Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
penta — Herramienta CLI todo-en-uno de código abierto para semiautomatizar pentesting. | Kitploit
Herramientas/GitHubGitHub/takuzoo3868/penta
Escáneres de VulnerabilidadesFrameworks de ExploitsRecopilación de InformaciónPruebas de Penetración
GitHubtakuzoo3868/penta

penta

Herramienta CLI todo-en-uno de código abierto para semiautomatizar pentesting.

Ver Repositorio
180453hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

penta (Herramienta de Pentest + semi-automática)

Penta es una herramienta de Pentest semiautomática que utiliza Python3. Proporciona funciones avanzadas para extraer información de vulnerabilidades encontradas en servidores específicos. Ahora estoy desarrollando un sistema de escaneo usando vuln-db.

Python 3.7+ Plataformas Licencia: MIT Wiki

demo

demo

Instalación

Descargar herramienta

Instalar requisitos

penta requiere los siguientes paquetes.

  • Python3.7+
  • pipenv

Resuelve la dependencia de paquetes de Python.

root@kitploit:~
$ pipenv install

Si no te gusta pipenv

root@kitploit:~
$ pip install -r requirements.txt

Uso

root@kitploit:~
$ pipenv run start <options>
OR
$ python penta/penta.py <options>

Uso: Lista de opciones

root@kitploit:~
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]

Penta es una herramienta de Pentest semiautomática

optional arguments:
  -h, --help     muestra este mensaje de ayuda y sale
  -v, --verbose  Aumenta el nivel de registro de verbosidad
  --proxy PROXY  Proxy[IP:PORT]

Menú principal

root@kitploit:~
======= MENÚ PRINCIPAL ======================================
 >  Lista de menú para escaneo basado en IP
    Lista de menú para construir VulnDB
    [Salir]

Menú de escaneo basado en IP

root@kitploit:~
======= LISTA DE MENÚ PENTEST ================================
 >  Escaneo de puertos
    Escaneo Nmap y vulnerabilidades
    Verificar métodos de opciones HTTP
    Obtener información del servidor DNS
    Búsqueda de hosts de Shodan
    Conexión FTP anónima
    Conexión SSH con fuerza bruta
    Metasploit Framework
    Cambiar host objetivo
    [Volver]
  1. Escaneo de puertos
    Verifica el estado de los puertos del host objetivo e identifica el servicio activo.

  2. Nmap
    Verifica los puertos por medios adicionales usando Nmap.

  3. Verificar métodos de opciones HTTP
    Verifica los métodos (ej. GET, POST) para un host objetivo.

  4. Obtener información del servidor DNS
    Muestra y recupera información WHOIS de DNS y registros útiles.

  5. Búsqueda de hosts de Shodan
    Para recopilar información del servicio del host desde Shodan.
    Solicita una clave de API de Shodan para habilitar la función.

  6. Conexión FTP anónima
    Para verificar si tiene acceso anónimo activado en el puerto 21.
    Los usuarios de FTP pueden autenticarse usando el protocolo de inicio de sesión en texto plano (normalmente formato de usuario y contraseña), pero pueden conectarse anónimamente si el servidor está configurado para permitirlo. Cualquiera puede iniciar sesión en el servidor si el administrador ha permitido una conexión FTP con inicio de sesión anónimo.

  7. Conexión SSH con fuerza bruta
    Para verificar la conexión SSH y escanear con fuerza bruta.
    Los datos del diccionario están en data/dict.

  8. Metasploit Framework [Auto Scan es trabajo futuro]
    Para verificar módulos útiles de msf desde puertos abiertos.
    La base de datos de módulos está en data/msf/module_list.db.
    Ahora he construido una base de datos de lista de módulos, y me estoy moviendo a un método para usarla.

Menú de construcción de VulnDB

root@kitploit:~
======= LISTA DE MENÚ DE INFORME ==============================
 >  Informe diario: CVE,EDB,MSF...
    Ver informe
    Obtener CVEs
    Obtener exploits
    Obtener módulos de Msf
    Lista de menú para la base de datos
    [Volver]
  1. Generar un informe diario
    Recupera los CVE modificados, el módulo del framework Metasploit y los registros más recientes de ExploitDB en línea y muestra la información en la terminal.

  2. Ver un informe
    La información de vulnerabilidad registrada en la base de datos local vuln_db.sqlite3 se muestra en la terminal, sin recuperar información.

  3. Obtener CVEs
    Descarga el CVE del año especificado desde NVD Data Feeds y lo registra en la base de datos.

  4. Obtener exploits (Características experimentales)
    Recupera información de exploits en ExploitDB desde el sitio en línea.

  5. Obtener módulos del framework Metasploit
    Cada módulo de msf contiene información CVE codificada y otra información útil para el escaneo. Esta función agrega la información registrada en cada módulo, tanto en línea como fuera de línea, y proporciona una asociación con CVE y EDB.

Wiki

En caso de que tengas más preguntas sobre penta, la wiki está muy detallada y explica penta con gran detalle.

Licencia

Penta se publica bajo la Licencia MIT, consulta LICENSE.