
Pentest Tools Framework è un database di exploit, scanner e strumenti per il penetration testing. Pentest è un potente framework che include molti strumenti per principianti. Puoi esplorare vulnerabilità del kernel, vulnerabilità di rete
![]() | ![]() | ![]() |
Opzioni PTF
-------------------------------------------------------------------------------------
| Opzioni Globali |
-------------------------------------------------------------------------------------
| Comando Descrizione |
|-----------------------------------------------------------------------------------|
| show modules | Mostra i moduli |
| show options | Mostra le opzioni correnti del modulo selezionato|
| ipconfig | Informazioni di rete |
| shell | Esecuzione comandi shell >[ctrl+C per uscire dalla shell]|
| use | Seleziona il tipo di modulo da usare |
| set | Seleziona i moduli da usare |
| run | Esegue i moduli |
| update | Aggiorna Pentest Framework |
| banner | Banner PTF |
| about | Informazioni sugli strumenti |
| credits | Crediti e Ringraziamenti |
| clear | Pulisci input/output di Pentest |
| exit | Esci dal programma |
-------------------------------------------------------------------------------------
Moduli
+-----------------------------------------------------------------------------------------------------------------------------------+
| EXPLOITS |
-------------------------------------------------------------------------------------------------------------------------------------
| COMANDI Rango Descrizione |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | normale | ABRT - Escalation dei Privilegi di sosreport |
| exploit/web_delivery | buono | Script Web Delivery |
| exploit/apache | buono | Exploit Apache |
| exploit/shellshock | buono | cgi-bin/vulnerabile shellshock |
| exploit/davtest | buono | Strumento di test per server webdav |
| exploit/auto_sql | buono | automatico con sqlmap |
| exploit/ldap_buffer_overflow | normale | Modulo Apache mod_rewrite Buffer Overflow del protocollo LDAP |
| exploit/vbulletin_rce | buono | vBulletin 5.x exploit RCE 0day pre-autenticazione |
| exploit/cmsms_showtime2_rce | normale | CMS Made Simple (CMSMS) Showtime2 Caricamento File RCE |
| exploit/awind_snmp_exec | buono | Iniezione di comandi nel servizio SNMP di AwindInc |
| exploit/webmin_packageup_rce | eccellente| Webmin Aggiornamenti Pacchetti Esecuzione Comandi Remota |
| exploit/samsung_knox_smdm_url | buono | Samsung Galaxy KNOX Browser Android RCE |
| exploit/cisco_dcnm_upload_2019 | eccellente| Cisco Data Center Network Manager Esecuzione di Codice Remota Non Autenticata|
| exploit/zenworks_configuration | eccellente| Novell ZENworks Configuration Management Caricamento File Arbitrario |
| exploit/cisco_ucs_rce | eccellente| Cisco UCS Director Esecuzione di Codice Remota Non Autenticata |
| exploit/sonicwall | normale | Sonicwall SRA <= v8.1.0.2-14sv exploit remoto |
| exploit/bluekeep | buono | CVE 2019-0708 bluekeep RCE |
| exploit/eternalblue | buono | MS17-010 EternalBlue SMB Corruzione del Pool del Kernel Windows Remota|
| exploit/inject_html | normale | Iniettare codice HTML in tutte le pagine web visitate |
| exploit/robots | normale | robots.txt Rilevato |
| exploit/jenkins_script_console | buono | Jenkins-CI Script-Console Esecuzione Java |
| exploit/php_thumb_shell_upload | buono | Caricamento shell PHP |
| exploit/cpanel_bruteforce | normale | cpanel forza bruta |
| exploit/cms_rce | normale | CMS Made Simple 2.2.7 - Esecuzione di Codice Remota (Autenticato) |
| exploit/joomla_com_hdflayer | manuale | Exploit Joomla hdflayer |
| exploit/wp_symposium_shell_upload | buono | Caricamento shell symposium |
| exploit/joomla0day_com_myngallery | buono | Exploit com myngallery |
| exploit/jm_auto_change_pswd | normale | Vulnerabilità |
| exploit/android_remote_access | esperto | Accesso Remoto Amministratore (RAT) |
| exploit/power_dos | manuale | Denial of Service |
| exploit/tp_link_dos | normale | TP_LINK DOS, Router Wireless Lite N 150M, Modello TL-WR740N |
| exploit/joomla_com_foxcontact | alto | Joomla foxcontact |
| exploit/joomla_simple_shell | alto | Joomla simple shell |
| exploit/joomla_comfields_sqli_rce | alto | Joomla Component Fields SQLi Esecuzione di Codice Remota |
| exploit/inject_javascript | normale | Iniettare codice Javascript in tutte le pagine web visitate |
| exploit/dns_bruteforce | alto | DNS Bruteforce con nmap |
| exploit/dos_attack | normale | Attacco DOS con hping3 |
| exploit/shakescreen | alto | Scuotere il contenuto del browser web |
| exploit/bypass_waf | normale | Bypass WAF |
| exploit/enumeration | alto | Enumerazione semplice |
| exploit/restrict_anonymous | normale | Ottenere credenziali |
| exploit/openssl_heartbleed | alto | Dump di OpenSSL Heartbleed |
| exploit/samba | buono | Samba Exploit |
| exploit/smb | buono | Exploit Samba arbitrario |
| exploit/webview_addjavascriptinterface | buono | Android Browser e WebView addJavascriptInterface Esecuzione di Codice |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| SCANNER |
--------------------------------------------------------------------------------------------------------------------------------------
| COMANDI Rango Descrizione |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | good | enumerazione username del protocollo |
| scanner/wordpress_user_dislosure | normal | User Disclosure di WordPress 5.3 |
| scanner/botnet_scanning | normal | Scansione Bootnet, prima bisogna trovare l'IP del botnet |
| scanner/check_ssl_certificate | normal | Certificato SSL |
| scanner/http_services | normal | Raccogli i titoli delle pagine dai servizi HTTP |
| scanner/dnsrecon | normal | Enumerazione dei record |
| scanner/sslscan | normal | Scanner SSL |
| scanner/ssl_cert | normal | Script Nmap ssl-cert |
| scanner/dns_zone_transfer | normal | Trasferimento di zona DNS |
| scanner/dns_bruteforce | normal | Bruteforce DNS |
| scanner/zone_walking | normal | Zone walking |
| scanner/web_services | normal | Ottieni le intestazioni HTTP dei servizi web |
| scanner/http_enum | normal | Trova applicazioni web da percorsi noti |
| scanner/ddos_reflectors | normal | Scansiona per riflettori UDP DDOS |
| scanner/grabbing_detection | normal | Rilevamento leggero di banner grabbing |
| scanner/discovery | normal | Scansiona porte selezionate - ignora discovery |
| scanner/bluekeep | good | CVE-2019-0708 BlueKeep Microsoft Remote Desktop Verifica RCE |
| scanner/drupal_scan | good | scanner drupal |
| scanner/eternalblue | good | Rilevamento SMB RCE |
| scanner/header | good | Scanner header con nmap |
| scanner/firewalk | good | firewalk |
| scanner/whois | high | whois |
| scanner/dmitry | good | Strumento di raccolta informazioni |
| scanner/admin_finder | normal | Ricerca admin |
| scanner/heartbleed | normal | scanner vulnerabilità heartbleed |
| scanner/wordpress_scan | normal | scanner wordpress |
| scanner/ssl_scanning | good | Scansione vulnerabilità SSL |
| scanner/dns_bruteforce | normal | bruteforce dns |
| scanner/nmap_scanner | normal | scanner di porte nmap |
| scanner/https_discover | normal | scoperta https |
| scanner/smb_scanning | good | scansiona server SMB vulnerabile |
| scanner/joomla_vulnerability_scanners | high | vulnerabilità |
| scanner/mysql_empty_password | good | Password vuota mysql rilevata |
| scanner/joomla_scanners_v.2 | good | scansione joomla |
| scanner/joomla_scanners_v3 | normal | scansione joomla |
| scanner/jomscan_v4 | good | scansiona joomla |
| scanner/webdav_scan | normal | scansione webdav vulnerabile |
| scanner/joomla_sqli_scanners | high | scanner vulnerabilità |
| scanner/lfi_scanners | good | scansione bug LFI |
| scanner/port_scanners | manual | scansione porte |
| scanner/dir_search | high | scansione web directory |
| scanner/dir_bruteforce | good | Scansione directory |
| scanner/wordpress_user_scan | good | ottieni username wordpress |
| scanner/cms_war | high | SCANSIONE COMPLETA DI TUTTI I SITI WEB |
| scanner/usr_pro_wordpress_auto_find | norma | trova vulnerabilità utente |
| scanner/nmap_vuln | normal | Scanner vulnerabilità |
| scanner/xss_scaner | normal | Vulnerabilità xss rilevata |
| scanner/spaghetti | high | Scanner di sicurezza applicazioni web |
| scanner/dnslookup | normal | scansione dnslookup |
| scanner/reverse_dns | normal | Reverse Dns Lookup |
| scanner/domain_map | normal | mappa dominio scanner |
| scanner/dns_report | normal | report dns |
| scanner/find_shared_dns | normal | trova dns condiviso |
| scanner/golismero | normal | scansiona vulnerabilità con golismero |
| scanner/dns_propagation | low | propagazione dns |
| scanner/find_records | normal | trova record |
| scanner/cloud_flare | normal | cloud flare |
| scanner/extract_links | normal | estrai link |
| scanner/web_robot | normal | scanner web robots |
| scanner/enumeration | normal | http-enumeration |
| scanner/ip_locator | good | Localizzatore IP rilevato |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| COMANDI Rango Descrizione |
------------------------------------------------------------------------------------------------------------
| post/enumeration | normal | http-enumeration |
| post/vbulletin | high | exploit |
| post/wordpress_user_scan | good | scanner |
| post/dir_search | high | scanner |
| post/cms_war | high | scanner |
| post/usr_pro_wordpress_auto_find | normal | scanner |
| post/android_remote_access | good | exploit |
| post/samba | good | exploit |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| PASSWORD |
------------------------------------------------------------------------------------------------------------
| COMANDI Rango Descrizione |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | good | decodifica base64 |
| password/md5_decrypt | good | decifra md5 |
| password/sha1_decrypt | good | decifra sha1 |
| password/sha256_decrypt | good | decifra sha256 |
| password/sha384_decrypt | good | decifra sha384 |
| password/sha512_decrypt | good | decifra sha512 |
| password/ssh_bruteforce | good | bruteforce password ssh |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| MODULI LISTENER |
--------------------------------------------------------------------------------------------------------------------------------------
| COMANDI Rango Descrizione |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | good | Android Meterpreter, Android Reverse TCP Stager |
| android_meterpreter_reverse_https | good | Android Meterpreter, Android Reverse HTTPS Stager |
| java_jsp_shell_reverse_tcp | good | Java JSP Command Shell, Reverse TCP Inline |
| linux_x64_meterpreter_reverse_https | good | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | good | Linux Meterpreter, Reverse TCP Inline |
| linux_x64_shell_reverse_tcp | good | Linux Command Shell, Reverse TCP Stager |
| osx_x64_meterpreter_reverse_https | good | OSX Meterpreter, Reverse HTTPS Inline |
| osx_x64_meterpreter_reverse_tcp | good | OSX Meterpreter, Reverse TCP Inline |
| php_meterpreter_reverse_tcp | good | PHP Meterpreter, PHP Reverse TCP Stager |
| python_meterpreter_reverse_https | good | Python Meterpreter Shell, Reverse HTTPS Inline |
| python_meterpreter_reverse_tcp | good | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | good | Windows Meterpreter Shell, Reverse HTTPS Inline (x64) |
| windows_x64_meterpreter_reverse_tcp | good | Windows Meterpreter Shell, Reverse TCP Inline x64 |
| cmd_windows_reverse_powershell | good | Windows Command Shell, Reverse TCP (via Powershell) |
+------------------------------------------------------------------------------------------------------------------------------------+
INFO: Pentest Tools Framework è un database di exploit, scanner
e strumenti per penetration testing. Pentest è un potente
framework che include molti strumenti per principianti. Puoi esplorare
vulnerabilità del kernel, vulnerabilità di rete.
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
INFO: Dopo aver eseguito install.py, dovresti
selezionare il tuo backbox/kali linux /parrot Os , tutto il sistema operativo del computer,
Exploit
INFO: Un programma per computer, pezzo di codice,
o sequenza di comandi che sfrutta vulnerabilità
nel software e viene utilizzato per effettuare un attacco a un
sistema informatico. Lo scopo dell'attacco può essere il
controllo del sistema e la violazione del suo funzionamento!
Scanner
INFO: Il programma che scansiona la risorsa Internet specificata,
l'archivio o il sito web. Inoltre, gli scanner di rete possono scansionare porte aperte o
la tua rete locale e IP!
Pentest Tools Framework è un software gratuito
INFO: Questa è una buona piattaforma
per iniziare a esplorare le vulnerabilità!
Interfaccia UX/UI semplice per principianti
INFO: Pentest Tools Framework ha un'interfaccia UX/UI semplice per principianti!
È facile da capire e sarà più facile
per te padroneggiare Pentest Tools Framework.
Tanti strumenti per principianti
INFO: Pentest Tools Framework ha i seguenti moduli
exploit - scanner - password
Questo è sufficiente per i principianti.
(Adoro il caffè e ne sono molto dipendente :v)

[Nmap Security Scanners]
| [Metasploit-framework]
| [exploit-db]
| [offensive-security]
|