
ペンテストを半自動化するオープンソースのオールインワンCLIツール。
Penta は Python3 を使用したペンテスト半自動化ツールです。特定のサーバーで見つかった脆弱性情報を抽出する高度な機能を提供します。現在、vuln-db を使用したスキャンシステムを開発中です。



penta には以下のパッケージが必要です。
Python パッケージの依存関係を解決します。
$ pipenv install
pipenv を使用しない場合
$ pip install -r requirements.txt
$ pipenv run start <options>
OR
$ python penta/penta.py <options>
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]
Penta is Pentest semi-automation tool
optional arguments:
-h, --help show this help message and exit
-v, --verbose Increase verbosity logging level
--proxy PROXY Proxy[IP:PORT]
======= MAIN MENU ===========================================
> Menu list for IP-based scan
Menu list for building VulnDB
[Exit]
======= PENTEST MENU LIST ===================================
> Port scan
Nmap & vuln scan
Check HTTP option methods
Grab DNS server info
Shodan host search
FTP connect with anonymous
SSH connect with Brute Force
Metasploit Frame Work
Change target host
[Return]
ポートスキャン
ターゲットホストのポート状態を確認し、アクティブなサービスを特定します。
Nmap
Nmap を使用して追加の手段でポートをチェックします。
HTTP オプションメソッドの確認
ターゲットホストのメソッド(例:GET、POST)を確認します。
DNSサーバー情報の取得
DNS whois 情報や有用なレコードを表示・取得します。
Shodan ホスト検索
Shodan からホストサービス情報を収集します。
機能を有効にするには Shodan API キー が必要です。
匿名FTP接続
ポート21で匿名アクセスが有効かどうかを確認します。
FTPユーザーは平文のサインインプロトコル(通常はユーザー名とパスワード形式)を使用して認証できますが、サーバーが許可している場合は匿名で接続できます。管理者が匿名ログインでのFTP接続を許可している場合、誰でもサーバーにログインできます。
SSH ブルートフォース接続
ブルートフォーススキャンでSSH接続を確認します。
辞書データは data/dict にあります。
Metasploit Framework [自動スキャンは将来の作業]
開いているポートから有用なmsfモジュールを確認します。
モジュールDBは data/msf/module_list.db にあります。
現在、モジュールリストDBを構築し、それを使用する方法に移行しています。
======= REPORT MENU LIST ====================================
> Daily report: CVE,EDB,MSF...
View report
Fetch CVEs
Fetch Exploits
Fetch Msf modules
Menu list for DB
[Return]
日次レポートを生成
変更されたCVE、Metasploit Frameworkモジュール、最新のExploitDBレコードをオンラインで取得し、情報を端末に出力します。
レポートを表示
ローカルDB vuln_db.sqlite3 に記録された脆弱性情報が、情報を取得せずに端末に出力されます。
CVEを取得
指定した年のCVEを NVD Data Feeds からダウンロードし、DBに記録します。
Exploitを取得 (実験的機能)
オンラインサイトから ExploitDB のエクスプロイト情報を取得します。
Metasploit Framework モジュールを取得
msfの各モジュールには、ハードコードされたCVE情報やスキャンに有用なその他の情報が含まれています。この機能は、各モジュールに記録された情報をオンラインとオフラインの両方で集約し、CVEやEDBとの関連付けを提供します。
penta についてさらに質問がある場合は、wiki が非常に詳しく、penta を詳細に説明しています。
Penta は MIT ライセンスのもとに公開されています。LICENSE を参照してください。