
Strumento CLI open source tutto-in-uno per semi-automatizzare il pentesting.
Penta è uno strumento di Pentest semi-automatico che utilizza Python3. Fornisce funzionalità avanzate per estrarre informazioni sulle vulnerabilità trovate su server specifici. Sto attualmente sviluppando un sistema di scansione utilizzando vuln-db.



penta richiede i seguenti pacchetti.
Risolvi le dipendenze dei pacchetti Python.
$ pipenv install
Se non ti piace pipenv
$ pip install -r requirements.txt
$ pipenv run start <options>
OPPURE
$ python penta/penta.py <options>
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]
Penta è uno strumento di pentest semi-automatico
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-v, --verbose Aumenta il livello di registrazione verbose
--proxy PROXY Proxy[IP:PORT]
======= MENU PRINCIPALE =====================================
> Elenco menu per scansione basata su IP
Elenco menu per costruzione VulnDB
[Esci]
======= ELENCO MENU PENTEST =================================
> Scansione porte
Nmap e scansione vulnerabilità
Verifica metodi HTTP option
Recupera info server DNS
Ricerca host su Shodan
Connessione FTP anonima
Connessione SSH con forza bruta
Metasploit Framework
Cambia host target
[Ritorna]
Scansione porte
Verifica lo stato delle porte dell'host target e identifica il servizio attivo.
Nmap
Controlla le porte con mezzi aggiuntivi usando Nmap.
Verifica metodi HTTP option
Controlla i metodi (es. GET, POST) per un host target.
Recupera info server DNS
Visualizza e recupera informazioni whois DNS e record utili.
Ricerca host su Shodan
Per raccogliere informazioni sui servizi host da Shodan.
Richiedi una chiave API Shodan per attivare la funzionalità.
Connessione FTP anonima
Per verificare se l'accesso anonimo è attivato sulla porta 21.
Gli utenti FTP possono autenticarsi usando il protocollo di accesso in testo semplice (in genere formato nome utente e password), ma possono connettersi in modo anonimo se il server è configurato per consentirlo. Chiunque può accedere al server se l'amministratore ha permesso una connessione FTP con login anonimo.
Connessione SSH con forza bruta
Per verificare la connessione SSH scansionando con forza bruta.
I dati del dizionario sono in data/dict.
Metasploit Framework [Auto Scan è lavoro futuro]
Per verificare moduli msf utili dalle porte aperte.
Il database dei moduli è in data/msf/module_list.db.
Ora ho creato un database dell'elenco dei moduli e mi sto spostando verso un metodo per utilizzarlo.
======= ELENCO MENU REPORT ==================================
> Report giornaliero: CVE, EDB, MSF...
Visualizza report
Recupera CVE
Recupera exploit
Recupera moduli MSF
Elenco menu per DB
[Ritorna]
Genera un report giornaliero
Recupera i CVE modificati, i moduli di Metasploit framework e gli ultimi record di ExploitDB tramite la rete e produce l'informazione nel terminale.
Visualizza un report
Le informazioni sulle vulnerabilità registrate nel DB locale vuln_db.sqlite3 vengono inviate al terminale, senza recuperare le informazioni.
Recupera CVE
Scarica il CVE dell'anno specificato da NVD Data Feeds e lo registra nel DB.
Recupera exploit (Funzionalità sperimentali)
Recupera le informazioni sugli exploit in ExploitDB dal sito online.
Recupera moduli Metasploit framework
Ogni modulo di msf contiene informazioni CVE hardcoded e altre informazioni utili per la scansione. Questa funzionalità aggrega le informazioni registrate in ogni modulo, sia online che offline, e fornisce un'associazione con CVE ed EDB.
Nel caso tu abbia altre domande su penta, la wiki è molto dettagliata e spiega penta in grande dettaglio.
Penta è distribuito sotto licenza MIT, vedi LICENSE.