Pollenisator — Outil de pentest collaboratif avec des outils hautement personnalisables. | Kitploit
algosecure/pollenisatorPollenisator
Outil de pentest collaboratif avec des outils hautement personnalisables.
7484il y a 5 ans
Découvrez les outils les plus utilisés par notre communauté.

Pollenisator est un outil visant à aider les pentesteurs et auditeurs à automatiser l'utilisation de certains outils/scripts et à en garder une trace.
- Écrit en Python 3
- Fournit une modélisation des « objets pentest » : Scope, Hosts, Ports, Commands, Tools etc.
- Les outils/scripts sont séparés en 4 catégories : wave, Network/domain, IP, Port
- Les objets sont stockés dans une base de données NoSQL (Mongo)
- Conserve les liens entre eux pour permettre des requêtes
- Les objets peuvent être créés via des parseurs / une saisie manuelle
- La logique métier peut être implémentée (référencement automatique des vulnérabilités, déclencheurs d'éléments, etc.)
- De nombreuses conditions de lancement d'outils/scripts sont disponibles pour éviter de surcharger la cible ou le scanner.
- Une interface graphique basée sur tcl/tk
Documentation
Tout se trouve dans le wiki, y compris l'installation
Fonctionnalités
Choisir une période pour démarrer et arrêter les outilsDéfinir votre périmètre avec des domaines et des plages IP réseau.Paramètres personnalisés pour inclure de nouveaux hôtes dans le périmètreConserver les résultats de tous les fichiers générés lors des exécutions d'outilsLancer le docker fourni pour implémenter de nombreux outils pour les tests LAN et Web
Tests d'intrusion collaboratifs
- Répartissez le travail entre vos machines en démarrant un worker par ordinateur que vous souhaitez utiliser.
- Taguer des IP ou des outils pour montrer à vos coéquipiers que vous avez compromis l'élément.
- Prendre des notes sur chaque objet pour garder une trace de vos découvertes
- Suivre l'état des outils en direct
- Rechercher dans toutes les propriétés de vos objets avec la barre de filtrage.
- Avoir un résumé rapide de tous les hôtes et de leurs ports ouverts, et vérifier si certains sont compromis.
Rapports
- Créer des défauts de sécurité sur les IP et les ports
- Faites en sorte que vos plugins créent directement des défauts pour vous éviter de le faire
- Générer un rapport Word des défauts de sécurité trouvés. Vous pouvez utiliser votre propre modèle avec un travail supplémentaire.
- Générer un rapport PowerPoint des défauts de sécurité trouvés. Vous pouvez utiliser votre propre modèle avec un travail supplémentaire.
Outils actuellement intégrés
- Reconnaissance IP/port : Nmap (Nmaps rapides suivies d'un scan approfondi)
- Énumération de domaines : Knockpy, Sublist3r, dig reverse, crtsh
- Web : WhatWeb, Nikto, http methods, Dirsearch
- LAN : Crackmapexec, scan eternalblue et bluekeep, smbmap, ftp anonyme, enum4linux
- Ports inconnus : amap, scripts nmap
- Divers : ikescan, ssh_scan, openrelay
Feuille de route
- Changer l'architecture pour une architecture basée sur une API
- Se débarrasser de Celery
- Ajouter de la flexibilité pour les commandes
- Améliorer l'expérience utilisateur (UX)
- Ajouter plus de plugins et améliorer ceux existants
- Ajouter un vrai support pour les utilisateurs / commandes authentifiées