Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
penta — ペンテストを半自動化するオープンソースのオールインワンCLIツール。 | Kitploit
ツール/GitHubGitHub/takuzoo3868/penta
脆弱性スキャナーエクスプロイトフレームワーク情報収集ペネトレーションテスト
GitHubtakuzoo3868/penta

penta

ペンテストを半自動化するオープンソースのオールインワンCLIツール。

リポジトリを見る
180456年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

penta (PENTest + 半自動化ツール)

Penta は Python3 を使用したペンテスト半自動化ツールです。特定のサーバーで見つかった脆弱性情報を抽出する高度な機能を提供します。現在、vuln-db を使用したスキャンシステムを開発中です。

Python 3.7+ Platforms License: MIT Wiki

デモ

デモ

インストール

必要な要件

penta には以下のパッケージが必要です。

  • Python3.7+
  • pipenv

Python パッケージの依存関係を解決します。

root@kitploit:~
$ pipenv install

pipenv を使用しない場合

root@kitploit:~
$ pip install -r requirements.txt

使い方

root@kitploit:~
$ pipenv run start <options>
OR
$ python penta/penta.py <options>

使用方法: オプション一覧

root@kitploit:~
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]

Penta is Pentest semi-automation tool

optional arguments:
  -h, --help     show this help message and exit
  -v, --verbose  Increase verbosity logging level
  --proxy PROXY  Proxy[IP:PORT]

メインメニュー

root@kitploit:~
======= MAIN MENU ===========================================
 >  Menu list for IP-based scan
    Menu list for building VulnDB
    [Exit]

IPベーススキャンメニュー

root@kitploit:~
======= PENTEST MENU LIST ===================================
 >  Port scan
    Nmap & vuln scan
    Check HTTP option methods
    Grab DNS server info
    Shodan host search
    FTP connect with anonymous
    SSH connect with Brute Force
    Metasploit Frame Work
    Change target host
    [Return]
  1. ポートスキャン
    ターゲットホストのポート状態を確認し、アクティブなサービスを特定します。

  2. Nmap
    Nmap を使用して追加の手段でポートをチェックします。

  3. HTTP オプションメソッドの確認
    ターゲットホストのメソッド(例:GET、POST)を確認します。

  4. DNSサーバー情報の取得
    DNS whois 情報や有用なレコードを表示・取得します。

  5. Shodan ホスト検索
    Shodan からホストサービス情報を収集します。
    機能を有効にするには Shodan API キー が必要です。

  6. 匿名FTP接続
    ポート21で匿名アクセスが有効かどうかを確認します。
    FTPユーザーは平文のサインインプロトコル(通常はユーザー名とパスワード形式)を使用して認証できますが、サーバーが許可している場合は匿名で接続できます。管理者が匿名ログインでのFTP接続を許可している場合、誰でもサーバーにログインできます。

  7. SSH ブルートフォース接続
    ブルートフォーススキャンでSSH接続を確認します。
    辞書データは data/dict にあります。

  8. Metasploit Framework [自動スキャンは将来の作業]
    開いているポートから有用なmsfモジュールを確認します。
    モジュールDBは data/msf/module_list.db にあります。
    現在、モジュールリストDBを構築し、それを使用する方法に移行しています。

VulnDB構築メニュー

root@kitploit:~
======= REPORT MENU LIST ====================================
 >  Daily report: CVE,EDB,MSF...
    View  report
    Fetch CVEs
    Fetch Exploits
    Fetch Msf modules
    Menu list for DB
    [Return]
  1. 日次レポートを生成
    変更されたCVE、Metasploit Frameworkモジュール、最新のExploitDBレコードをオンラインで取得し、情報を端末に出力します。

  2. レポートを表示
    ローカルDB vuln_db.sqlite3 に記録された脆弱性情報が、情報を取得せずに端末に出力されます。

  3. CVEを取得
    指定した年のCVEを NVD Data Feeds からダウンロードし、DBに記録します。

  4. Exploitを取得 (実験的機能)
    オンラインサイトから ExploitDB のエクスプロイト情報を取得します。

  5. Metasploit Framework モジュールを取得
    msfの各モジュールには、ハードコードされたCVE情報やスキャンに有用なその他の情報が含まれています。この機能は、各モジュールに記録された情報をオンラインとオフラインの両方で集約し、CVEやEDBとの関連付けを提供します。

Wiki

penta についてさらに質問がある場合は、wiki が非常に詳しく、penta を詳細に説明しています。

License

Penta は MIT ライセンスのもとに公開されています。LICENSE を参照してください。

ツールをダウンロード