Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
penta — Outil CLI tout-en-un open source pour semi-automatiser les tests de pénétration. | Kitploit
Outils/GitHubGitHub/takuzoo3868/penta
Scanners de VulnérabilitésFrameworks d'ExploitationCollecte d'InformationsTests d'Intrusion
GitHubtakuzoo3868/penta

penta

Outil CLI tout-en-un open source pour semi-automatiser les tests de pénétration.

Voir le dépôt
18045il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

penta (outil de pentest semi-automatisé)

Penta est un outil de pentest semi-automatisé utilisant Python3. Il fournit des fonctionnalités avancées pour extraire les informations de vulnérabilités trouvées sur des serveurs spécifiques. Je développe actuellement un système de scan utilisant vuln-db.

Python 3.7+ Platforms License: MIT Wiki

demo

demo

Installation

Prérequis d'installation

penta nécessite les paquets suivants.

  • Python3.7+
  • pipenv

Résoudre les dépendances Python.

root@kitploit:~
$ pipenv install

Si vous n'aimez pas pipenv

root@kitploit:~
$ pip install -r requirements.txt

Utilisation

root@kitploit:~
$ pipenv run start <options>
OR
$ python penta/penta.py <options>

Utilisation : Liste des options

root@kitploit:~
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]

Penta is Pentest semi-automation tool

optional arguments:
  -h, --help     show this help message and exit
  -v, --verbose  Increase verbosity logging level
  --proxy PROXY  Proxy[IP:PORT]

Menu principal

root@kitploit:~
======= MENU PRINCIPAL ======================================
 >  Liste des menus pour scan IP
    Liste des menus pour construction VulnDB
    [Quitter]

Menu de scan IP

root@kitploit:~
======= LISTE DES MENUS PENTEST =============================
 >  Scan de ports
    Nmap et scan de vulnérabilités
    Vérifier les méthodes HTTP (OPTIONS)
    Récupérer les informations du serveur DNS
    Recherche d'hôte Shodan
    Connexion FTP anonyme
    Connexion SSH par force brute
    Metasploit Framework
    Changer la cible
    [Retour]
  1. Scan de ports
    Vérifie l'état des ports de la cible et identifie le service actif.

  2. Nmap
    Vérifie les ports par d'autres moyens utilisant Nmap.

  3. Vérifier les méthodes HTTP (OPTIONS)
    Vérifie les méthodes (ex. GET, POST) pour une cible.

  4. Récupérer les informations du serveur DNS
    Affiche et récupère les informations whois DNS et les enregistrements utiles.

  5. Recherche d'hôte Shodan
    Pour collecter les informations de service d'hôte depuis Shodan.
    Demandez une clé API Shodan pour activer la fonctionnalité.

  6. Connexion FTP anonyme
    Pour vérifier si l'accès anonyme est activé sur le port 21.
    Les utilisateurs FTP peuvent s'authentifier via le protocole de connexion en texte clair (généralement sous forme nom d'utilisateur/mot de passe), mais ils peuvent se connecter de manière anonyme si le serveur est configuré pour l'autoriser. Toute personne peut se connecter au serveur si l'administrateur a autorisé une connexion FTP avec un login anonyme.

  7. Connexion SSH par force brute
    Pour vérifier la connexion SSH par force brute.
    Les données du dictionnaire sont dans data/dict.

  8. Metasploit Framework [Auto Scan est un travail futur]
    Pour vérifier les modules msf utiles à partir des ports ouverts.
    La base de données des modules est dans data/msf/module_list.db.
    Maintenant, j'ai construit une base de données de liste de modules, et je me dirige vers une méthode pour l'utiliser.

Menu de construction de VulnDB

root@kitploit:~
======= LISTE DES MENUS RAPPORT =============================
 >  Rapport quotidien : CVE, EDB, MSF...
    Voir le rapport
    Récupérer les CVE
    Récupérer les exploits
    Récupérer les modules Msf
    Liste des menus pour la base de données
    [Retour]
  1. Générer un rapport quotidien
    Récupère les CVE modifiées, les modules Metasploit framework et les derniers enregistrements ExploitDB via Internet et affiche les informations dans le terminal.

  2. Voir un rapport
    Les informations de vulnérabilité enregistrées dans la base de données locale vuln_db.sqlite3 sont affichées dans le terminal, sans récupérer les informations.

  3. Récupérer les CVE
    Télécharger les CVE de l'année spécifiée depuis NVD Data Feeds et les enregistrer dans la base de données.

  4. Récupérer les exploits (fonctionnalités expérimentales)
    Récupère les informations d'exploit dans ExploitDB depuis le site en ligne.

  5. Récupérer les modules Metasploit framework
    Chaque module msf contient des informations CVE codées en dur et d'autres informations utiles pour le scan. Cette fonctionnalité agrège les informations enregistrées dans chaque module, en ligne et hors ligne, et fournit une association avec CVE et EDB.

Wiki

Si vous avez plus de questions sur penta, le wiki est très détaillé et explique penta en profondeur.

Licence

Penta est publié sous la licence MIT, voir LICENSE.

Télécharger l’outil