
Pentest Tools Framework is a database of exploits, Scanners and tools for penetration testing. Pentest is a powerful framework includes a lot of tools for beginners. You can explore kernel vulnerabilities, network vulnerabilities
![]() | ![]() | ![]() |
PTF Optionen
-------------------------------------------------------------------------------------
| Global Option |
-------------------------------------------------------------------------------------
| Befehl Beschreibung |
|-----------------------------------------------------------------------------------|
| show modules | Diese Module anzeigen |
| show options | Aktuelle Optionen des gewählten Moduls anzeigen|
| ipconfig | Netzwerkinformationen |
| shell | Befehlsshell ausführen >[ctrl+C zum Beenden] |
| use | Modultyp zur Verwendung auswählen |
| set | Module zur Verwendung auswählen |
| run | Module ausführen |
| update | Pentest Framework aktualisieren |
| banner | PTF Banner |
| about | Informationen zum Tool |
| credits | Danksagungen && Danke |
| clear | Pentest Ein-/Ausgabe löschen |
| exit | Programm beenden |
-------------------------------------------------------------------------------------
Module
+-----------------------------------------------------------------------------------------------------------------------------------+
| EXPLOITS |
-------------------------------------------------------------------------------------------------------------------------------------
| BEFEHLE Rang Beschreibung |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | normal | ABRT - sosreport Privilege Escalation |
| exploit/web_delivery | gut | Script Web Delivery |
| exploit/apache | gut | Apache Exploit |
| exploit/shellshock | gut | cgi-bin/verwundbarer Shellshock |
| exploit/davtest | gut | Testwerkzeug für WebDAV-Server |
| exploit/auto_sql | gut | automatisch mit sqlmap |
| exploit/ldap_buffer_overflow | normal | Apache Modul mod_rewrite LDAP Protokoll Pufferüberlauf |
| exploit/vbulletin_rce | gut | vBulletin 5.x 0day Pre-Auth RCE Exploit |
| exploit/cmsms_showtime2_rce | normal | CMS Made Simple (CMSMS) Showtime2 Datei-Upload RCE |
| exploit/awind_snmp_exec | gut | AwindInc SNMP-Dienst Befehlseinschleusung |
| exploit/webmin_packageup_rce | ausgezeichnet | Webmin Paketaktualisierungen Remote-Befehlsausführung |
| exploit/samsung_knox_smdm_url | gut | Samsung Galaxy KNOX Android Browser RCE |
| exploit/cisco_dcnm_upload_2019 | ausgezeichnet | Cisco Data Center Network Manager Unbestätigte Remote-Code-Ausführung |
| exploit/zenworks_configuration | ausgezeichnet | Novell ZENworks Configuration Management Beliebiger Datei-Upload |
| exploit/cisco_ucs_rce | ausgezeichnet | Cisco UCS Director Unbestätigte Remote-Code-Ausführung |
| exploit/sonicwall | normal | Sonicwall SRA <= v8.1.0.2-14sv Remote Exploit |
| exploit/bluekeep | gut | cve 2019 0708 bluekeep rce |
| exploit/eternalblue | gut | MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corrupt |
| exploit/inject_html | normal | HTML-Code in alle besuchten Webseiten einfügen |
| exploit/robots | normal | robots.txt erkannt |
| exploit/jenkins_script_console | gut | Jenkins-CI Script-Console Java-Ausführung |
| exploit/php_thumb_shell_upload | gut | PHP-Shell-Uploads |
| exploit/cpanel_bruteforce | normal | cPanel Brute-Force |
| exploit/cms_rce | normal | CMS Made Simple 2.2.7 - (Authentifiziert) Remote-Code-Ausführung |
| exploit/joomla_com_hdflayer | manuell | Joomla Exploit hdflayer |
| exploit/wp_symposium_shell_upload | gut | Symposium Shell Upload |
| exploit/joomla0day_com_myngallery | gut | Exploits com myngallery |
| exploit/jm_auto_change_pswd | normal | Schwachstelle |
| exploit/android_remote_access | experte | Fernzugriffsadministrator (RAT) |
| exploit/power_dos | manuell | Denial of Service |
| exploit/tp_link_dos | normal | TP_LINK DOS, 150M Wireless Lite N Router, Model No. TL-WR740N |
| exploit/joomla_com_foxcontact | hoch | Joomla foxcontact |
| exploit/joomla_simple_shell | hoch | Joomla Simple Shell |
| exploit/joomla_comfields_sqli_rce | hoch | Joomla Component Fields SQLi Remote Code Execution |
| exploit/inject_javascript | normal | JavaScript-Code in alle besuchten Webseiten einfügen |
| exploit/dns_bruteforce | hoch | DNS Brute-Force mit nmap |
| exploit/dos_attack | normal | hping3 DOS-Angriff |
| exploit/shakescreen | hoch | Webseiteninhalt schütteln |
| exploit/bypass_waf | normal | WAF umgehen |
| exploit/enumeration | hoch | einfache Aufzählung |
| exploit/restrict_anonymous | normal | Anmeldeinformationen beschaffen |
| exploit/openssl_heartbleed | hoch | openssl_heartbleed ausgeben |
| exploit/samba | gut | Samba-Exploits |
| exploit/smb | gut | Beliebiger Samba-Exploit |
| exploit/webview_addjavascriptinterface | gut | Android Browser and WebView addJavascriptInterface Code Execution |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| SCANNER |
--------------------------------------------------------------------------------------------------------------------------------------
| BEFEHLE RANG BESCHREIBUNG |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | gut | Aufzählung von Protokoll-Benutzernamen |
| scanner/wordpress_user_dislosure | normal | WordPress 5.3 Benutzer-Offenlegung |
| scanner/botnet_scanning | normal | Botnet-Scanning, zuerst muss die Botnet-IP gefunden werden |
| scanner/check_ssl_certificate | normal | SSL-Zertifikat |
| scanner/http_services | normal | Sammle Seitentitel von HTTP-Diensten |
| scanner/dnsrecon | normal | Aufzählung von Datensätzen |
| scanner/sslscan | normal | SSL-Scanner |
| scanner/ssl_cert | normal | Nmap script ssl-cert |
| scanner/dns_zone_transfer | normal | DNS-Zonentransfer |
| scanner/dns_bruteforce | normal | DNS-Bruteforce |
| scanner/zone_walking | normal | Zone-Walking |
| scanner/web_services | normal | HTTP-Header von Webdiensten abrufen |
| scanner/http_enum | normal | Web-Apps aus bekannten Pfaden finden |
| scanner/ddos_reflectors | normal | Nach UDP-DDoS-Reflektoren scannen |
| scanner/grabbing_detection | normal | Leichtere Banner-Grabbing-Erkennung |
| scanner/discovery | normal | Ausgewählte Ports scannen – Discovery ignorieren |
| scanner/bluekeep | gut | CVE-2019-0708 BlueKeep Microsoft Remote Desktop RCE-Prüfung |
| scanner/drupal_scan | gut | Drupal-Scanner |
| scanner/eternalblue | gut | SMB-RCE-Erkennung |
| scanner/header | gut | Header-Scanner mit nmap |
| scanner/firewalk | gut | firewalk |
| scanner/whois | hoch | whois |
| scanner/dmitry | gut | Informationssammlungstool |
| scanner/admin_finder | normal | Admin-Finder |
| scanner/heartbleed | normal | Heartbleed-Scanner-Sicherheitslücke |
| scanner/wordpress_scan | normal | WordPress-Scanner |
| scanner/ssl_scanning | gut | SSL-Sicherheitslücken-Scanning |
| scanner/dns_bruteforce | normal | DNS-Bruteforce |
| scanner/nmap_scanner | normal | Port-Scanner nmap |
| scanner/https_discover | normal | HTTPS-Entdeckung |
| scanner/smb_scanning | gut | Anfälligen SMB-Server scannen |
| scanner/joomla_vulnerability_scanners | hoch | Sicherheitslücke |
| scanner/mysql_empty_password | gut | MySQL leeres Passwort erkannt |
| scanner/joomla_scanners_v.2 | gut | Joomla-Scanning |
| scanner/joomla_scanners_v3 | normal | Joomla-Scanning |
| scanner/jomscan_v4 | gut | Joomla scannen |
| scanner/webdav_scan | normal | WebDAV-Scan anfällig |
| scanner/joomla_sqli_scanners | hoch | Sicherheitslücken-Scanner |
| scanner/lfi_scanners | gut | LFI-Bug-Scan |
| scanner/port_scanners | manuell | Port-Scan |
| scanner/dir_search | hoch | Verzeichnis-Webscan |
| scanner/dir_bruteforce | gut | Verzeichnis-Scanning |
| scanner/wordpress_user_scan | gut | WordPress-Benutzernamen abrufen |
| scanner/cms_war | hoch | VOLLSTÄNDIGER SCAN ALLER WEBSITES |
| scanner/usr_pro_wordpress_auto_find | normal | Benutzer-Sicherheitslücke finden |
| scanner/nmap_vuln | normal | Sicherheitslücken-Scanner |
| scanner/xss_scaner | normal | Erkannte Sicherheitslücke XSS |
| scanner/spaghetti | hoch | Webanwendungs-Sicherheitsscanner |
| scanner/dnslookup | normal | DNS-Lookup-Scan |
| scanner/reverse_dns | normal | Reverse-DNS-Lookup |
| scanner/domain_map | normal | Scanner-Domain-Karte |
| scanner/dns_report | normal | DNS-Bericht |
| scanner/find_shared_dns | normal | Geteilte DNS finden |
| scanner/golismero | normal | Sicherheitslücke mit golismero scannen |
| scanner/dns_propagation | niedrig | DNS-Propagation |
| scanner/find_records | normal | Datensätze finden |
| scanner/cloud_flare | normal | Cloudflare |
| scanner/extract_links | normal | Links extrahieren |
| scanner/web_robot | normal | Web-Roboter-Scanner |
| scanner/enumeration | normal | http-enumeration |
| scanner/ip_locator | gut | IP-Erkennungslokalisierer |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| BEFEHLE RANG BESCHREIBUNG |
------------------------------------------------------------------------------------------------------------
| post/enumeration | normal | http-enumeration |
| post/vbulletin | hoch | Exploits |
| post/wordpress_user_scan | gut | Scanner |
| post/dir_search | hoch | Scanner |
| post/cms_war | hoch | Scanner |
| post/usr_pro_wordpress_auto_find | normal | Scanner |
| post/android_remote_access | gut | Exploits |
| post/samba | gut | Exploits |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| PASSWORD |
------------------------------------------------------------------------------------------------------------
| BEFEHLE RANG BESCHREIBUNG |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | gut | base64 dekodieren |
| password/md5_decrypt | gut | md5 entschlüsseln |
| password/sha1_decrypt | gut | sha1 entschlüsseln |
| password/sha256_decrypt | gut | sha256 entschlüsseln |
| password/sha384_decrypt | gut | sha384 entschlüsseln |
| password/sha512_decrypt | gut | sha512 entschlüsseln |
| password/ssh_bruteforce | gut | SSH-Passwort-Bruteforce |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| LISTENER-MODULE |
--------------------------------------------------------------------------------------------------------------------------------------
| BEFEHLE RANG BESCHREIBUNG |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | gut | Android Meterpreter, Android Reverse TCP Stager |
| android_meterpreter_reverse_https | gut | Android Meterpreter, Android Reverse HTTPS Stager |
| java_jsp_shell_reverse_tcp | gut | Java JSP Command Shell, Reverse TCP Inline |
| linux_x64_meterpreter_reverse_https | gut | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | gut | Linux Meterpreter, Reverse TCP Inline |
| linux_x64_shell_reverse_tcp | gut | Linux Command Shell, Reverse TCP Stager |
| osx_x64_meterpreter_reverse_https | gut | OSX Meterpreter, Reverse HTTPS Inline |
| osx_x64_meterpreter_reverse_tcp | gut | OSX Meterpreter, Reverse TCP Inline |
| php_meterpreter_reverse_tcp | gut | PHP Meterpreter, PHP Reverse TCP Stager |
| python_meterpreter_reverse_https | gut | Python Meterpreter Shell, Reverse HTTPS Inline |
| python_meterpreter_reverse_tcp | gut | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | gut | Windows Meterpreter Shell, Reverse HTTPS Inline (x64) |
| windows_x64_meterpreter_reverse_tcp | gut | Windows Meterpreter Shell, Reverse TCP Inline x64 |
| cmd_windows_reverse_powershell | gut | Windows Command Shell, Reverse TCP (via Powershell) |
+------------------------------------------------------------------------------------------------------------------------------------+
INFO: Pentest Tools Framework ist eine Datenbank mit Exploits, Scannern
und Werkzeugen für Penetrationstests. Pentest ist ein leistungsfähiges
Framework, das viele Tools für Anfänger enthält. Sie können
Kernel-Sicherheitslücken, Netzwerksicherheitslücken erkunden.
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
INFO: Nach dem Ausführen von install.py sollten Sie
Ihr Backbox/Kali Linux/Parrot OS auswählen, alle Computer-Betriebssysteme,
Exploits
INFO: Ein Computerprogramm, ein Stück Code
oder eine Befehlsfolge, die Sicherheitslücken in Software ausnutzen
und verwendet werden, um einen Angriff auf ein
Computersystem durchzuführen. Der Zweck des Angriffs kann die
Übernahme der Kontrolle über das System und die Verletzung
seiner Funktionsweise sein!
Scanner
INFO: Das Programm, das die angegebene Internetressource,
das Archiv oder die Website scannt. Netzwerkscanner können auch offene Ports oder
Ihr lokales Netzwerk und IPs scannen!
Pentest Tools Framework ist eine freie Software
INFO: Dies ist eine gute Plattform,
um mit der Erkundung von Sicherheitslücken zu beginnen!
Einfache UX/UI-Oberfläche für Anfänger
INFO: Pentest Tools Framework hat eine einfache UX/UI für Anfänger!
Es ist leicht zu verstehen und es wird Ihnen leichter fallen,
Pentest Tools Framework zu meistern.
Viele Tools für Anfänger
INFO: Pentest Tools Framework hat die folgenden Module
Exploits - Scanner - Password
Das reicht für Anfänger.
(Ich liebe Kaffee und bin sehr kaffeesüchtig :v)

[Nmap Security Scanners]
| [Metasploit-framework]
| [exploit-db]
| [offensive-security]
|