
Pentest Tools Framework は、ペネトレーションテスト用のエクスプロイト、スキャナー、ツールのデータベースです。Pentest は、初心者向けのツールを多数含む強力なフレームワークです。カーネルの脆弱性やネットワークの脆弱性を調査できます。
![]() | ![]() | ![]() |
PTF オプション
-------------------------------------------------------------------------------------
| グローバルオプション |
-------------------------------------------------------------------------------------
| コマンド 説明 |
|-----------------------------------------------------------------------------------|
| show modules | モジュール一覧を表示 |
| show options | 選択したモジュールのオプションを表示 |
| ipconfig | ネットワーク情報 |
| shell | シェルコマンドの実行 >[ctrl+C でシェル終了] |
| use | 使用するモジュールタイプを選択 |
| set | 使用するモジュールを選択 |
| run | モジュールを実行 |
| update | Pentest Framework を更新 |
| banner | PTF バナー |
| about | ツール情報 |
| credits | クレジット && 謝辞 |
| clear | ペンテスト入出力クリア |
| exit | プログラム終了 |
-------------------------------------------------------------------------------------
モジュール
+-----------------------------------------------------------------------------------------------------------------------------------+
| EXPLOITS |
-------------------------------------------------------------------------------------------------------------------------------------
| コマンド ランク 説明 |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | 通常 | ABRT - sosreport 権限昇格 |
| exploit/web_delivery | 良好 | スクリプト Web デリバリー |
| exploit/apache | 良好 | Apache エクスプロイト |
| exploit/shellshock | 良好 | cgi-bin/vulnerable shellshock |
| exploit/davtest | 良好 | WebDAV サーバー向けテストツール |
| exploit/auto_sql | 良好 | sqlmap による自動実行 |
| exploit/ldap_buffer_overflow | 通常 | Apache モジュール mod_rewrite LDAP プロトコル バッファオーバーフロー |
| exploit/vbulletin_rce | 良好 | vBulletin 5.x 0day 事前認証 RCE エクスプロイト |
| exploit/cmsms_showtime2_rce | 通常 | CMS Made Simple (CMSMS) Showtime2 ファイルアップロード RCE |
| exploit/awind_snmp_exec | 良好 | AwindInc SNMP サービス コマンドインジェクション |
| exploit/webmin_packageup_rce | 優秀 | Webmin パッケージアップデート リモートコマンド実行 |
| exploit/samsung_knox_smdm_url | 良好 | Samsung Galaxy KNOX Android ブラウザ RCE |
| exploit/cisco_dcnm_upload_2019 | 優秀 | Cisco Data Center Network Manager 非認証リモートコード実行 |
| exploit/zenworks_configuration | 優秀 | Novell ZENworks Configuration Management 任意ファイルアップロード |
| exploit/cisco_ucs_rce | 優秀 | Cisco UCS Director 非認証リモートコード実行 |
| exploit/sonicwall | 通常 | Sonicwall SRA <= v8.1.0.2-14sv リモートエクスプロイト |
| exploit/bluekeep | 良好 | CVE 2019 0708 BlueKeep RCE |
| exploit/eternalblue | 良好 | MS17-010 EternalBlue SMB リモート Windows カーネルプール破損 |
| exploit/inject_html | 通常 | 訪問したすべてのウェブページに HTML コードを注入 |
| exploit/robots | 通常 | robots.txt 検出 |
| exploit/jenkins_script_console | 良好 | Jenkins-CI スクリプトコンソール Java 実行 |
| exploit/php_thumb_shell_upload | 良好 | PHP シェルアップロード |
| exploit/cpanel_bruteforce | 通常 | cPanel ブルートフォース |
| exploit/cms_rce | 通常 | CMS Made Simple 2.2.7 - (認証済み) リモートコード実行 |
| exploit/joomla_com_hdflayer | 手動 | Joomla エクスプロイト hdflayer |
| exploit/wp_symposium_shell_upload | 良好 | Symposium シェルアップロード |
| exploit/joomla0day_com_myngallery | 良好 | com myngallery エクスプロイト |
| exploit/jm_auto_change_pswd | 通常 | 脆弱性 |
| exploit/android_remote_access | エキスパート | リモートアクセス管理者 (RAT) |
| exploit/power_dos | 手動 | サービス拒否 (DoS) |
| exploit/tp_link_dos | 通常 | TP-LINK DOS, 150M Wireless Lite N Router, 型番 TL-WR740N |
| exploit/joomla_com_foxcontact | 高 | Joomla Foxcontact |
| exploit/joomla_simple_shell | 高 | Joomla シンプルシェル |
| exploit/joomla_comfields_sqli_rce | 高 | Joomla Component Fields SQLi リモートコード実行 |
| exploit/inject_javascript | 通常 | 訪問したすべてのウェブページに JavaScript コードを注入 |
| exploit/dns_bruteforce | 高 | nmap による DNS ブルートフォース |
| exploit/dos_attack | 通常 | hping3 DoS 攻撃 |
| exploit/shakescreen | 高 | ウェブブラウザコンテンツを揺らす |
| exploit/bypass_waf | 通常 | WAF バイパス |
| exploit/enumeration | 高 | 簡易列挙 |
| exploit/restrict_anonymous | 通常 | 資格情報の取得 |
| exploit/openssl_heartbleed | 高 | openssl_heartbleed ダンプ |
| exploit/samba | 良好 | Samba エクスプロイト |
| exploit/smb | 良好 | 任意の Samba エクスプロイト |
| exploit/webview_addjavascriptinterface | 良好 | Android ブラウザおよび WebView addJavascriptInterface コード実行 |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| スキャナー |
--------------------------------------------------------------------------------------------------------------------------------------
| コマンド | ランク | 説明 |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | 良好 | プロトコルのユーザ名列挙 |
| scanner/wordpress_user_dislosure | 通常 | WordPress 5.3 ユーザ情報漏洩 |
| scanner/botnet_scanning | 通常 | ボットネットスキャン。まずはボットネットIPを見つける必要がある |
| scanner/check_ssl_certificate | 通常 | SSL 証明書 |
| scanner/http_services | 通常 | HTTP サービスからページタイトルを収集 |
| scanner/dnsrecon | 通常 | レコード列挙 |
| scanner/sslscan | 通常 | SSL スキャナー |
| scanner/ssl_cert | 通常 | Nmap スクリプト ssl-cert |
| scanner/dns_zone_transfer | 通常 | DNS ゾーン転送 |
| scanner/dns_bruteforce | 通常 | DNS ブルートフォース |
| scanner/zone_walking | 通常 | ゾーンウォーキング |
| scanner/web_services | 通常 | Web サービスの HTTP ヘッダーを取得 |
| scanner/http_enum | 通常 | 既知のパスから Web アプリを検索 |
| scanner/ddos_reflectors | 通常 | UDP DDOS リフレクターのスキャン |
| scanner/grabbing_detection | 通常 | 軽量なバナーグラブ検出 |
| scanner/discovery | 通常 | 選択ポートのスキャン - 探索を無視 |
| scanner/bluekeep | 良好 | CVE-2019-0708 BlueKeep Microsoft リモートデスクトップ RCE チェック |
| scanner/drupal_scan | 良好 | Drupal スキャナー |
| scanner/eternalblue | 良好 | SMB RCE 検出 |
| scanner/header | 良好 | Nmap を使ったヘッダースキャナー |
| scanner/firewalk | 良好 | Firewalk |
| scanner/whois | 高 | whois |
| scanner/dmitry | 良好 | 情報収集ツール |
| scanner/admin_finder | 通常 | 管理者ページ検出 |
| scanner/heartbleed | 通常 | Heartbleed 脆弱性スキャナー |
| scanner/wordpress_scan | 通常 | WordPress スキャナー |
| scanner/ssl_scanning | 良好 | SSL 脆弱性スキャン |
| scanner/dns_bruteforce | 通常 | dns ブルートフォース |
| scanner/nmap_scanner | 通常 | ポートスキャナー nmap |
| scanner/https_discover | 通常 | https ディスカバリー |
| scanner/smb_scanning | 良好 | 脆弱な SMB サーバーのスキャン |
| scanner/joomla_vulnerability_scanners | 高 | 脆弱性 |
| scanner/mysql_empty_password | 良好 | MySQL 空パスワード検出 |
| scanner/joomla_scanners_v.2 | 良好 | Joomla スキャン |
| scanner/joomla_scanners_v3 | 通常 | Joomla スキャン |
| scanner/jomscan_v4 | 良好 | Joomla スキャン |
| scanner/webdav_scan | 通常 | WebDAV 脆弱性スキャン |
| scanner/joomla_sqli_scanners | 高 | 脆弱性スキャナー |
| scanner/lfi_scanners | 良好 | LFI バグスキャン |
| scanner/port_scanners | 手動 | ポートスキャン |
| scanner/dir_search | 高 | ディレクトリ Web スキャン |
| scanner/dir_bruteforce | 良好 | ディレクトリスキャン |
| scanner/wordpress_user_scan | 良好 | WordPress ユーザ名取得 |
| scanner/cms_war | 高 | すべての Web サイトを完全スキャン |
| scanner/usr_pro_wordpress_auto_find | norma | ユーザ脆弱性検出 |
| scanner/nmap_vuln | 通常 | 脆弱性スキャナー |
| scanner/xss_scaner | 通常 | XSS 脆弱性検出 |
| scanner/spaghetti | 高 | Web アプリケーションセキュリティスキャナー |
| scanner/dnslookup | 通常 | dnslookup スキャン |
| scanner/reverse_dns | 通常 | 逆 DNS ルックアップ |
| scanner/domain_map | 通常 | ドメインマップスキャン |
| scanner/dns_report | 通常 | DNS レポート |
| scanner/find_shared_dns | 通常 | 共有 DNS の検索 |
| scanner/golismero | 通常 | golismero による脆弱性スキャン |
| scanner/dns_propagation | 低 | DNS 伝搬 |
| scanner/find_records | 通常 | レコード検索 |
| scanner/cloud_flare | 通常 | Cloudflare |
| scanner/extract_links | 通常 | リンク抽出 |
| scanner/web_robot | 通常 | Web ロボットスキャナー |
| scanner/enumeration | 通常 | http-enumeration |
| scanner/ip_locator | 良好 | IP 検出ロケーター |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| コマンド | ランク | 説明 |
------------------------------------------------------------------------------------------------------------
| post/enumeration | 通常 | http-enumeration |
| post/vbulletin | 高 | エクスプロイト |
| post/wordpress_user_scan | 良好 | スキャナー |
| post/dir_search | 高 | スキャナー |
| post/cms_war | 高 | スキャナー |
| post/usr_pro_wordpress_auto_find | 通常 | スキャナー |
| post/android_remote_access | 良好 | エクスプロイト |
| post/samba | 良好 | エクスプロイト |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| PASSWORD |
------------------------------------------------------------------------------------------------------------
| コマンド | ランク | 説明 |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | 良好 | Base64 デコード |
| password/md5_decrypt | 良好 | MD5 復号 |
| password/sha1_decrypt | 良好 | SHA1 復号 |
| password/sha256_decrypt | 良好 | SHA256 復号 |
| password/sha384_decrypt | 良好 | SHA384 復号 |
| password/sha512_decrypt | 良好 | SHA512 復号 |
| password/ssh_bruteforce | 良好 | SSH パスワードブルートフォース |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| LISTENERS MODULES |
--------------------------------------------------------------------------------------------------------------------------------------
| コマンド | ランク | 説明 |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | 良好 | Android Meterpreter, Android リバースTCPステージャ |
| android_meterpreter_reverse_https | 良好 | Android Meterpreter, Android リバースHTTPSステージャ |
| java_jsp_shell_reverse_tcp | 良好 | Java JSP コマンドシェル, リバースTCPインライン |
| linux_x64_meterpreter_reverse_https | 良好 | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | 良好 | Linux Meterpreter, リバースTCPインライン |
| linux_x64_shell_reverse_tcp | 良好 | Linux コマンドシェル, リバースTCPステージャ |
| osx_x64_meterpreter_reverse_https | 良好 | OSX Meterpreter, リバースHTTPSインライン |
| osx_x64_meterpreter_reverse_tcp | 良好 | OSX Meterpreter, リバースTCPインライン |
| php_meterpreter_reverse_tcp | 良好 | PHP Meterpreter, PHP リバースTCPステージャ |
| python_meterpreter_reverse_https | 良好 | Python Meterpreter シェル, リバースHTTPSインライン |
| python_meterpreter_reverse_tcp | 良好 | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | 良好 | Windows Meterpreter シェル, リバースHTTPSインライン (x64) |
| windows_x64_meterpreter_reverse_tcp | 良好 | Windows Meterpreter シェル, リバースTCPインライン x64 |
| cmd_windows_reverse_powershell | 良好 | Windows コマンドシェル, リバースTCP (Powershell経由) |
+------------------------------------------------------------------------------------------------------------------------------------+
INFO: Pentest Tools Framework は、ペネトレーションテストのためのエクスプロイト、スキャナー、
およびツールのデータベースです。Pentest は強力なフレームワークであり、
初心者向けの多くのツールを含んでいます。カーネルの脆弱性やネットワークの脆弱性を
探索できます。
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
INFO: install.py を実行した後、
使用している OS(Backbox / Kali Linux / Parrot OS、すべてのコンピュータOS)を
選択する必要があります。
エクスプロイト
INFO: コンピュータプログラム、コードの断片、または一連のコマンドであり、
ソフトウェアの脆弱性を利用してコンピュータシステムへの攻撃を実行するものです。
攻撃の目的は、システムの制御を奪うことや、その機能を妨害することなどです。
スキャナー
INFO: 指定されたインターネットリソース、アーカイブ、または Web サイトをスキャンするプログラムです。
また、ネットワークスキャナーは、開放ポートやローカルネットワーク、IP アドレスをスキャンできます。
Pentest Tools Framework はフリーソフトウェアです
INFO: 脆弱性の探索を始めるための良いプラットフォームです。
初心者向けのシンプルな UX/UI インターフェース
INFO: Pentest Tools Framework は初心者向けのシンプルな UX/UI を備えています!
理解しやすく、Pentest Tools Framework を習得しやすくなっています。
初心者向けの多くのツール
INFO: Pentest Tools Framework には以下のモジュールがあります
エクスプロイト - スキャナー - パスワード
これは初心者には十分です。
[Nmap Security Scanners]
| [Metasploit-framework]
| [exploit-db]
| [offensive-security]
|