstellen Sie Ihr eigenes einfaches Plugin zum Parsen Ihrer Tool-Ausgabe.
- Verwenden Sie die Objektmodelle, um Objekte im Pentest innerhalb von Plugins hinzuzufügen, zu aktualisieren oder zu löschen.
- Begrenzen Sie die Anzahl paralleler Ausführungen von lauten/schweren Tools
-
Einen Recon-/Fingerprinting-Prozess mit benutzerdefinierten Tools definieren
- Wählen Sie einen Zeitraum, um die Tools zu starten und zu stoppen
- Definieren Sie Ihren Scope mit Domänen und Netzwerk-IP-Bereichen.
- Benutzerdefinierte Einstellungen, um neue Hosts in den Scope aufzunehmen
- Ergebnisse aller Dateien, die durch Tool-Ausführungen generiert wurden, aufbewahren
- Starten Sie den angegebenen Docker, um zahlreiche Tools für LAN- und Web-Pentests zu implementieren
-
Kollaborative Pentests
- Teilen Sie die Arbeit auf Ihre Maschinen auf, indem Sie einen Worker pro Computer starten, den Sie verwenden möchten.
- Markieren Sie IPs oder Tools, um Ihren Teamkollegen zu zeigen, dass Sie sie übernommen haben.
- Notizen zu jedem Objekt machen, um Ihre Entdeckungen festzuhalten
- Verfolgen Sie den Live-Status der Tools
- Suchen Sie in allen Objekteigenschaften mit der Filterleiste.
- Erhalten Sie eine schnelle Zusammenfassung aller Hosts und ihrer offenen Ports und überprüfen Sie, ob einige übernommen wurden.
-
Berichterstattung
- Sicherheitsmängel auf IPs und Ports erstellen
- Lassen Sie Ihre Plugins direkt Mängel erstellen, damit Sie es nicht tun müssen
- Generieren Sie einen Word-Bericht der gefundenen Sicherheitsmängel. Sie können bei zusätzlichem Aufwand Ihre eigene Vorlage verwenden.
- Generieren Sie einen PowerPoint-Bericht der gefundenen Sicherheitsmängel. Sie können bei zusätzlichem Aufwand Ihre eigene Vorlage verwenden.
-
Derzeit integrierte Tools
- IP-/Port-Recon: Nmap (schnelle Nmaps gefolgt von gründlichem Scan)
- Domain-Enumeration: Knockpy, Sublist3r, dig reverse, crtsh
- Web: WhatWeb, Nikto, HTTP-Methoden, Dirsearch
- LAN: Crackmapexec, EternalBlue- und BlueKeep-Scan, smbmap, anonymous FTP, enum4linux
- Unbekannte Ports: amap, nmap-Skripte
- Sonstiges: ikescan, ssh_scan, openrelay
Roadmap
- Die Architektur in eine API-basierte ändern
- Celery loswerden
- Flexibilität für Befehle hinzufügen
- UX verbessern
- Weitere Plugins hinzufügen und bestehende verbessern
- Echte Unterstützung für Benutzer / authentifizierte Befehle hinzufügen