Framework automatizzato per Penetration Testing - Scanner di vulnerabilità Open-Source - Gestione delle vulnerabilità


DICHIARAZIONE DI NON RESPONSABILITÀ

OWASP Nettacker è un framework open-source basato su Python per test di penetrazione automatizzati e raccolta di informazioni, progettato per aiutare i professionisti della cybersecurity e gli ethical hacker a eseguire in modo efficiente ricognizione, valutazione delle vulnerabilità e audit di sicurezza di rete. Nettacker automatizza attività come scansione delle porte, rilevamento dei servizi, enumerazione dei sottodomini, mappatura della rete, scansione delle vulnerabilità e test di forza bruta delle credenziali, rendendolo uno strumento potente per identificare i punti deboli in reti, applicazioni web, dispositivi IoT e API.
-l/--targets-list.Test di Penetrazione
Automatizza ricognizione, controlli di configurazione errata, discovery dei servizi e scansione delle vulnerabilità per supportare flussi di lavoro di test di penetrazione efficienti e ripetibili.
Ricognizione e Valutazione delle Vulnerabilità
Mappa host attivi, porte aperte, servizi, credenziali predefinite e directory, quindi esegui la forza bruta delle credenziali o il fuzzing utilizzando wordlist integrate o personalizzate.
Mappatura della Superficie di Attacco
Scopri rapidamente host esposti, porte, sottodomini e servizi utilizzando i moduli di enumerazione integrati—ideali sia per asset interni che esterni.
Ricognizione per Bug Bounty
Automatizza e scala le comuni attività di ricognizione come l'enumerazione dei sottodomini, la forza bruta delle directory e i controlli delle credenziali predefinite per accelerare l'individuazione dei target.
Scansione delle Vulnerabilità di Rete
Scansiona in modo efficiente IP, intervalli di IP, interi blocchi CIDR o tutti i sottodomini dell'organizzazione in parallelo utilizzando un approccio modulare e multithread per valutazioni di rete su larga scala.
Shadow IT e Scoperta degli Asset
Utilizza i dati storici delle scansioni e il rilevamento delle variazioni per scoprire host non gestiti o dimenticati, porte/servizi aperti e sottodomini che compaiono nel tempo.
Monitoraggio CI/CD e Compliance
Integra Nettacker nelle pipeline per monitorare le modifiche all'infrastruttura e rilevare nuove vulnerabilità tramite la cronologia delle scansioni memorizzata e le funzionalità di confronto.
# Basic port scan on a single IP address:
$ docker run owasp/nettacker -i 192.168.0.1 -m port_scan
# Scan the entire Class C network for any devices with port 22 open:
$ docker run owasp/nettacker -i 192.168.0.0/24 -m port_scan -g 22
# Scan all subdomains of 'owasp.org' for http/https services and return HTTP status code
$ docker run owasp/nettacker -i owasp.org -d -s -m http_status_scan
# Display Help
$ docker run owasp/nettacker --help
$ docker-compose up
.nettacker/data/nettacker.db (sqlite)..nettacker/data/resultsdocker-compose condividerà la tua cartella nettacker, così non perderai alcun dato dopo docker-compose downdocker logs nettacker_nettacker.OWASP Nettacker è un progetto open-source, costruito sui principi di collaborazione e conoscenza condivisa. La vivace comunità OWASP contribuisce al suo sviluppo, assicurando che lo strumento rimanga aggiornato, adattabile e allineato alle più recenti pratiche di sicurezza. Grazie a tutti i nostri fantastici contributori! 🚀
Siamo grati alle organizzazioni, ai progetti della community e ai singoli individui che adottano e utilizzano OWASP Nettacker per i loro flussi di lavoro di sicurezza.
Se stai utilizzando OWASP Nettacker nella tua organizzazione o nel tuo progetto, ci piacerebbe saperlo! Sentiti libero di aggiungere i tuoi dati al file ADOPTERS.md inviando una pull request o contattaci tramite le issue di GitHub. Mostriamo come Nettacker stia facendo la differenza nella community della sicurezza!
Consulta ADOPTERS.md per i dettagli.
OWASP Nettacker è supportato da Sorena AI, una piattaforma di compliance e GRC che aiuta i team di sicurezza a semplificare valutazioni, raccolta delle evidenze, gestione dei rischi e flussi di lavoro normativi.