
Pollenisator es una herramienta que tiene como objetivo ayudar a pentesters y auditores automatizando el uso de algunas herramientas/scripts y mantener un seguimiento de ellos.
- Escrito en python 3
- Proporciona una modelización de "objetos de pentest": Scope, Hosts, Ports, Commands, Tools, etc.
- Las herramientas/scripts se separan en 4 categorías: wave, Network/domain, IP, Port
- Los objetos se almacenan en una base de datos NoSQL (Mongo)
- Mantienen vínculos entre ellos para permitir consultas
- Los objetos se pueden crear mediante analizadores / entrada manual
- Se puede implementar lógica de negocio (referencia automática de vulnerabilidades, disparadores de elementos, etc.)
- Hay muchas condiciones de lanzamiento de herramientas/scripts disponibles para evitar sobrecargar el objetivo o el escáner.
- Una GUI basada en tcl/tk
Documentación
Todo está en la wiki, incluyendo la instalación
Características
-
Registrar tus propias herramientas
- Añadir opciones de línea de comandos en tu base de datos.
- Crear tu propio plugin ligero para analizar la salida de tu herramienta.
- Usar los modelos de objetos para añadir, actualizar o eliminar objetos del pentest dentro de los plugins.
- Limitar el número de ejecuciones paralelas de herramientas ruidosas/pesadas
-
Definir un procedimiento de reconocimiento/huella digital con herramientas personalizadas
- Elegir un período para iniciar y detener las herramientas
- Definir tu alcance con dominios y rangos de IP de red.
- Configuraciones personalizadas para incluir nuevos hosts en el alcance
- Conservar los resultados de todos los archivos generados mediante ejecuciones de herramientas
- Iniciar el docker proporcionado para implementar numerosas herramientas para pentest LAN y Web
-
Pentest colaborativos
- Dividir el trabajo entre tus máquinas iniciando un trabajador por ordenador que quieras usar.
- Etiquetar IP o herramientas para mostrar a tus compañeros de equipo que lo has pwned.
- Tomar notas en cada objeto para mantener un rastro de tus descubrimientos
- Seguir el estado de las herramientas en vivo
- Buscar en todas las propiedades de tus objetos con la barra de filtros.
- Tener un resumen rápido de todos los hosts y sus puertos abiertos y comprobar si algunos están pwned.
-
Informes
- Crear defectos de seguridad en IPs y puertos
- Hacer que tus plugins creen defectos directamente para que no tengas que hacerlo
- Generar un informe de Word de los defectos de seguridad encontrados. Puedes usar tu propia plantilla con trabajo extra.
- Generar un informe de PowerPoint de los defectos de seguridad encontrados. Puedes usar tu propia plantilla con trabajo extra.
-
Herramientas actualmente integradas
- Reconocimiento de IP/puerto: Nmap (Nmaps rápidos seguidos de escaneo exhaustivo)
- Enumeración de dominio: Knockpy, Sublist3r, dig reverse, crtsh
- Web: WhatWeb, Nikto, http methods, Dirsearch
- LAN: Crackmapexec, escaneo eternalblue y bluekeep, smbmap, ftp anónimo, enum4linux
- Puertos desconocidos: amap, scripts de nmap
- Varios: ikescan, ssh_scan, openrelay
Hoja de Ruta
- Cambiar la arquitectura a una basada en API
- Deshacerse de Celery
- Añadir flexibilidad para comandos
- Mejorar la UX
- Añadir más plugins y mejorar los existentes
- Añadir soporte real para usuarios / comandos autenticados