
Pollenisator è uno strumento che mira ad assistere pentester e auditor nell'automatizzare l'uso di alcuni strumenti/script e tenerne traccia.
- Scritto in python 3
- Fornisce una modellizzazione degli "oggetti di pentest": Scope, Hosts, Ports, Commands, Tools, ecc.
- Gli strumenti/script sono separati in 4 categorie: wave, Network/domain, IP, Port
- Gli oggetti sono memorizzati in un DB NoSQL (Mongo)
- Mantiene collegamenti tra di essi per consentire query
- Gli oggetti possono essere creati tramite parser / input manuale
- La logica di business può essere implementata (riferimento automatico alle vulnerabilità, trigger di elementi, ecc.)
- Molte condizioni di lancio degli strumenti/script sono disponibili per evitare di sovraccaricare il target o lo scanner.
- Un'interfaccia grafica basata su tcl/tk
Documentazione
Tutto è nel wiki, inclusa l'installazione
Funzionalità
-
Registra i tuoi strumenti
- Aggiungi opzioni della riga di comando nel tuo database.
- Crea il tuo plugin leggero per analizzare l'output del tuo strumento.
- Usa i Modelli di oggetti per aggiungere, aggiornare o eliminare oggetti nel pentest all'interno dei plugin.
- Limita il numero di esecuzioni parallele di strumenti rumorosi/pesanti
-
Definisci una procedura di riconoscimento/impronta digitale con strumenti personalizzati
- Scegli un periodo per avviare e fermare gli strumenti
- Definisci il tuo ambito con domini e range IP di rete.
- Impostazioni personalizzate per includere nuovi host nell'ambito
- Conserva i risultati di tutti i file generati dalle esecuzioni degli strumenti
- Avvia il docker fornito per implementare numerosi strumenti per pentest LAN e Web
-
Pentest collaborativi
- Dividi il lavoro tra le tue macchine avviando un worker per computer che intendi utilizzare.
- Tagga IP o strumenti per mostrare ai tuoi compagni di squadra che lo hai posseduto.
- Prendi note su ogni oggetto per tenere traccia delle tue scoperte
- Segui lo stato degli strumenti in tempo reale
- Cerca in tutte le proprietà dei tuoi oggetti con la barra dei filtri.
- Ottieni un rapido riepilogo di tutti gli host e delle loro porte aperte e verifica se alcuni sono stati posseduti.
-
Reportistica
- Crea difetti di sicurezza su IP e porte
- Fai sì che i tuoi plugin creino difetti direttamente così non devi farlo tu
- Genera un report Word dei difetti di sicurezza trovati. Puoi usare il tuo modello con lavoro extra.
- Genera un report PowerPoint dei difetti di sicurezza trovati. Puoi usare il tuo modello con lavoro extra.
-
Strumenti attualmente integrati
- IP / port recon : Nmap (Nmap rapidi seguiti da scansione approfondita)
- Enumerazione dei domini : Knockpy, Sublist3r, dig reverse, crtsh
- Web : WhatWeb, Nikto, http methods, Dirsearch
- LAN : Crackmapexec, eternalblue e bluekeep scan, smbmap, anonymous ftp, enum4linux
- Porte sconosciute : amap, script nmap
- Varie : ikescan, ssh_scan, openrelay
Roadmap
- Cambiare l'architettura a una basata su API
- Eliminare Celery
- Aggiungere flessibilità per i comandi
- Migliorare l'UX
- Aggiungere più plugin e migliorare quelli esistenti
- Aggiungere supporto reale per utenti / comandi autenticati