
Strumento di test di penetrazione dell'infrastruttura di rete
SECFORCE
Antonio Quina (@st3r30byt3)
Leonidas Stavliotis (@lstavliotis)
SPARTA è un'applicazione Python con interfaccia grafica che semplifica i test di penetrazione delle reti, aiutando il tester nella fase di scansione ed enumerazione. Permette al tester di risparmiare tempo offrendo un accesso punta-e-clicca al suo kit di strumenti e visualizzando tutti gli output degli strumenti in modo conveniente. Se si dedica poco tempo all'impostazione di comandi e strumenti, si può dedicare più tempo all'analisi dei risultati. Nonostante le capacità di automazione, i comandi e gli strumenti utilizzati sono completamente personalizzabili, poiché ogni tester ha i propri metodi, abitudini e preferenze.
Si consiglia di utilizzare Kali Linux poiché ha già la maggior parte degli strumenti installati, tuttavia SPARTA dovrebbe funzionare anche su sistemi basati su Debian.
Kali 2020:
sudo apt install python3-sqlalchemy python3-pyqt5 wkhtmltopdf
Oltre a questi, sono richiesti i seguenti strumenti affinché SPARTA abbia la sua funzionalità minima:
In Kali, per assicurarti di avere tutti gli strumenti utilizzati dalla configurazione predefinita di SPARTA, usa:
apt-get install ldap-utils rwho rsh-client x11-apps finger
cd /usr/share/
git clone https://github.com/secforce/sparta.git
Posiziona il file "sparta" in /usr/bin/ e rendilo eseguibile.
Digita 'sparta' in qualsiasi terminale per avviare l'applicazione.
Crediti dove sono dovuti. Il motore di parsing dell'output XML di nmap è stato ampiamente basato sul codice di yunshu, modificato da ketchup e modificato da noi. SPARTA si basa pesantemente su nmap, hydra, cutycapt, python, PyQt, Elixir e molti altri strumenti e tecnologie, quindi desideriamo ringraziare tutte le persone coinvolte nella loro creazione. Un ringraziamento a Bernardo Damele A.G. per lo script ms08-067_check utilizzato da smbenum.sh. Un ringraziamento a Diana Guardão (https://www.behance.net/didoquinhasfaaa) per il design del logo. Grazie anche al nostro incredibile team di SECFORCE per gli innumerevoli bug report e feedback. Ultimo ma non meno importante, grazie per aver usato SPARTA. Facci sapere come possiamo migliorarlo! Buon hacking!