
Pollenisatorは、ペネトレーションテスターや監査人がツール/スクリプトの使用を自動化し、それらを追跡するのを支援するツールです。
- Python 3で記述
- 「ペンテストオブジェクト」のモデル化を提供:スコープ、ホスト、ポート、コマンド、ツールなど
- ツール/スクリプトは4つのカテゴリに分類:wave、ネットワーク/ドメイン、IP、ポート
- オブジェクトはNoSQLデータベース(Mongo)に保存
- それらの間のリンクを保持し、クエリを可能にする
- オブジェクトはパーサー/手動入力で作成可能
- ビジネスロジックを実装可能(自動脆弱性参照、アイテムトリガーなど)
- 多くのツール/スクリプトの起動条件が利用可能で、ターゲットやスキャナーに過負荷をかけないようにする
- tcl/tkベースのGUI
ドキュメント
すべてはwikiにあります。インストールも含まれています。
機能
ロードマップ
- アーキテクチャをAPIベースに変更
- Celeryを排除
- コマンドの柔軟性を追加
- UXの改善
- プラグインを追加し、既存のものを改善
- ユーザー/認証コマンドの真のサポートを追加