
Outil CLI tout-en-un open source pour semi-automatiser les tests de pénétration.
Penta est un outil de pentest semi-automatisé utilisant Python3. Il fournit des fonctionnalités avancées pour extraire les informations de vulnérabilités trouvées sur des serveurs spécifiques. Je développe actuellement un système de scan utilisant vuln-db.



penta nécessite les paquets suivants.
Résoudre les dépendances Python.
$ pipenv install
Si vous n'aimez pas pipenv
$ pip install -r requirements.txt
$ pipenv run start <options>
OR
$ python penta/penta.py <options>
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]
Penta is Pentest semi-automation tool
optional arguments:
-h, --help show this help message and exit
-v, --verbose Increase verbosity logging level
--proxy PROXY Proxy[IP:PORT]
======= MENU PRINCIPAL ======================================
> Liste des menus pour scan IP
Liste des menus pour construction VulnDB
[Quitter]
======= LISTE DES MENUS PENTEST =============================
> Scan de ports
Nmap et scan de vulnérabilités
Vérifier les méthodes HTTP (OPTIONS)
Récupérer les informations du serveur DNS
Recherche d'hôte Shodan
Connexion FTP anonyme
Connexion SSH par force brute
Metasploit Framework
Changer la cible
[Retour]
Scan de ports
Vérifie l'état des ports de la cible et identifie le service actif.
Nmap
Vérifie les ports par d'autres moyens utilisant Nmap.
Vérifier les méthodes HTTP (OPTIONS)
Vérifie les méthodes (ex. GET, POST) pour une cible.
Récupérer les informations du serveur DNS
Affiche et récupère les informations whois DNS et les enregistrements utiles.
Recherche d'hôte Shodan
Pour collecter les informations de service d'hôte depuis Shodan.
Demandez une clé API Shodan pour activer la fonctionnalité.
Connexion FTP anonyme
Pour vérifier si l'accès anonyme est activé sur le port 21.
Les utilisateurs FTP peuvent s'authentifier via le protocole de connexion en texte clair (généralement sous forme nom d'utilisateur/mot de passe), mais ils peuvent se connecter de manière anonyme si le serveur est configuré pour l'autoriser. Toute personne peut se connecter au serveur si l'administrateur a autorisé une connexion FTP avec un login anonyme.
Connexion SSH par force brute
Pour vérifier la connexion SSH par force brute.
Les données du dictionnaire sont dans data/dict.
Metasploit Framework [Auto Scan est un travail futur]
Pour vérifier les modules msf utiles à partir des ports ouverts.
La base de données des modules est dans data/msf/module_list.db.
Maintenant, j'ai construit une base de données de liste de modules, et je me dirige vers une méthode pour l'utiliser.
======= LISTE DES MENUS RAPPORT =============================
> Rapport quotidien : CVE, EDB, MSF...
Voir le rapport
Récupérer les CVE
Récupérer les exploits
Récupérer les modules Msf
Liste des menus pour la base de données
[Retour]
Générer un rapport quotidien
Récupère les CVE modifiées, les modules Metasploit framework et les derniers enregistrements ExploitDB via Internet et affiche les informations dans le terminal.
Voir un rapport
Les informations de vulnérabilité enregistrées dans la base de données locale vuln_db.sqlite3 sont affichées dans le terminal, sans récupérer les informations.
Récupérer les CVE
Télécharger les CVE de l'année spécifiée depuis NVD Data Feeds et les enregistrer dans la base de données.
Récupérer les exploits (fonctionnalités expérimentales)
Récupère les informations d'exploit dans ExploitDB depuis le site en ligne.
Récupérer les modules Metasploit framework
Chaque module msf contient des informations CVE codées en dur et d'autres informations utiles pour le scan. Cette fonctionnalité agrège les informations enregistrées dans chaque module, en ligne et hors ligne, et fournit une association avec CVE et EDB.
Si vous avez plus de questions sur penta, le wiki est très détaillé et explique penta en profondeur.
Penta est publié sous la licence MIT, voir LICENSE.