Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentest-machine — Automatizza alcuni lavori di pentest tramite file xml di nmap | Kitploit
Strumenti/GitHubGitHub/danmcinerney/pentest-machine
Scanner di VulnerabilitàAttacchi alle PasswordRaccolta InformazioniSicurezza WebSicurezza di RetePenetration Testing
GitHubdanmcinerney/pentest-machine

pentest-machine

Automatizza alcuni lavori di pentest tramite file xml di nmap

Vedi Repository
325977 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pentest-machine

Automatizza parte del lavoro di penetration testing tramite un file XML di nmap. Appena ogni comando termina, scrive il suo output nel terminale e nei file in output-by-service/ e output-by-host/. Esegue prima i comandi che restituiscono risultati rapidi. Per favore inviatemi protocolli/comandi/opzioni che vorreste vedere inclusi.

  • HTTP
    • whatweb
      • WPScan (solo se whatweb restituisce un risultato WordPress)
    • EyeWitness con tentativi di login attivi
    • leggero dirb directory bruteforce
  • DNS
    • nmap NSE dns-zone-transfer e dns-recursion
  • MySQL
    • leggero patator bruteforce
  • PostgreSQL
    • leggero patator bruteforce
  • MSSQL
    • leggero patator bruteforce
  • SMTP
    • nmap NSE smtp-enum-users e smtp-open-relay
  • SNMP
    • leggero patator bruteforce
      • snmpcheck (se patator trova con successo una stringa)
  • SMB
    • enum4linux -a
    • nmap NSE smb-enum-shares, smb-vuln-ms08-067, smb-vuln-ms17-010
  • SIP
    • nmap NSE sip-enum-users e sip-methods
    • svmap
  • RPC
    • showmount -e
  • NTP
    • nmap NSE ntp-monlist
  • FTP
    • leggero patator bruteforce
  • Telnet
    • leggero patator bruteforce
  • SSH
    • leggero patator bruteforce
  • Wordpress 4.7
    • XSS tramite caricamento di contenuti
  • Da aggiungere:
  • IPMI hash disclosure
  • ike-scan (non è possibile eseguire ike-scan in parallelo)

Installazione

root@kitploit:~
./setup.sh
source pm/bin/activate

Utilizzo

Legge da un file XML di Nmap

sudo ./pentest-machine -x nmapfile.xml

Esegue una scansione Nmap con una lista di host e poi usa quei risultati La scansione Nmap analizzerà le prime 1000 porte TCP e le prime 100 porte UDP, insieme all'enumerazione dei servizi Salverà come pm-nmap.[xml/nmap/gnmap] nella directory di lavoro corrente

sudo ./pentest-machine -l hostlist.txt

Salta il bruteforcing di patator e tutti i comandi SIP e HTTP Il parametro -s può saltare sia i nomi dei comandi che i nomi dei protocolli

sudo ./pentest-machine -s patator,sip,http -x nmapfile.xml

Scarica lo strumento