
Open Source All-in-One CLI-Tool zur Semi-Automatisierung von Pentests.
Penta ist ein semi-automatisiertes Pentest-Tool, das Python3 verwendet. Es bietet erweiterte Funktionen zum Extrahieren von Schwachstelleninformationen, die auf bestimmten Servern gefunden wurden. Ich entwickle derzeit ein Scansystem unter Verwendung von vuln-db.



penta benötigt die folgenden Pakete.
Python-Paketabhängigkeiten auflösen.
$ pipenv install
Wenn Sie pipenv nicht mögen:
$ pip install -r requirements.txt
$ pipenv run start <options>
ODER
$ python penta/penta.py <options>
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]
Penta ist ein semi-automatisiertes Pentest-Tool
optional arguments:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-v, --verbose Erhöht die Protokollierungsebene
--proxy PROXY Proxy[IP:PORT]
======= HAUPTMENÜ ===========================================
> Menüliste für IP-basierten Scan
Menüliste zum Erstellen der VulnDB
[Beenden]
======= PENTEST-MENÜLISTE ===================================
> Portscan
Nmap & Schwachstellenscan
HTTP-Optionsmethoden prüfen
DNS-Serverinformationen abrufen
Shodan-Hostsuche
FTP-Verbindung mit anonymem Login
SSH-Verbindung mit Brute-Force
Metasploit Framework
Ziel-Host ändern
[Zurück]
Portscan
Überprüft den Portstatus des Zielhosts und identifiziert den aktiven Dienst.
Nmap
Überprüft Ports mit zusätzlichen Mitteln mittels Nmap.
HTTP-Optionsmethoden prüfen
Überprüft die Methoden (z. B. GET, POST) für einen Zielhost.
DNS-Serverinformationen abrufen
Zeigt DNS-Whois-Informationen und nützliche Datensätze an und ruft sie ab.
Shodan-Hostsuche
Sammelt Host-Dienstinformationen von Shodan.
Fordern Sie einen Shodan-API-Schlüssel an, um die Funktion zu aktivieren.
FTP-Verbindung mit anonymem Login
Überprüft, ob der anonyme Zugriff auf Port 21 aktiviert ist.
FTP-Benutzer können sich mit dem Klartext-Anmeldeprotokoll authentifizieren (normalerweise Benutzername und Passwort), können sich jedoch anonym verbinden, wenn der Server dies erlaubt. Jeder kann sich am Server anmelden, wenn der Administrator eine FTP-Verbindung mit anonymem Login zugelassen hat.
SSH-Verbindung mit Brute-Force
Überprüft SSH-Verbindung für einen Scan mit Brute-Force.
Wörterbuchdaten befinden sich in data/dict.
Metasploit Framework [Automatischer Scan ist zukünftige Arbeit]
Überprüft nützliche msf-Module basierend auf geöffneten Ports.
Die Modul-Datenbank befindet sich in data/msf/module_list.db.
Ich habe jetzt eine Modullisten-DB erstellt und wechsle zu einer Methode, um sie zu verwenden.
======= BERICHTSMENÜLISTE ===================================
> Tagesbericht: CVE, EDB, MSF…
Bericht anzeigen
CVEs abrufen
Exploits abrufen
Msf-Module abrufen
Menüliste für DB
[Zurück]
Tagesbericht generieren
Ruft die geänderten CVE, Metasploit-Framework-Module und die neuesten ExploitDB-Datensätze online ab und gibt die Informationen im Terminal aus.
Bericht anzeigen
Die in der lokalen DB vuln_db.sqlite3 gespeicherten Schwachstelleninformationen werden ohne Abruf der Informationen im Terminal ausgegeben.
CVEs abrufen
Lädt die CVE des angegebenen Jahres von NVD Data Feeds herunter und zeichnet sie in der DB auf.
Exploits abrufen (Experimentelle Funktionen)
Ruft Exploit-Informationen aus der ExploitDB von der Online-Site ab.
Metasploit-Framework-Module abrufen
Jedes Modul von msf enthält fest codierte CVE-Informationen und andere Informationen, die für Scans nützlich sind. Diese Funktion aggregiert die in jedem Modul gespeicherten Informationen online und offline und stellt eine Verknüpfung mit CVE und EDB her.
Falls Sie weitere Fragen zu penta haben, ist das Wiki sehr detailliert und erklärt penta ausführlich.
Penta wird unter der MIT-Lizenz veröffentlicht, siehe LICENSE.