
Penetrationstest-Tool für Netzwerkinfrastruktur
SECFORCE
Antonio Quina (@st3r30byt3)
Leonidas Stavliotis (@lstavliotis)
SPARTA ist eine Python-GUI-Anwendung, die das Penetrationstesten von Netzwerkinfrastrukturen vereinfacht, indem sie den Penetrationstester in der Scan- und Aufzählungsphase unterstützt. Sie ermöglicht es dem Tester, Zeit zu sparen, indem er per Point-and-Click auf sein Toolkit zugreifen und alle Tool-Ausgaben übersichtlich darstellen kann. Wenn weniger Zeit für die Einrichtung von Befehlen und Tools aufgewendet wird, kann mehr Zeit für die Analyse der Ergebnisse verwendet werden. Trotz der Automatisierungsmöglichkeiten sind die verwendeten Befehle und Tools vollständig anpassbar, da jeder Tester seine eigenen Methoden, Gewohnheiten und Vorlieben hat.
Es wird empfohlen, Kali Linux zu verwenden, da die meisten Tools bereits installiert sind, aber SPARTA sollte auch auf Debian-basierten Systemen funktionieren.
Kali 2020:
sudo apt install python3-sqlalchemy python3-pyqt5 wkhtmltopdf
Darüber hinaus werden die folgenden Tools für die minimale Funktionalität von SPARTA benötigt:
Unter Kali, um sicherzustellen, dass alle Tools der Standardkonfiguration von SPARTA installiert sind, verwenden Sie:
apt-get install ldap-utils rwho rsh-client x11-apps finger
cd /usr/share/
git clone https://github.com/secforce/sparta.git
Platzieren Sie die Datei "sparta" in /usr/bin/ und machen Sie sie ausführbar.
Geben Sie 'sparta' in einem beliebigen Terminal ein, um die Anwendung zu starten.
An dieser Stelle ein großes Dankeschön an alle, die dazu beigetragen haben. Die Engine zum Parsen der Nmap-XML-Ausgabe basiert größtenteils auf Code von yunshu, modifiziert von ketchup und von uns modifiziert. SPARTA stützt sich stark auf nmap, hydra, cutycapt, python, PyQt, Elixir und viele andere Tools und Technologien, daher möchten wir uns bei allen bedanken, die an deren Entwicklung beteiligt waren. Danke an Bernardo Damele A.G. für das von smbenum.sh verwendete ms08-067_check-Skript. Danke an Diana Guardão (https://www.behance.net/didoquinhasfaaa) für das Logo-Design. Ebenfalls danken wir unserem großartigen Team bei SECFORCE für die unzähligen Fehlerberichte und das Feedback. Zu guter Letzt danken wir Ihnen für die Nutzung von SPARTA. Lassen Sie uns wissen, wie wir es verbessern können! Happy Hacking!