
Orchestrateur de reconnaissance réseau autorisé pour l'OSCP, pour la découverte de ports, la classification des services et la distribution de plugins d'énumération uniquement, sur HTTP, SMB, FTP, SNMP, SSH et plus encore.

Cantina est un orchestrateur de reconnaissance réseau légal pour l'OSCP. Découverte de ports, énumération de services et répartition des plugins. Pas d'exploitation. Pas de credential spray en exécution automatique.
quick / full / udp / vuln / recon / all / deep)_commands.log, du HTML/JSON en optionnmap, et outils de service appelés par les plugins lorsqu'ils sont présents# list plugins (no scan)
python tools/cantina.py --list-plugins
# single host
python tools/cantina.py 10.10.10.5 -t quick
# recon with full scan + plugins
python tools/cantina.py 10.10.10.5 -t recon \
--force-services tcp/80/http tcp/445/smb tcp/22/ssh \
-o ./out -j
# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90
CLI silencieuse (sans bannière) : python tools/cantina.py TARGET -q
Déposez un module dans plugins/ (ou --plugins-dir) :
PLUGIN = {
"name": "my_enum",
"services": ["ftp"],
"ports": [21],
"enabled": True,
"replaces_builtin": True,
"description": "FTP enum (enum only)",
"legal": "enumeration-only; OSCP-safe; no exploit/spray auto-run",
}
def match(signals):
return signals.get("svc_type") == "ftp" or int(signals.get("port") or 0) == 21
def run(ctx):
art = ctx.port_dir / "plugin_my_enum.txt"
art.write_text(f"enum note for {ctx.target}:{ctx.port}\n")
return {"ok": True, "artifact": str(art)}
replaces_builtin: True ignore l'ancienne branche monorepo pour ce service afin d'éviter une double exécution.
pip install pytest
python -m pytest tests/ -q
Énumération uniquement. Cibles autorisées et laboratoire personnel / périmètre d'examen OSCP uniquement. Vous êtes responsable du périmètre.
tools/ CLI tools (run with: python tools/<tool>.py)
cantina.py CLI + orchestrator
cantina_plugins.py discover / select / run
plugins/ service enum plugins
assets/banner.txt CLI terminal banner
banner.jpg README hero image
tests/ unit tests (stubbed tools)
lab/ optional multi-service lab ground truth
fixtures/ nmap parse fixtures