
Tentacle es un marco de verificación de vulnerabilidades y explotación de POC. Soporta la extensión libre de exploits y utiliza scripts POC. Soporta llamadas a zoomeye, fofa, shodan y otras APIs para realizar verificación masiva de vulnerabilidades para múltiples objetivos.
.___________. _______ .__ __. .___________. ___ ______ __ _______
| || ____|| \ | | | | / \ / || | | ____| {1.0.0#stable}
`---| |----`| |__ | \| | `---| |----` / ^ \ | ,----'| | | |__
| | | __| | . ` | | | / /_\ \ | | | | | __|
| | | |____ | |\ | | | / _____ \ | `----.| `----.| |____
|__| |_______||__| \__| |__| /__/ \__\ \______||_______||_______| http://www.orleven.com
Tentacle es un marco de verificación de vulnerabilidades y explotación de POC. Admite la extensión libre de exploits y utiliza scripts POC. Soporta llamadas a APIs como zoomeye, fofa, shodan y otras para realizar verificación masiva de vulnerabilidades en múltiples objetivos. (Aún en desarrollo...)

pip3 install -r requestment.txt
Cuando lo ejecutes por primera vez, el archivo de configuración conf/tentacle.conf se generará automáticamente.
# Muestra ayuda para tentacle.
python3 tentacle.py --help
# Muestra todos los módulos, puedes verlos en la ruta `script`.
python3 tentacle.py --show
# Carga objetivo mediante iS/iN/iF/iT/iX/iE/gg/sd/ze/ff.
# Escanea puertos y luego intenta enviar el poc.
python3 tentacle.py -m script/vul/web/web_status -iS www.examples.com # Carga objetivo por url o host
python3 tentacle.py -m script/vul/web/web_status -iF target.txt # Carga objetivo por archivo
python3 tentacle.py -m script/vul/web/web_status -iT dcc54c3e1cc2c2e1 # Carga objetivo por recode's target
python3 tentacle.py -m script/vul/web/web_status -iX nmap_xml.xml # Carga objetivo por nmap.xml
python3 tentacle.py -m script/vul/web/web_status -iE "powered by discuz" # Carga objetivo por baidu/bing/360so
python3 tentacle.py -m script/vul/web/web_status -gg 'intextdiscuz' # Carga objetivo por google api
python3 tentacle.py -m script/vul/web/web_status -sd 'apache' # Carga objetivo por shodan api
python3 tentacle.py -m script/vul/web/web_status -ze 'app:weblogic' # Carga objetivo por zoomeye api
python3 tentacle.py -m script/vul/web/web_status -ff 'domain="example.com"' # Carga objetivo por fofa api
# Carga módulos mediante -m (ej. script/vul/web/web_status,@web)
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status # Carga módulo web_status
python3 tentacle.py -iS 127.0.0.1 -m @web # Carga todos los módulos de la ruta web
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status,@web # Carga todos los módulos de la ruta web y el módulo web_status
python3 tentacle.py -iS 127.0.0.1 -m "*" # Carga todos los módulos de la ruta script
python3 tentacle.py -iS 127.0.0.1 -m "*" -e @web # Carga todos los módulos de la ruta script, excluye todos los módulos de la ruta web
# Establece el alcance del escaneo de puertos
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status # Escanea los 150 puertos principales y luego realiza verificación masiva de vulnerabilidades para múltiples objetivos.
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -sB # Omite el escaneo de puertos y luego intenta el número de puerto predeterminado del servidor
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -lP 80-90,443 # Escanea los puertos 80-90 y el puerto 443, luego realiza verificación masiva de vulnerabilidades para múltiples objetivos.
# Usa la función de los módulos mediante -m y -f (ej. -m web_status -f prove), asegúrate de que la función del módulo exista.
python3 tentacle.py -m script/vul/web/web_status -f prove
# Muestra el resultado de la tarea mediante -tS
python3 tentacle.py -tS 8d4b37597aaec25e
# Exporta el resultado de la tarea mediante -tS a test.xlsx
python3 tentacle.py -tS 8d4b37597aaec25e -o test
# Exporta el resultado de la tarea mediante -tS a test.json
python3 tentacle.py -tS 8d4b37597aaec25e -oJ test
# Actualizar mediante git
python3 tentacle.py --update