
ओपन सोर्स सर्व-एकीकृत CLI उपकरण जो पेंटेस्टिंग को अर्ध-स्वचालित करता है।
Penta Python3 का उपयोग करके पेंटेस्ट अर्ध-स्वचालन उपकरण है। यह विशिष्ट सर्वरों पर पाई गई भेद्यता जानकारी निकालने की उन्नत सुविधाएँ प्रदान करता है। मैं अब vuln-db का उपयोग करके स्कैनिंग सिस्टम विकसित कर रहा हूँ।



penta को निम्नलिखित पैकेजों की आवश्यकता है।
Python पैकेज निर्भरता हल करें।
$ pipenv install
यदि आप pipenv पसंद नहीं करते हैं
$ pip install -r requirements.txt
$ pipenv run start <options>
या
$ python penta/penta.py <options>
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]
Penta पेंटेस्ट अर्ध-स्वचालन उपकरण है
optional arguments:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-v, --verbose लॉगिंग स्तर की वाचालता बढ़ाएँ
--proxy PROXY प्रॉक्सी [IP:PORT]
======= मुख्य मेनू ===========================================
> आईपी आधारित स्कैन के लिए मेनू सूची
VulnDB बनाने के लिए मेनू सूची
[बाहर निकलें]
======= पेंटेस्ट मेनू सूची ===================================
> पोर्ट स्कैन
Nmap और भेद्यता स्कैन
HTTP विकल्प विधियाँ जाँचें
DNS सर्वर जानकारी प्राप्त करें
Shodan होस्ट खोज
अज्ञात के साथ FTP कनेक्ट करें
ब्रूट फोर्स के साथ SSH कनेक्ट करें
Metasploit फ्रेमवर्क
लक्ष्य होस्ट बदलें
[वापस जाएँ]
पोर्ट स्कैनिंग
लक्ष्य होस्ट की पोर्ट स्थिति जाँचें और सक्रिय सेवा की पहचान करें।
Nmap
Nmap का उपयोग करके अतिरिक्त तरीकों से पोर्ट जाँचें।
HTTP विकल्प विधियाँ जाँचें
लक्ष्य होस्ट के लिए विधियों (जैसे GET, POST) की जाँच करें।
DNS सर्वर जानकारी प्राप्त करें
DNS whois जानकारी और उपयोगी रिकॉर्ड प्रदर्शित और पुनर्प्राप्त करें।
Shodan होस्ट खोज
Shodan से होस्ट सेवा जानकारी एकत्र करने के लिए।
सुविधा सक्षम करने के लिए Shodan API कुंजी का अनुरोध करें।
अज्ञात के साथ FTP कनेक्ट करें
यह जाँचने के लिए कि क्या पोर्ट 21 पर अज्ञात पहुँच सक्रिय है।
FTP उपयोगकर्ता सादे पाठ साइन-इन प्रोटोकॉल (आमतौर पर उपयोगकर्ता नाम और पासवर्ड प्रारूप) का उपयोग करके प्रमाणित कर सकते हैं, लेकिन यदि सर्वर को इसकी अनुमति देने के लिए कॉन्फ़िगर किया गया है तो वे अज्ञात रूप से कनेक्ट हो सकते हैं। यदि प्रशासक ने अज्ञात लॉगिन के साथ FTP कनेक्शन की अनुमति दी है तो कोई भी सर्वर में लॉग इन कर सकता है।
ब्रूट फोर्स के साथ SSH कनेक्ट करें
ब्रूट फोर्स के साथ स्कैन करने के लिए SSH कनेक्शन जाँचें।
शब्दकोश डेटा data/dict में है।
Metasploit फ्रेमवर्क [ऑटो स्कैन भविष्य का कार्य है]
खुले पोर्ट से उपयोगी msf मॉड्यूल जाँचने के लिए।
मॉड्यूल DB data/msf/module_list.db में है।
अब, मैंने एक मॉड्यूल सूची DB बनाई है, और मैं इसका उपयोग करने की विधि की ओर बढ़ रहा हूँ।
======= रिपोर्ट मेनू सूची ====================================
> दैनिक रिपोर्ट: CVE,EDB,MSF...
रिपोर्ट देखें
CVE प्राप्त करें
शोषण प्राप्त करें
Msf मॉड्यूल प्राप्त करें
DB के लिए मेनू सूची
[वापस जाएँ]
दैनिक रिपोर्ट उत्पन्न करें
ऑनलाइन के माध्यम से बदले गए CVE, Metasploit फ्रेमवर्क मॉड्यूल और नवीनतम ExploitDB रिकॉर्ड प्राप्त करता है और जानकारी को टर्मिनल पर आउटपुट करता है।
रिपोर्ट देखें
जानकारी पुनर्प्राप्त किए बिना, स्थानीय DB vuln_db.sqlite3 में दर्ज भेद्यता जानकारी टर्मिनल पर आउटपुट होती है।
CVE प्राप्त करें
NVD डेटा फीड्स से निर्दिष्ट वर्ष का CVE डाउनलोड करें और DB में रिकॉर्ड करें।
शोषण प्राप्त करें (प्रायोगिक सुविधाएँ)
ऑनलाइन साइट से ExploitDB में शोषण जानकारी प्राप्त करता है।
Metasploit फ्रेमवर्क मॉड्यूल प्राप्त करें
msf के प्रत्येक मॉड्यूल में हार्डकोडेड CVE जानकारी और अन्य जानकारी होती है जो स्कैनिंग के लिए उपयोगी है। यह सुविधा प्रत्येक मॉड्यूल में ऑनलाइन और ऑफलाइन दोनों तरह से दर्ज जानकारी को एकत्रित करती है और CVE और EDB के साथ संबद्धता प्रदान करती है।
यदि आपको penta के बारे में और प्रश्न हैं, तो विकी बहुत विस्तृत है और penta को बहुत विस्तार से समझाता है।
Penta MIT लाइसेंस के तहत जारी किया गया है, देखें LICENSE।