Marco de pruebas de penetración automatizado - Escáner de vulnerabilidades de código abierto - Gestión de vulnerabilidades


DESCARGO DE RESPONSABILIDAD

OWASP Nettacker es un framework automatizado de pruebas de penetración y recopilación de información de código abierto basado en Python, diseñado para ayudar a profesionales de la ciberseguridad y hackers éticos a realizar reconocimiento, evaluaciones de vulnerabilidades y auditorías de seguridad de red de manera eficiente. Nettacker automatiza tareas como escaneo de puertos, detección de servicios, enumeración de subdominios, mapeo de redes, escaneo de vulnerabilidades y pruebas de fuerza bruta de credenciales, lo que lo convierte en una herramienta potente para identificar debilidades en redes, aplicaciones web, dispositivos IoT y API.
-l/--targets-list.Pruebas de penetración
Automatiza reconocimiento, verificación de configuraciones incorrectas, descubrimiento de servicios y escaneo de vulnerabilidades para respaldar flujos de trabajo de pruebas de penetración eficientes y repetibles.
Reconocimiento y evaluación de vulnerabilidades
Mapea hosts activos, puertos abiertos, servicios, credenciales por defecto y directorios; luego realiza fuerza bruta de credenciales o fuzzing utilizando listas de palabras integradas o personalizadas.
Mapeo de superficie de ataque
Descubre rápidamente hosts expuestos, puertos, subdominios y servicios utilizando módulos de enumeración incorporados, ideal tanto para activos internos como externos.
Reconocimiento para Bug Bounty
Automatiza y escala tareas comunes de reconocimiento como enumeración de subdominios, fuerza bruta de directorios y verificación de credenciales por defecto para acelerar la identificación de objetivos.
Escaneo de vulnerabilidades en redes
Escanea de manera eficiente IPs, rangos IP o bloques CIDR completos, o todos los subdominios de la organización en paralelo usando un enfoque modular y multihilo para evaluaciones de red a gran escala.
Descubrimiento de TI oculta y activos
Utiliza datos de escaneos históricos y detección de cambios para descubrir hosts, puertos/servicios y subdominios no gestionados u olvidados que aparecen con el tiempo.
Monitoreo de CI/CD y cumplimiento normativo
Integra Nettacker en pipelines para rastrear cambios en la infraestructura y detectar nuevas vulnerabilidades mediante el historial de escaneos almacenado y las funciones de comparación.
# Basic port scan on a single IP address:
$ docker run owasp/nettacker -i 192.168.0.1 -m port_scan
# Scan the entire Class C network for any devices with port 22 open:
$ docker run owasp/nettacker -i 192.168.0.0/24 -m port_scan -g 22
# Scan all subdomains of 'owasp.org' for http/https services and return HTTP status code
$ docker run owasp/nettacker -i owasp.org -d -s -m http_status_scan
# Display Help
$ docker run owasp/nettacker --help
$ docker-compose up
.nettacker/data/nettacker.db (sqlite)..nettacker/data/resultsdocker-compose compartirá tu carpeta de nettacker, por lo que no perderás ningún dato después de docker-compose down.docker logs nettacker_nettacker.OWASP Nettacker es un proyecto de código abierto, construido sobre los principios de colaboración y conocimiento compartido. La vibrante comunidad de OWASP contribuye a su desarrollo, asegurando que la herramienta se mantenga actualizada, adaptable y alineada con las últimas prácticas de seguridad. ¡Gracias a todos nuestros increíbles colaboradores! 🚀