
オープンソース、クロスプラットフォーム、ポータブルなツールキットで、テスト作業における様々なルーチンプロセスを自動化します。
Pentest Collaboration Framework - テスト作業中に日常的なプロセスを自動化するための、オープンソースでクロスプラットフォームかつポータブルなツールキットです!
ドキュメントを見る »
必要なのはPython3だけです。
⚠️Python3は3.9以下であることが望ましいです。そうでない場合、PIPがPython依存パッケージをコンパイルすることになるので、その間に他のシステム依存関係のインストールが必要になる可能性があります。
プロジェクトをダウンロード:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git
フォルダに移動:```bash
cd pcf
依存関係をインストール(Unix系システム向け):```bash pip3 install -r requirements_unix.txt
またはWindows:```bash
pip.exe install -r requirements_windows.txt
初期化スクリプトを実行:
(このスクリプトはデータベースを再作成しますが、)```bash
python3 new_initiation.py
または windows```bash
# !!! read the text and input "DELETE_ALL" string
python.exe new_initiation.py
設定の編集:```bash nano configuration/settings.ini
実行:```bash
old version: python3 app.py
new version: python3 run.py
またはWindows```bash old version: python.exe app.py new version: python.exe run.py
## ☁️ Heroku
⚠️ 2022年11月以降、Herokuの無料プランにはPostgreSQLが含まれていません。そのため、有料アカウントでのみ使用可能です⚠️
### 👍 簡単な方法
GitHubリポジトリからデプロイ:
[](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)
注意: GitHubリポジトリの最終プッシュバージョンを確認してください!
😓難しい方法と💀不可能な方法は
[🌐wikiページ](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation)で確認できます!
## ☁️ AWS
以下のリンクからAWS MarketplaceでPCFをインストールできます:
[](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)
## :whale: Docker
#### 一行インストール
_後ほど追加予定!_
#### 自分でビルド
リポジトリをクローン```bash
git clone https://gitlab.com/invuls/pentest-projects/pcf.git
フォルダに移動:```bash cd pcf
docker-compose を実行:```bash
# if it clean installation run this:
# rm ./configuration/database.sqlite3
docker-compose up
URLに移動します```bash http://127.0.0.1:5000/
# 🤸 使用方法
デフォルトポート(設定確認): 5000
デフォルトIP(localhostで実行する場合): 127.0.0.1
1. http(s)://\<ip\>:\<port\>/register にアクセスして登録
2. http(s)://\<ip\>:\<port\>/login にアクセスしてログイン
3. 必要に応じて http(s)://\<ip\>:\<port\>/create_team でチームを作成
4. http(s)://\<ip\>:\<port\>/new_project でプロジェクトを作成
5. ハッキングプロセスをお楽しみください!
API情報: https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation
## 🖼️ ギャラリー
|||
:-------------------------:|:-------------------------:
|
チーム情報|プロジェクト一覧
|
プロジェクト: 課題|プロジェクト: ホストページ
|
プロジェクト: ホスト|プロジェクト: サービス
|
プロジェクト: 課題情報|プロジェクト: 課題情報(PoC)
|
プロジェクト: ネットワーク|プロジェクト: ファイル
|
プロジェクト: ツール(変更される可能性あり)|プロジェクト: 見つかった認証情報
|
プロジェクト: テストメモ|プロジェクト: チャット
|
プロジェクト: 設定|プロジェクト: レポート
# ⚠️ 警告
#### 🚨 デフォルト設定
このプログラムはデフォルトで5000ポートを使用し、誰でも登録して使用できるため、適切なファイアウォールとネットワークルールを設定する必要があります。
#### 🔌 初期化ロジック
new_initiation スクリプトには注意してください!ファイルシステムに以下の重要な変更を加えます:
1. /configuration/database.sqlite3 データベースの名前を変更
2. SSL証明書を再生成
3. セッションキーを再生成
4. 新しい空の /configuration/database.sqlite3 データベースを作成
5. /tmp_storage/ フォルダを作成
# 🎪 コミュニティ
機能の提案やバグがあれば、GitLabのIssueを残してください。あらゆるサポートを歓迎します :D
Telegramでコミュニケーションを取っています。[こちらをクリック](https://t.me/PentestCollaborationFramework) してTelegramコミュニティに参加してください!
## 📝 今後の予定
#### 一般
* [x] チーム設定の保存
* [x] チームレポートテンプレートの保存
* [x] データベースの自動バックアップ
* [x] 未登録ユーザーとの課題共有
* [x] レポート生成
* [x] よく使われるパスワードの高速ブルートフォースチェック(トップ10k)
* [x] REST-API
* [x] ネットワークグラフ
* [x] ハッシュの高速エクスポート/インポート
* [x] 他のデータベースの追加
* [x] .docレポート生成のサポート追加
* [x] 課題テンプレート
* [ ] プロジェクト/チームのバックアップから復元
#### ツール
* [x] HTTPスニファ
* [ ] NetNTLM SMBスニファ
* [x] カスタムツールのテキストレポートアップロードサポート(ホストにメモ追加)
* [x] ハッシュの高速チェック(トップ10kパスワード)
* [ ] Faraday/Dradisからのプロジェクトエクスポート
* [ ] Metasploit/Cobalt Strike統合
#### バージョン2.0
* [ ] Vue.js
* [ ] Websockets
* [ ] プッシュメッセージ(更新)
* [ ] データベース再構築(オブジェクト)
* [ ] ホスト -> インターフェース -> ポート
* [ ] ホスト -> ホスト名
* [x] プロジェクトファイルマネージャー
* [ ] ポート -> プロトコル:ソフトウェア:バージョン
* [ ] ユーザー定義のホストマーク(開いているポートを持つすべてのホストをマーク)
* [ ] 各ページにTODOマークボタン
* [ ] 重複ホスト(結合?)
* [ ] ホストMAC/ADドメイン/Forest
# 🎁 プレゼンテーション
* Black Hat:
* アジア :
[2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
*
ヨーロッパ 
[2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)
* MIPHI :
[2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)
* Defcon-NN :
[2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)
* DC7495 :
[2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)
* H@cktivityCon🌐:
[2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)
* Standoff :
[2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)
* PHDays 
[2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)
# 🏢 企業
Pentest Collaboration Frameworkを使用している企業のリストが掲載されます。
ご自身の会社を追加したい場合は、次のトピックをお読みください :)
# ❤️ コントリビュート
プロジェクトを支援したり、PCF開発者を励ましたりしたい場合は、以下のいずれかを行うことができます:
* プレゼンテーションや研究記事、フォーラムのトピック、その他の情報リソースでPCFに言及する。
* 友人や同僚に勧める。
* このリポジトリにスターを付ける
* PCFのTelegramチャット https://t.me/PentestCollaborationFramework を忘れないでください
* GitLabのIssuesページ https://gitlab.com/invuls/pentest-projects/pcf/-/issues で機能リクエストやバグ報告を増やす
* 仕事で使用している場合、@drakylar (Telegram) に依頼して、README.mdの「企業」トピックに職場のアイコンとリンクを追加してもらえます。
* PCFのテンプレート例をさらに作成し、私 (@drakylar Telegram) に送ってください。メインリポジトリのテンプレート例フォルダに追加します。
* YouTubeのチュートリアルがあまりないので、作成してみてください :)
* また、nmapスクリプトプラグインをさらに作成して、@drakylar に送ることもできます。詳細はこちら:
https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py
**よくある質問がありました:**
> プロジェクトに寄付するにはどうすればいいですか?
方法はありません。しばらくしてこのプロジェクトを放棄しないとは保証できないので、最善の「寄付」は、ユーティリティの開発と配布への貢献です。
> このリポジトリにマージリクエストをするにはどうすればいいですか?
繰り返しますが、方法はありません。PCFをより速く開発するには、すべてのコードを知っておく必要があるため、GitLabにバグ/機能リクエストと、修正に使用できるコード例を含めてIssueを作成してください。
| 構造 |
|---|
| ![]() |
| 名前 | PCF | Lair | Dradis | Faraday | AttackForge | PenTest.WS | Hive | Cervantes |
|---|
| ポータブル | ✅ | ❌ | ❌ | ❌ | ❌ | ✅💲 | ❌ | ❌ |
| クロスプラットフォーム | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 無料 | ✅ | ✅ | ❌✅ | ❌✅ | ❌✅ | ❌✅ | ❌✅ | ✅ |
| 非推奨ではない! | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ✅ |
| データエクスポート | ✅ | ❌✅ | ✅ | ✅ | ✅ | ❌✅ | ✅ | ❌✅ |
| チャット | ✅ | ❌ | ❌ | ❌ | ✅ | ❌ | ✅ | ❌ |
| セキュリティ専門家向け、管理者向けではない | ✅ | ✅ | ✅ | ✅ | ❌ | ✅ | ❌✅ | ❌✅ |
| レポート生成 | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| API | ✅ | ❌✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 問題テンプレート | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ✅ | ✅ |
| ツール名 | 統合タイプ | 説明 |
|---|
| Nmap | インポート | XML結果をインポート(IP、ポート、サービス種別、サービスバージョン、ホスト名、OS)。対応プラグイン:vulners |
| Nessus | インポート | .nessus結果をインポート(IP、ポート、サービス種別、セキュリティ問題、OS) |
| Qualys | インポート | .xml結果をインポート(IP、ポート、サービス種別、セキュリティ問題) |
| Masscan | インポート | XML結果をインポート(IP、ポート) |
| Nikto | インポート | XML、CSV、JSON結果をインポート(問題、IP、ポート) |
| Acunetix | インポート | XML結果をインポート(IP、ポート、問題) |
| Burp Suite Enterprise | インポート | HTML結果をインポート(IP、ポート、ホスト名、問題、PoC) |
| kube-hunter | インポート | JSON結果をインポート(IP、ポート、サービス、問題) |
| Checkmarx SAST | インポート | XML/CSV結果をインポート(コード情報、問題) |
| Dependency-check | インポート | XML結果をインポート(コード問題) |
| OpenVAS/GVM | インポート | XML結果をインポート(IP、ポート、ホスト名、問題) |
| NetSparker | インポート | XML結果をインポート(IP、ポート、ホスト名、問題) |
| BurpSuite | インポート/拡張機能 | BurpSuiteから迅速に問題を送信するための拡張機能。 |
| ipwhois | スキャン | ホスト/ネットワークをスキャンしてwhoisデータを保存 |
| shodan | スキャン | ホストをスキャンして情報を保存(IP、ポート、サービス) |
| HTTP-Sniffer | 追加 | 任意のプロジェクトに対して複数のHTTPスニファーを作成。 |
| WPScan | インポート | JSON結果をインポート(IP、ポート、ホスト名、問題) |
| DNSrecon | インポート | JSON/CSV/XML結果をインポート(IP、ポート、ホスト名) |
| theHarvester | インポート | XML結果をインポート(IP、ホスト名) |
| Metasploit | インポート | XMLプロジェクトをインポート(IP、ポート、ホスト名、問題) |
| Nuclei | インポート | JSON結果をインポート(IP、ホスト名、ポート、問題) |
| PingCastle | インポート | XML結果をインポート(IP、問題) |
| MaxPatrol | インポート | XML結果をインポート(IP、ポート、問題) |
| Scanvus | インポート | JSONレポートをインポート(問題) |
| Tenable.sc | インポート | .nessus結果をインポート(IP、ポート、サービス種別、セキュリティ問題、OS) |
| aiodnsbrute | インポート | JSON/CSV結果をインポート(IP、ホスト名) |
| Advanced Port Scanner | インポート | XML結果をインポート(IP、ホスト名、ポート) |
| RedCheck | インポート | CSV結果をインポート(IP、ポート、セキュリティ問題) |
| MaxPatrol VM | インポート | XML結果をインポート(IP、ポート、ホスト名、OS、セキュリティ問題) |