Pentest Tools Framework es una base de datos de exploits, escáneres y herramientas para pruebas de penetración. Pentest es un potente framework que incluye muchas herramientas para principiantes. Puedes explorar vulnerabilidades del kernel, vulnerabilidades de red.
![]() | ![]() | ![]() |
Opciones de PTF
-------------------------------------------------------------------------------------
| Opción Global |
-------------------------------------------------------------------------------------
| Comando Descripción |
|-----------------------------------------------------------------------------------|
| show modules | Mostrar módulos |
| show options | Mostrar opciones actuales del módulo seleccionado |
| ipconfig | Información de red |
| shell | Ejecutar comando en shell >[ctrl+C salir del shell] |
| use | Seleccionar tipo de módulo para usar |
| set | Seleccionar módulos para usar |
| run | Ejecutar módulos |
| update | Actualizar Pentest Framework |
| banner | Banner de PTF |
| about | Información de herramientas |
| credits | Créditos y agradecimientos |
| clear | Limpiar entrada/salida de Pentest |
| exit | Salir del programa |
-------------------------------------------------------------------------------------
Módulos
+-----------------------------------------------------------------------------------------------------------------------------------+
| EXPLOITS |
-------------------------------------------------------------------------------------------------------------------------------------
| COMANDOS Rango Descripción |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | normal | ABRT - Escalada de privilegios sosreport |
| exploit/web_delivery | bueno | Script Web Delivery |
| exploit/apache | bueno | Exploit Apache |
| exploit/shellshock | bueno | cgi-bin/vulnerable shellshock |
| exploit/davtest | bueno | Herramienta de prueba para servidor webdav |
| exploit/auto_sql | bueno | Automático con sqlmap |
| exploit/ldap_buffer_overflow | normal | Módulo Apache mod_rewrite Desbordamiento de búfer del protocolo LDAP |
| exploit/vbulletin_rce | bueno | Exploit RCE 0day pre-autenticación vBulletin 5.x |
| exploit/cmsms_showtime2_rce | normal | CMS Made Simple (CMSMS) Showtime2 Subida de archivo RCE |
| exploit/awind_snmp_exec | bueno | Inyección de comandos en servicio SNMP de AwindInc |
| exploit/webmin_packageup_rce | excelente | Ejecución remota de comandos en actualizaciones de paquetes Webmin |
| exploit/samsung_knox_smdm_url | bueno | RCE en navegador Android Samsung Galaxy KNOX |
| exploit/cisco_dcnm_upload_2019 | excelente | Ejecución remota de código no autenticada en Cisco Data Center Network Manager |
| exploit/zenworks_configuration | excelente | Subida arbitraria de archivos en Novell ZENworks Configuration Management |
| exploit/cisco_ucs_rce | excelente | Ejecución remota de código no autenticada en Cisco UCS Director |
| exploit/sonicwall | normal | Exploit remoto Sonicwall SRA <= v8.1.0.2-14sv |
| exploit/bluekeep | bueno | CVE 2019 0708 bluekeep RCE |
| exploit/eternalblue | bueno | MS17-010 EternalBlue SMB Corrupción remota de pool del kernel de Windows |
| exploit/inject_html | normal | Inyectar código HTML en todas las páginas visitadas |
| exploit/robots | normal | robots.txt detectado |
| exploit/jenkins_script_console | bueno | Ejecución Java en Script-Console de Jenkins-CI |
| exploit/php_thumb_shell_upload | bueno | Subidas de shell PHP |
| exploit/cpanel_bruteforce | normal | Ataque de fuerza bruta a cPanel |
| exploit/cms_rce | normal | CMS Made Simple 2.2.7 - Ejecución remota de código (autenticada) |
| exploit/joomla_com_hdflayer | manual | Exploit de Joomla hdflayer |
| exploit/wp_symposium_shell_upload | bueno | Subida de shell symposium |
| exploit/joomla0day_com_myngallery | bueno | Exploits com myngallery |
| exploit/jm_auto_change_pswd | normal | Vulnerabilidad |
| exploit/android_remote_access | experto | Administrador de acceso remoto (RAT) |
| exploit/power_dos | manual | Denegación de servicio |
| exploit/tp_link_dos | normal | DOS de TP_LINK, router inalámbrico Lite N 150M, modelo TL-WR740N |
| exploit/joomla_com_foxcontact | alto | joomla foxcontact |
| exploit/joomla_simple_shell | alto | joomla simple shell |
| exploit/joomla_comfields_sqli_rce | alto | Componente Joomla Fields SQLi Ejecución remota de código |
| exploit/inject_javascript | normal | Inyectar código JavaScript en todas las páginas visitadas |
| exploit/dns_bruteforce | alto | Ataque de fuerza bruta DNS con nmap |
| exploit/dos_attack | normal | Ataque de denegación de servicio con hping3 |
| exploit/shakescreen | alto | Agitar contenido del navegador web |
| exploit/bypass_waf | normal | Bypass de WAF |
| exploit/enumeration | alto | Enumeración simple |
| exploit/restrict_anonymous | normal | Obtener credenciales |
| exploit/openssl_heartbleed | alto | Volcado de openssl_heartbleed |
| exploit/samba | bueno | Exploits de Samba |
| exploit/smb | bueno | Exploit arbitrario de Samba |
| exploit/webview_addjavascriptinterface | bueno | Ejecución de código en navegador Android y WebView addJavascriptInterface |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| ESCÁNERES |
--------------------------------------------------------------------------------------------------------------------------------------
| COMANDOS Rango Descripción |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | bueno | enumeración de nombre de usuario del protocolo |
| scanner/wordpress_user_dislosure | normal | Divulgación de usuario de WordPress 5.3 |
| scanner/botnet_scanning | normal | Escaneo de botnet, primero debe encontrar la IP del botnet |
| scanner/check_ssl_certificate | normal | Certificado SSL |
| scanner/http_services | normal | Recopilar títulos de páginas de servicios HTTP |
| scanner/dnsrecon | normal | Enumeración de registros |
| scanner/sslscan | normal | Escáner SSL |
| scanner/ssl_cert | normal | Script ssl-cert de Nmap |
| scanner/dns_zone_transfer | normal | Transferencia de zona DNS |
| scanner/dns_bruteforce | normal | Ataque de fuerza bruta DNS |
| scanner/zone_walking | normal | Recorrido de zona |
| scanner/web_services | normal | Obtener encabezados HTTP de servicios web |
| scanner/http_enum | normal | Encontrar aplicaciones web a partir de rutas conocidas |
| scanner/ddos_reflectors | normal | Escanear reflectores DDOS UDP |
| scanner/grabbing_detection | normal | Detección de banner grabbing más ligera |
| scanner/discovery | normal | Escanear puertos seleccionados - ignorar descubrimiento |
| scanner/bluekeep | bueno | CVE-2019-0708 BlueKeep Microsoft Remote Desktop RCE Check |
| scanner/drupal_scan | bueno | Escáner de Drupal |
| scanner/eternalblue | bueno | Detección de RCE SMB |
| scanner/header | bueno | Escáner de encabezados con nmap |
| scanner/firewalk | bueno | firewalk |
| scanner/whois | alto | whois |
| scanner/dmitry | bueno | Herramienta de recolección de información |
| scanner/admin_finder | normal | Buscador de administrador |
| scanner/heartbleed | normal | Escáner de vulnerabilidad heartbleed |
| scanner/wordpress_scan | normal | Escáner de WordPress |
| scanner/ssl_scanning | bueno | Escaneo de vulnerabilidades SSL |
| scanner/dns_bruteforce | normal | fuerza bruta dns |
| scanner/nmap_scanner | normal | escáner de puertos nmap |
| scanner/https_discover | normal | descubrimiento https |
| scanner/smb_scanning | bueno | escanear servidor SMB vulnerable |
| scanner/joomla_vulnerability_scanners | alto | vulnerabilidad |
| scanner/mysql_empty_password | bueno | Contraseña vacía de mysql detectada |
| scanner/joomla_scanners_v.2 | bueno | escaneo de joomla |
| scanner/joomla_scanners_v3 | normal | escaneo de joomla |
| scanner/jomscan_v4 | bueno | escanear joomla |
| scanner/webdav_scan | normal | escaneo webdav vulnerable |
| scanner/joomla_sqli_scanners | alto | escáneres de vulnerabilidad |
| scanner/lfi_scanners | bueno | escaneo de bug lfi |
| scanner/port_scanners | manual | escaneo de puertos |
| scanner/dir_search | alto | webscan de directorios |
| scanner/dir_bruteforce | bueno | Escaneo de directorios |
| scanner/wordpress_user_scan | bueno | obtener nombre de usuario de WordPress |
| scanner/cms_war | alto | ESCANEO COMPLETO DE TODOS LOS SITIOS WEB |
| scanner/usr_pro_wordpress_auto_find | norma | encontrar vulnerabilidad de usuario |
| scanner/nmap_vuln | normal | Escáner de vulnerabilidad |
| scanner/xss_scaner | normal | Vulnerabilidad XSS detectada |
| scanner/spaghetti | alto | Escáner de seguridad de aplicaciones web |
| scanner/dnslookup | normal | escaneo dnslookup |
| scanner/reverse_dns | normal | Consulta DNS inversa |
| scanner/domain_map | normal | mapa de dominio del escáner |
| scanner/dns_report | normal | informe dns |
| scanner/find_shared_dns | normal | encontrar dns compartido |
| scanner/golismero | normal | escanear vulnerabilidad con golismero |
| scanner/dns_propagation | bajo | propagación dns |
| scanner/find_records | normal | encontrar registros |
| scanner/cloud_flare | normal | cloud flare |
| scanner/extract_links | normal | extraer enlaces |
| scanner/web_robot | normal | escáner de robots web |
| scanner/enumeration | normal | http-enumeration |
| scanner/ip_locator | bueno | Localizador de IP detectado |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| COMANDOS Rango Descripción |
------------------------------------------------------------------------------------------------------------
| post/enumeration | normal | http-enumeration |
| post/vbulletin | alto | exploits |
| post/wordpress_user_scan | bueno | escáneres |
| post/dir_search | alto | escáneres |
| post/cms_war | alto | escáneres |
| post/usr_pro_wordpress_auto_find | normal | escáneres |
| post/android_remote_access | bueno | exploits |
| post/samba | bueno | exploits |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| CONTRASEÑA |
------------------------------------------------------------------------------------------------------------
| COMANDOS Rango Descripción |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | bueno | decodificación base64 |
| password/md5_decrypt | bueno | descifrado md5 |
| password/sha1_decrypt | bueno | descifrado sha1 |
| password/sha256_decrypt | bueno | descifrado sha256 |
| password/sha384_decrypt | bueno | descifrado sha384 |
| password/sha512_decrypt | bueno | descifrado sha512 |
| password/ssh_bruteforce | bueno | fuerza bruta de contraseña ssh |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| MÓDULOS DE ESCUCHA |
--------------------------------------------------------------------------------------------------------------------------------------
| COMANDOS Rango Descripción |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | bueno | Android Meterpreter, Android Reverse TCP Stager |
| android_meterpreter_reverse_https | bueno | Android Meterpreter, Android Reverse HTTPS Stager |
| java_jsp_shell_reverse_tcp | bueno | Consola de comandos Java JSP, Reverse TCP Inline |
| linux_x64_meterpreter_reverse_https | bueno | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | bueno | Linux Meterpreter, Reverse TCP Inline |
| linux_x64_shell_reverse_tcp | bueno | Consola de comandos Linux, Reverse TCP Stager |
| osx_x64_meterpreter_reverse_https | bueno | OSX Meterpreter, Reverse HTTPS Inline |
| osx_x64_meterpreter_reverse_tcp | bueno | OSX Meterpreter, Reverse TCP Inline |
| php_meterpreter_reverse_tcp | bueno | PHP Meterpreter, PHP Reverse TCP Stager |
| python_meterpreter_reverse_https | bueno | Python Meterpreter Shell, Reverse HTTPS Inline |
| python_meterpreter_reverse_tcp | bueno | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | bueno | Windows Meterpreter Shell, Reverse HTTPS Inline (x64) |
| windows_x64_meterpreter_reverse_tcp | bueno | Windows Meterpreter Shell, Reverse TCP Inline x64 |
| cmd_windows_reverse_powershell | bueno | Consola de comandos Windows, Reverse TCP (via Powershell) |
+------------------------------------------------------------------------------------------------------------------------------------+
INFO: Pentest Tools Framework es una base de datos de exploits, escáneres
y herramientas para pruebas de penetración. Pentest es un marco
potente que incluye muchas herramientas para principiantes. Puede explorar
vulnerabilidades del kernel, vulnerabilidades de red.
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
INFO: Después de ejecutar install.py, debe
seleccionar su backbox/kali linux/parrot Os, todo el sistema operativo del ordenador,
Exploits
INFO: Un programa informático, fragmento de código
o secuencia de comandos que explota vulnerabilidades
en el software y se utiliza para llevar a cabo un ataque en un
sistema informático. El propósito del ataque puede ser la
toma de control del sistema y la violación
de su funcionamiento.
Scanners
INFO: El programa que escanea el recurso de Internet especificado,
archivo o sitio web. También los escáneres de red pueden escanear puertos abiertos o
su red local e IPs.
Pentest Tools Framework es un software gratuito
INFO: Es una buena plataforma
para empezar a explorar vulnerabilidades.
Interfaz UX/UI simple para principiantes
INFO: Pentest Tools Framework tiene una interfaz UX/UI simple para principiantes.
Es fácil de entender y será más fácil
para usted dominar Pentest Tools Framework.
Muchas herramientas para principiantes
INFO: Pentest Tools Framework tiene los siguientes módulos:
exploits - scanners - password
Esto es suficiente para principiantes.