Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
penta — ओपन सोर्स सर्व-एकीकृत CLI उपकरण जो पेंटेस्टिंग को अर्ध-स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/takuzoo3868/penta
भेद्यता स्कैनरशोषण फ्रेमवर्कजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubtakuzoo3868/penta

penta

ओपन सोर्स सर्व-एकीकृत CLI उपकरण जो पेंटेस्टिंग को अर्ध-स्वचालित करता है।

रिपॉजिटरी देखें
180456 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

penta (PENTest + अर्ध-स्वचालन उपकरण)

Penta Python3 का उपयोग करके पेंटेस्ट अर्ध-स्वचालन उपकरण है। यह विशिष्ट सर्वरों पर पाई गई भेद्यता जानकारी निकालने की उन्नत सुविधाएँ प्रदान करता है। मैं अब vuln-db का उपयोग करके स्कैनिंग सिस्टम विकसित कर रहा हूँ।

Python 3.7+ Platforms License: MIT Wiki

डेमो

डेमो

स्थापना

आवश्यकताएँ स्थापित करें

penta को निम्नलिखित पैकेजों की आवश्यकता है।

  • Python3.7+
  • pipenv

Python पैकेज निर्भरता हल करें।

root@kitploit:~
$ pipenv install

यदि आप pipenv पसंद नहीं करते हैं

root@kitploit:~
$ pip install -r requirements.txt

उपयोग

root@kitploit:~
$ pipenv run start <options>
या
$ python penta/penta.py <options>

उपयोग: विकल्प सूची

root@kitploit:~
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]

Penta पेंटेस्ट अर्ध-स्वचालन उपकरण है

optional arguments:
  -h, --help     यह सहायता संदेश दिखाएँ और बाहर निकलें
  -v, --verbose  लॉगिंग स्तर की वाचालता बढ़ाएँ
  --proxy PROXY  प्रॉक्सी [IP:PORT]

मुख्य मेनू

root@kitploit:~
======= मुख्य मेनू ===========================================
 >  आईपी आधारित स्कैन के लिए मेनू सूची
    VulnDB बनाने के लिए मेनू सूची
    [बाहर निकलें]

आईपी आधारित स्कैन मेनू

root@kitploit:~
======= पेंटेस्ट मेनू सूची ===================================
 >  पोर्ट स्कैन
    Nmap और भेद्यता स्कैन
    HTTP विकल्प विधियाँ जाँचें
    DNS सर्वर जानकारी प्राप्त करें
    Shodan होस्ट खोज
    अज्ञात के साथ FTP कनेक्ट करें
    ब्रूट फोर्स के साथ SSH कनेक्ट करें
    Metasploit फ्रेमवर्क
    लक्ष्य होस्ट बदलें
    [वापस जाएँ]
  1. पोर्ट स्कैनिंग
    लक्ष्य होस्ट की पोर्ट स्थिति जाँचें और सक्रिय सेवा की पहचान करें।

  2. Nmap
    Nmap का उपयोग करके अतिरिक्त तरीकों से पोर्ट जाँचें।

  3. HTTP विकल्प विधियाँ जाँचें
    लक्ष्य होस्ट के लिए विधियों (जैसे GET, POST) की जाँच करें।

  4. DNS सर्वर जानकारी प्राप्त करें
    DNS whois जानकारी और उपयोगी रिकॉर्ड प्रदर्शित और पुनर्प्राप्त करें।

  5. Shodan होस्ट खोज
    Shodan से होस्ट सेवा जानकारी एकत्र करने के लिए।
    सुविधा सक्षम करने के लिए Shodan API कुंजी का अनुरोध करें।

  6. अज्ञात के साथ FTP कनेक्ट करें
    यह जाँचने के लिए कि क्या पोर्ट 21 पर अज्ञात पहुँच सक्रिय है।
    FTP उपयोगकर्ता सादे पाठ साइन-इन प्रोटोकॉल (आमतौर पर उपयोगकर्ता नाम और पासवर्ड प्रारूप) का उपयोग करके प्रमाणित कर सकते हैं, लेकिन यदि सर्वर को इसकी अनुमति देने के लिए कॉन्फ़िगर किया गया है तो वे अज्ञात रूप से कनेक्ट हो सकते हैं। यदि प्रशासक ने अज्ञात लॉगिन के साथ FTP कनेक्शन की अनुमति दी है तो कोई भी सर्वर में लॉग इन कर सकता है।

  7. ब्रूट फोर्स के साथ SSH कनेक्ट करें
    ब्रूट फोर्स के साथ स्कैन करने के लिए SSH कनेक्शन जाँचें।
    शब्दकोश डेटा data/dict में है।

  8. Metasploit फ्रेमवर्क [ऑटो स्कैन भविष्य का कार्य है]
    खुले पोर्ट से उपयोगी msf मॉड्यूल जाँचने के लिए।
    मॉड्यूल DB data/msf/module_list.db में है।
    अब, मैंने एक मॉड्यूल सूची DB बनाई है, और मैं इसका उपयोग करने की विधि की ओर बढ़ रहा हूँ।

VulnDB निर्माण मेनू

root@kitploit:~
======= रिपोर्ट मेनू सूची ====================================
 >  दैनिक रिपोर्ट: CVE,EDB,MSF...
    रिपोर्ट देखें
    CVE प्राप्त करें
    शोषण प्राप्त करें
    Msf मॉड्यूल प्राप्त करें
    DB के लिए मेनू सूची
    [वापस जाएँ]
  1. दैनिक रिपोर्ट उत्पन्न करें
    ऑनलाइन के माध्यम से बदले गए CVE, Metasploit फ्रेमवर्क मॉड्यूल और नवीनतम ExploitDB रिकॉर्ड प्राप्त करता है और जानकारी को टर्मिनल पर आउटपुट करता है।

  2. रिपोर्ट देखें
    जानकारी पुनर्प्राप्त किए बिना, स्थानीय DB vuln_db.sqlite3 में दर्ज भेद्यता जानकारी टर्मिनल पर आउटपुट होती है।

  3. CVE प्राप्त करें
    NVD डेटा फीड्स से निर्दिष्ट वर्ष का CVE डाउनलोड करें और DB में रिकॉर्ड करें।

  4. शोषण प्राप्त करें (प्रायोगिक सुविधाएँ)
    ऑनलाइन साइट से ExploitDB में शोषण जानकारी प्राप्त करता है।

  5. Metasploit फ्रेमवर्क मॉड्यूल प्राप्त करें
    msf के प्रत्येक मॉड्यूल में हार्डकोडेड CVE जानकारी और अन्य जानकारी होती है जो स्कैनिंग के लिए उपयोगी है। यह सुविधा प्रत्येक मॉड्यूल में ऑनलाइन और ऑफलाइन दोनों तरह से दर्ज जानकारी को एकत्रित करती है और CVE और EDB के साथ संबद्धता प्रदान करती है।

विकी

यदि आपको penta के बारे में और प्रश्न हैं, तो विकी बहुत विस्तृत है और penta को बहुत विस्तार से समझाता है।

लाइसेंस

Penta MIT लाइसेंस के तहत जारी किया गया है, देखें LICENSE।

टूल डाउनलोड करें