
Pollenisator est un outil visant à aider les pentesteurs et auditeurs à automatiser l'utilisation de certains outils/scripts et à en garder une trace.
- Écrit en Python 3
- Fournit une modélisation des « objets pentest » : Scope, Hosts, Ports, Commands, Tools etc.
- Les outils/scripts sont séparés en 4 catégories : wave, Network/domain, IP, Port
- Les objets sont stockés dans une base de données NoSQL (Mongo)
- Conserve les liens entre eux pour permettre des requêtes
- Les objets peuvent être créés via des parseurs / une saisie manuelle
- La logique métier peut être implémentée (référencement automatique des vulnérabilités, déclencheurs d'éléments, etc.)
- De nombreuses conditions de lancement d'outils/scripts sont disponibles pour éviter de surcharger la cible ou le scanner.
- Une interface graphique basée sur tcl/tk
Documentation
Tout se trouve dans le wiki, y compris l'installation
Fonctionnalités
-
Enregistrer vos propres outils
- Ajouter des options de ligne de commande dans votre base de données.
- Créez votre propre plugin léger pour analyser la sortie de votre outil.
- Utilisez les modèles d'objets pour ajouter, mettre à jour ou supprimer des objets du pentest dans les plugins.
- Limiter le nombre d'exécutions parallèles d'outils bruyants/lourds
-
Définir une procédure de reconnaissance/empreinte avec des outils personnalisés
- Choisir une période pour démarrer et arrêter les outils
- Définir votre périmètre avec des domaines et des plages IP réseau.
- Paramètres personnalisés pour inclure de nouveaux hôtes dans le périmètre
- Conserver les résultats de tous les fichiers générés lors des exécutions d'outils
- Lancer le docker fourni pour implémenter de nombreux outils pour les tests LAN et Web
-
Tests d'intrusion collaboratifs
- Répartissez le travail entre vos machines en démarrant un worker par ordinateur que vous souhaitez utiliser.
- Taguer des IP ou des outils pour montrer à vos coéquipiers que vous avez compromis l'élément.
- Prendre des notes sur chaque objet pour garder une trace de vos découvertes
- Suivre l'état des outils en direct
- Rechercher dans toutes les propriétés de vos objets avec la barre de filtrage.
- Avoir un résumé rapide de tous les hôtes et de leurs ports ouverts, et vérifier si certains sont compromis.
-
Rapports
- Créer des défauts de sécurité sur les IP et les ports
- Faites en sorte que vos plugins créent directement des défauts pour vous éviter de le faire
- Générer un rapport Word des défauts de sécurité trouvés. Vous pouvez utiliser votre propre modèle avec un travail supplémentaire.
- Générer un rapport PowerPoint des défauts de sécurité trouvés. Vous pouvez utiliser votre propre modèle avec un travail supplémentaire.
-
Outils actuellement intégrés
- Reconnaissance IP/port : Nmap (Nmaps rapides suivies d'un scan approfondi)
- Énumération de domaines : Knockpy, Sublist3r, dig reverse, crtsh
- Web : WhatWeb, Nikto, http methods, Dirsearch
- LAN : Crackmapexec, scan eternalblue et bluekeep, smbmap, ftp anonyme, enum4linux
- Ports inconnus : amap, scripts nmap
- Divers : ikescan, ssh_scan, openrelay
Feuille de route
- Changer l'architecture pour une architecture basée sur une API
- Se débarrasser de Celery
- Ajouter de la flexibilité pour les commandes
- Améliorer l'expérience utilisateur (UX)
- Ajouter plus de plugins et améliorer ceux existants
- Ajouter un vrai support pour les utilisateurs / commandes authentifiées