Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
penta — Strumento CLI open source tutto-in-uno per semi-automatizzare il pentesting. | Kitploit
Strumenti/GitHubGitHub/takuzoo3868/penta
Scanner di VulnerabilitàFramework di ExploitRaccolta InformazioniPenetration Testing
GitHubtakuzoo3868/penta

penta

Strumento CLI open source tutto-in-uno per semi-automatizzare il pentesting.

Vedi Repository
18045496 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

penta (strumento di PENTest + semi-automazione)

Penta è uno strumento di Pentest semi-automatico che utilizza Python3. Fornisce funzionalità avanzate per estrarre informazioni sulle vulnerabilità trovate su server specifici. Sto attualmente sviluppando un sistema di scansione utilizzando vuln-db.

Python 3.7+ Piattaforme Licenza: MIT Wiki

demo

demo

Installazione

Scarica lo strumento

Installa i requisiti

penta richiede i seguenti pacchetti.

  • Python3.7+
  • pipenv

Risolvi le dipendenze dei pacchetti Python.

root@kitploit:~
$ pipenv install

Se non ti piace pipenv

root@kitploit:~
$ pip install -r requirements.txt

Utilizzo

root@kitploit:~
$ pipenv run start <options>
OPPURE
$ python penta/penta.py <options>

Utilizzo: Elenco opzioni

root@kitploit:~
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]

Penta è uno strumento di pentest semi-automatico

optional arguments:
  -h, --help     mostra questo messaggio di aiuto ed esci
  -v, --verbose  Aumenta il livello di registrazione verbose
  --proxy PROXY  Proxy[IP:PORT]

Menu principale

root@kitploit:~
======= MENU PRINCIPALE =====================================
 >  Elenco menu per scansione basata su IP
    Elenco menu per costruzione VulnDB
    [Esci]

Menu scansione basata su IP

root@kitploit:~
======= ELENCO MENU PENTEST =================================
 >  Scansione porte
    Nmap e scansione vulnerabilità
    Verifica metodi HTTP option
    Recupera info server DNS
    Ricerca host su Shodan
    Connessione FTP anonima
    Connessione SSH con forza bruta
    Metasploit Framework
    Cambia host target
    [Ritorna]
  1. Scansione porte
    Verifica lo stato delle porte dell'host target e identifica il servizio attivo.

  2. Nmap
    Controlla le porte con mezzi aggiuntivi usando Nmap.

  3. Verifica metodi HTTP option
    Controlla i metodi (es. GET, POST) per un host target.

  4. Recupera info server DNS
    Visualizza e recupera informazioni whois DNS e record utili.

  5. Ricerca host su Shodan
    Per raccogliere informazioni sui servizi host da Shodan.
    Richiedi una chiave API Shodan per attivare la funzionalità.

  6. Connessione FTP anonima
    Per verificare se l'accesso anonimo è attivato sulla porta 21.
    Gli utenti FTP possono autenticarsi usando il protocollo di accesso in testo semplice (in genere formato nome utente e password), ma possono connettersi in modo anonimo se il server è configurato per consentirlo. Chiunque può accedere al server se l'amministratore ha permesso una connessione FTP con login anonimo.

  7. Connessione SSH con forza bruta
    Per verificare la connessione SSH scansionando con forza bruta.
    I dati del dizionario sono in data/dict.

  8. Metasploit Framework [Auto Scan è lavoro futuro]
    Per verificare moduli msf utili dalle porte aperte.
    Il database dei moduli è in data/msf/module_list.db.
    Ora ho creato un database dell'elenco dei moduli e mi sto spostando verso un metodo per utilizzarlo.

Menu costruzione VulnDB

root@kitploit:~
======= ELENCO MENU REPORT ==================================
 >  Report giornaliero: CVE, EDB, MSF...
    Visualizza report
    Recupera CVE
    Recupera exploit
    Recupera moduli MSF
    Elenco menu per DB
    [Ritorna]
  1. Genera un report giornaliero
    Recupera i CVE modificati, i moduli di Metasploit framework e gli ultimi record di ExploitDB tramite la rete e produce l'informazione nel terminale.

  2. Visualizza un report
    Le informazioni sulle vulnerabilità registrate nel DB locale vuln_db.sqlite3 vengono inviate al terminale, senza recuperare le informazioni.

  3. Recupera CVE
    Scarica il CVE dell'anno specificato da NVD Data Feeds e lo registra nel DB.

  4. Recupera exploit (Funzionalità sperimentali)
    Recupera le informazioni sugli exploit in ExploitDB dal sito online.

  5. Recupera moduli Metasploit framework
    Ogni modulo di msf contiene informazioni CVE hardcoded e altre informazioni utili per la scansione. Questa funzionalità aggrega le informazioni registrate in ogni modulo, sia online che offline, e fornisce un'associazione con CVE ed EDB.

Wiki

Nel caso tu abbia altre domande su penta, la wiki è molto dettagliata e spiega penta in grande dettaglio.

Licenza

Penta è distribuito sotto licenza MIT, vedi LICENSE.