Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentest-machine — Automatiza algunas tareas de pentest mediante el archivo xml de nmap | Kitploit
Herramientas/GitHubGitHub/danmcinerney/pentest-machine
Escáneres de VulnerabilidadesAtaques de ContraseñasRecopilación de InformaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubdanmcinerney/pentest-machine

pentest-machine

Automatiza algunas tareas de pentest mediante el archivo xml de nmap

Ver Repositorio
325972hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pentest-machine

Automatiza parte del trabajo de pentesting mediante un archivo XML de nmap. En cuanto cada comando termina, escribe su salida en la terminal y en los archivos en output-by-service/ y output-by-host/. Ejecuta primero los comandos de retorno rápido. Por favor, envíenme protocolos/comandos/opciones que les gustaría ver incluidos.

  • HTTP
    • whatweb
      • WPScan (solo si whatweb devuelve un resultado de WordPress)
    • EyeWitness con intentos de inicio de sesión activos
    • fuerza bruta ligera de directorios con dirb
  • DNS
    • nmap NSE dns-zone-transfer y dns-recursion
  • MySQL
    • fuerza bruta ligera con patator
  • PostgreSQL
    • fuerza bruta ligera con patator
  • MSSQL
    • fuerza bruta ligera con patator
  • SMTP
    • nmap NSE smtp-enum-users y smtp-open-relay
  • SNMP
    • fuerza bruta ligera con patador
      • snmpcheck (si patador encuentra una cadena con éxito)
  • SMB
    • enum4linux -a
    • nmap NSE smb-enum-shares, smb-vuln-ms08-067, smb-vuln-ms17-010
  • SIP
    • nmap NSE sip-enum-users y sip-methods
    • svmap
  • RPC
    • showmount -e
  • NTP
    • nmap NSE ntp-monlist
  • FTP
    • fuerza bruta ligera con patator
  • Telnet
    • fuerza bruta ligera con patator
  • SSH
    • fuerza bruta ligera con patator
  • Wordpress 4.7
    • Subida de contenido XSS
  • A añadir:
  • Divulgación de hash de IPMI
  • ike-scan (no se pueden ejecutar ike-scans en paralelo)

Instalación

root@kitploit:~
./setup.sh
source pm/bin/activate

Uso

Leer desde un archivo XML de Nmap

sudo ./pentest-machine -x nmapfile.xml

Realizar un escaneo Nmap con una lista de hosts y luego usar esos resultados El escaneo Nmap hará los 1000 puertos TCP principales y los 100 puertos UDP principales junto con la enumeración de servicios Se guardará como pm-nmap.[xml/nmap/gnmap] en el directorio de trabajo actual

sudo ./pentest-machine -l hostlist.txt

Omitir la fuerza bruta con patator y todos los comandos SIP y HTTP El parámetro -s puede omitir tanto nombres de comandos como nombres de protocolos

sudo ./pentest-machine -s patator,sip,http -x nmapfile.xml

Descargar herramienta