Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
penta — Open Source All-in-One CLI-Tool zur Semi-Automatisierung von Pentests. | Kitploit
Tools/GitHubGitHub/takuzoo3868/penta
SchwachstellenscannerExploit-FrameworksInformationsbeschaffungPenetrationstests
GitHubtakuzoo3868/penta

penta

Open Source All-in-One CLI-Tool zur Semi-Automatisierung von Pentests.

Repository anzeigen
18045vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

penta (PENTest + semi-Automation Tool)

Penta ist ein semi-automatisiertes Pentest-Tool, das Python3 verwendet. Es bietet erweiterte Funktionen zum Extrahieren von Schwachstelleninformationen, die auf bestimmten Servern gefunden wurden. Ich entwickle derzeit ein Scansystem unter Verwendung von vuln-db.

Python 3.7+ Platforms License: MIT Wiki

Demo

Demo

Installation

Installationsvoraussetzungen

penta benötigt die folgenden Pakete.

  • Python3.7+
  • pipenv

Python-Paketabhängigkeiten auflösen.

root@kitploit:~
$ pipenv install

Wenn Sie pipenv nicht mögen:

root@kitploit:~
$ pip install -r requirements.txt

Verwendung

root@kitploit:~
$ pipenv run start <options>
ODER
$ python penta/penta.py <options>

Verwendung: Optionen auflisten

root@kitploit:~
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]

Penta ist ein semi-automatisiertes Pentest-Tool

optional arguments:
  -h, --help     Zeigt diese Hilfemeldung an und beendet das Programm
  -v, --verbose  Erhöht die Protokollierungsebene
  --proxy PROXY  Proxy[IP:PORT]

Hauptmenü

root@kitploit:~
======= HAUPTMENÜ ===========================================
 >  Menüliste für IP-basierten Scan
    Menüliste zum Erstellen der VulnDB
    [Beenden]

Menü für IP-basierten Scan

root@kitploit:~
======= PENTEST-MENÜLISTE ===================================
 >  Portscan
    Nmap & Schwachstellenscan
    HTTP-Optionsmethoden prüfen
    DNS-Serverinformationen abrufen
    Shodan-Hostsuche
    FTP-Verbindung mit anonymem Login
    SSH-Verbindung mit Brute-Force
    Metasploit Framework
    Ziel-Host ändern
    [Zurück]
  1. Portscan
    Überprüft den Portstatus des Zielhosts und identifiziert den aktiven Dienst.

  2. Nmap
    Überprüft Ports mit zusätzlichen Mitteln mittels Nmap.

  3. HTTP-Optionsmethoden prüfen
    Überprüft die Methoden (z. B. GET, POST) für einen Zielhost.

  4. DNS-Serverinformationen abrufen
    Zeigt DNS-Whois-Informationen und nützliche Datensätze an und ruft sie ab.

  5. Shodan-Hostsuche
    Sammelt Host-Dienstinformationen von Shodan.
    Fordern Sie einen Shodan-API-Schlüssel an, um die Funktion zu aktivieren.

  6. FTP-Verbindung mit anonymem Login
    Überprüft, ob der anonyme Zugriff auf Port 21 aktiviert ist.
    FTP-Benutzer können sich mit dem Klartext-Anmeldeprotokoll authentifizieren (normalerweise Benutzername und Passwort), können sich jedoch anonym verbinden, wenn der Server dies erlaubt. Jeder kann sich am Server anmelden, wenn der Administrator eine FTP-Verbindung mit anonymem Login zugelassen hat.

  7. SSH-Verbindung mit Brute-Force
    Überprüft SSH-Verbindung für einen Scan mit Brute-Force.
    Wörterbuchdaten befinden sich in data/dict.

  8. Metasploit Framework [Automatischer Scan ist zukünftige Arbeit]
    Überprüft nützliche msf-Module basierend auf geöffneten Ports.
    Die Modul-Datenbank befindet sich in data/msf/module_list.db.
    Ich habe jetzt eine Modullisten-DB erstellt und wechsle zu einer Methode, um sie zu verwenden.

Menü für VulnDB-Erstellung

root@kitploit:~
======= BERICHTSMENÜLISTE ===================================
 >  Tagesbericht: CVE, EDB, MSF…
    Bericht anzeigen
    CVEs abrufen
    Exploits abrufen
    Msf-Module abrufen
    Menüliste für DB
    [Zurück]
  1. Tagesbericht generieren
    Ruft die geänderten CVE, Metasploit-Framework-Module und die neuesten ExploitDB-Datensätze online ab und gibt die Informationen im Terminal aus.

  2. Bericht anzeigen
    Die in der lokalen DB vuln_db.sqlite3 gespeicherten Schwachstelleninformationen werden ohne Abruf der Informationen im Terminal ausgegeben.

  3. CVEs abrufen
    Lädt die CVE des angegebenen Jahres von NVD Data Feeds herunter und zeichnet sie in der DB auf.

  4. Exploits abrufen (Experimentelle Funktionen)
    Ruft Exploit-Informationen aus der ExploitDB von der Online-Site ab.

  5. Metasploit-Framework-Module abrufen
    Jedes Modul von msf enthält fest codierte CVE-Informationen und andere Informationen, die für Scans nützlich sind. Diese Funktion aggregiert die in jedem Modul gespeicherten Informationen online und offline und stellt eine Verknüpfung mit CVE und EDB her.

Wiki

Falls Sie weitere Fragen zu penta haben, ist das Wiki sehr detailliert und erklärt penta ausführlich.

Lizenz

Penta wird unter der MIT-Lizenz veröffentlicht, siehe LICENSE.

Tool herunterladen