
Tentacle एक POC भेद्यता सत्यापन और शोषण ढांचा है। यह शोषणों के मुक्त विस्तार का समर्थन करता है और POC स्क्रिप्ट का उपयोग करता है। यह zoomeye, fofa, shodan और अन्य API को कॉल करने का समर्थन करता है ताकि कई लक्ष्यों के लिए बल्क भेद्यता सत्यापन किया जा सके।
.___________. _______ .__ __. .___________. ___ ______ __ _______
| || ____|| \ | | | | / \ / || | | ____| {1.0.0#stable}
`---| |----`| |__ | \| | `---| |----` / ^ \ | ,----'| | | |__
| | | __| | . ` | | | / /_\ \ | | | | | __|
| | | |____ | |\ | | | / _____ \ | `----.| `----.| |____
|__| |_______||__| \__| |__| /__/ \__\ \______||_______||_______| http://www.orleven.com
Tentacle एक POC भेद्यता सत्यापन और शोषण ढांचा है। यह शोषण और POC स्क्रिप्ट के मुफ्त विस्तार का समर्थन करता है। यह zoomeye, fofa, shodan और अन्य API के कॉल का समर्थन करता है ताकि कई लक्ष्यों के लिए बल्क भेद्यता सत्यापन किया जा सके। (अभी भी विकास में है...)

pip3 install -r requestment.txt
जब आप इसे पहली बार चलाते हैं, तो कॉन्फ़िगरेशन फ़ाइल conf/tentacle.conf स्वचालित रूप से उत्पन्न होगी।
# Tentacle के लिए सहायता दिखाएं।
python3 tentacle.py --help
# सभी मॉड्यूल दिखाएं, और आप इसे `script` पथ में देख सकते हैं।
python3 tentacle.py --show
# iS/iN/iF/iT/iX/iE/gg/sd/ze/ff द्वारा लक्ष्य लोड करें।
# पोर्ट स्कैन करें और फिर यह poc भेजने का प्रयास करेगा।
python3 tentacle.py -m script/vul/web/web_status -iS www.examples.com # url या host द्वारा लक्ष्य लोड करें
python3 tentacle.py -m script/vul/web/web_status -iF target.txt # फ़ाइल द्वारा लक्ष्य लोड करें
python3 tentacle.py -m script/vul/web/web_status -iT dcc54c3e1cc2c2e1 # recode के लक्ष्य द्वारा लक्ष्य लोड करें
python3 tentacle.py -m script/vul/web/web_status -iX nmap_xml.xml # nmap.xml द्वारा लक्ष्य लोड करें
python3 tentacle.py -m script/vul/web/web_status -iE "powered by discuz" # baidu/bing/360so द्वारा लक्ष्य लोड करें
python3 tentacle.py -m script/vul/web/web_status -gg 'intextdiscuz' # google api द्वारा लक्ष्य लोड करें
python3 tentacle.py -m script/vul/web/web_status -sd 'apache' # shodan api द्वारा लक्ष्य लोड करें
python3 tentacle.py -m script/vul/web/web_status -ze 'app:weblogic' # zoomeye api द्वारा लक्ष्य लोड करें
python3 tentacle.py -m script/vul/web/web_status -ff 'domain="example.com"' # fofa api द्वारा लक्ष्य लोड करें
# -m द्वारा मॉड्यूल लोड करें (जैसे script/vul/web/web_status,@web)
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status # web_status मॉड्यूल लोड करें
python3 tentacle.py -iS 127.0.0.1 -m @web # web पथ के सभी मॉड्यूल लोड करें
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status,@web # web पथ और web_status मॉड्यूल के सभी मॉड्यूल लोड करें
python3 tentacle.py -iS 127.0.0.1 -m "*" # स्क्रिप्ट पथ के सभी मॉड्यूल लोड करें
python3 tentacle.py -iS 127.0.0.1 -m "*" -e @web # स्क्रिप्ट पथ के सभी मॉड्यूल लोड करें, web पथ के सभी मॉड्यूल को छोड़कर
# पोर्ट स्कैन क्षेत्र सेट करें
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status # शीर्ष 150 पोर्ट स्कैन करें और फिर कई लक्ष्यों के लिए बल्क भेद्यता सत्यापन करें।
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -sB # पोर्ट स्कैन छोड़ें और फिर यह डिफ़ॉल्ट पोर्ट नंबर सर्वर का प्रयास करेगा।
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -lP 80-90,443 # 80-90 पोर्ट और 443 पोर्ट स्कैन करें और फिर कई लक्ष्यों के लिए बल्क भेद्यता सत्यापन करें।
# -m और -f द्वारा मॉड्यूल के फ़ंक्शन का उपयोग करें (जैसे -m web_status -f prove), और आपको सुनिश्चित करना चाहिए कि मॉड्यूल का फ़ंक्शन मौजूद है।
python3 tentacle.py -m script/vul/web/web_status -f prove
# -tS द्वारा कार्य का परिणाम दिखाएं
python3 tentacle.py -tS 8d4b37597aaec25e
# -tS द्वारा कार्य का परिणाम test.xlsx में निर्यात करें
python3 tentacle.py -tS 8d4b37597aaec25e -o test
# -tS द्वारा कार्य का परिणाम test.json में निर्यात करें
python3 tentacle.py -tS 8d4b37597aaec25e -oJ test
# git द्वारा अपडेट करें
python3 tentacle.py --update