
Herramienta CLI todo-en-uno de código abierto para semiautomatizar pentesting.
Penta es una herramienta de Pentest semiautomática que utiliza Python3. Proporciona funciones avanzadas para extraer información de vulnerabilidades encontradas en servidores específicos. Ahora estoy desarrollando un sistema de escaneo usando vuln-db.



penta requiere los siguientes paquetes.
Resuelve la dependencia de paquetes de Python.
$ pipenv install
Si no te gusta pipenv
$ pip install -r requirements.txt
$ pipenv run start <options>
OR
$ python penta/penta.py <options>
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]
Penta es una herramienta de Pentest semiautomática
optional arguments:
-h, --help muestra este mensaje de ayuda y sale
-v, --verbose Aumenta el nivel de registro de verbosidad
--proxy PROXY Proxy[IP:PORT]
======= MENÚ PRINCIPAL ======================================
> Lista de menú para escaneo basado en IP
Lista de menú para construir VulnDB
[Salir]
======= LISTA DE MENÚ PENTEST ================================
> Escaneo de puertos
Escaneo Nmap y vulnerabilidades
Verificar métodos de opciones HTTP
Obtener información del servidor DNS
Búsqueda de hosts de Shodan
Conexión FTP anónima
Conexión SSH con fuerza bruta
Metasploit Framework
Cambiar host objetivo
[Volver]
Escaneo de puertos
Verifica el estado de los puertos del host objetivo e identifica el servicio activo.
Nmap
Verifica los puertos por medios adicionales usando Nmap.
Verificar métodos de opciones HTTP
Verifica los métodos (ej. GET, POST) para un host objetivo.
Obtener información del servidor DNS
Muestra y recupera información WHOIS de DNS y registros útiles.
Búsqueda de hosts de Shodan
Para recopilar información del servicio del host desde Shodan.
Solicita una clave de API de Shodan para habilitar la función.
Conexión FTP anónima
Para verificar si tiene acceso anónimo activado en el puerto 21.
Los usuarios de FTP pueden autenticarse usando el protocolo de inicio de sesión en texto plano (normalmente formato de usuario y contraseña), pero pueden conectarse anónimamente si el servidor está configurado para permitirlo. Cualquiera puede iniciar sesión en el servidor si el administrador ha permitido una conexión FTP con inicio de sesión anónimo.
Conexión SSH con fuerza bruta
Para verificar la conexión SSH y escanear con fuerza bruta.
Los datos del diccionario están en data/dict.
Metasploit Framework [Auto Scan es trabajo futuro]
Para verificar módulos útiles de msf desde puertos abiertos.
La base de datos de módulos está en data/msf/module_list.db.
Ahora he construido una base de datos de lista de módulos, y me estoy moviendo a un método para usarla.
======= LISTA DE MENÚ DE INFORME ==============================
> Informe diario: CVE,EDB,MSF...
Ver informe
Obtener CVEs
Obtener exploits
Obtener módulos de Msf
Lista de menú para la base de datos
[Volver]
Generar un informe diario
Recupera los CVE modificados, el módulo del framework Metasploit y los registros más recientes de ExploitDB en línea y muestra la información en la terminal.
Ver un informe
La información de vulnerabilidad registrada en la base de datos local vuln_db.sqlite3 se muestra en la terminal, sin recuperar información.
Obtener CVEs
Descarga el CVE del año especificado desde NVD Data Feeds y lo registra en la base de datos.
Obtener exploits (Características experimentales)
Recupera información de exploits en ExploitDB desde el sitio en línea.
Obtener módulos del framework Metasploit
Cada módulo de msf contiene información CVE codificada y otra información útil para el escaneo. Esta función agrega la información registrada en cada módulo, tanto en línea como fuera de línea, y proporciona una asociación con CVE y EDB.
En caso de que tengas más preguntas sobre penta, la wiki está muy detallada y explica penta con gran detalle.
Penta se publica bajo la Licencia MIT, consulta LICENSE.