
Pollenisator는 침투 테스터와 감사자가 일부 도구/스크립트의 사용을 자동화하고 추적할 수 있도록 돕는 도구입니다.
- Python 3로 작성됨
- "침투 테스트 객체"의 모델화 제공: 범위, 호스트, 포트, 명령, 도구 등
- 도구/스크립트는 4가지 카테고리로 분리: wave, Network/domain, IP, Port
- 객체는 NoSQL DB (Mongo)에 저장됨
- 객체 간 링크를 유지하여 쿼리 가능
- 객체는 파서/수동 입력을 통해 생성 가능
- 비즈니스 로직 구현 가능 (자동 취약점 참조, 항목 트리거 등)
- 많은 도구/스크립트 실행 조건을 설정하여 대상 또는 스캐너에 과부하 방지 가능
- tcl/tk 기반 GUI
문서
모든 내용은 위키에 있으며, 설치를 포함합니다.
기능
로드맵
- API 기반 아키텍처로 변경
- Celery 제거
- 명령 유연성 추가
- UX 개선
- 더 많은 플러그인 추가 및 기존 플러그인 개선
- 사용자/인증 명령에 대한 실제 지원 추가