
Pentest Tools Framework는 침투 테스트를 위한 익스플로잇, 스캐너 및 도구의 데이터베이스입니다. Pentest는 초보자를 위한 많은 도구를 포함하는 강력한 프레임워크입니다. 커널 취약점, 네트워크 취약점을 탐색할 수 있습니다
![]() | ![]() | ![]() |
PTF 옵션
-------------------------------------------------------------------------------------
| 전역 옵션 |
-------------------------------------------------------------------------------------
| 명령어 설명 |
|-----------------------------------------------------------------------------------|
| show modules | 이 모듈 보기 |
| show options | 선택한 모듈의 현재 옵션 보기 |
| ipconfig | 네트워크 정보 |
| shell | 명령 셸 실행 >[ctrl+C 종료 셸 ] |
| use | 사용할 모듈 유형 선택 |
| set | 사용할 모듈 선택 |
| run | 모듈 실행 |
| update | Pentest Framework 업데이트 |
| banner | PTF 배너 |
| about | 도구 정보 |
| credits | 크레딧 및 감사 |
| clear | Pentest 입력/출력 정리 |
| exit | 프로그램 종료 |
-------------------------------------------------------------------------------------
모듈
+-----------------------------------------------------------------------------------------------------------------------------------+
| EXPLOITS |
-------------------------------------------------------------------------------------------------------------------------------------
| 명령어 등급 설명 |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | 보통 | ABRT - sosreport 권한 상승 |
| exploit/web_delivery | 좋음 | 스크립트 웹 전달 |
| exploit/apache | 좋음 | Apache 익스플로잇 |
| exploit/shellshock | 좋음 | cgi-bin/취약한 shellshock |
| exploit/davtest | 좋음 | Webdav 서버용 테스트 도구 |
| exploit/auto_sql | 좋음 | sqlmap 자동화 |
| exploit/ldap_buffer_overflow | 보통 | Apache 모듈 mod_rewrite LDAP 프로토콜 버퍼 오버플로 |
| exploit/vbulletin_rce | 좋음 | vBulletin 5.x 0day 사전 인증 RCE 익스플로잇 |
| exploit/cmsms_showtime2_rce | 보통 | CMS Made Simple (CMSMS) Showtime2 파일 업로드 RCE |
| exploit/awind_snmp_exec | 좋음 | AwindInc SNMP 서비스 명령 인젝션 |
| exploit/webmin_packageup_rce | 탁월함 | Webmin 패키지 업데이트 원격 명령 실행 |
| exploit/samsung_knox_smdm_url | 좋음 | Samsung Galaxy KNOX Android 브라우저 RCE |
| exploit/cisco_dcnm_upload_2019 | 탁월함 | Cisco Data Center Network Manager 인증 없음 원격 코드 실행 |
| exploit/zenworks_configuration | 탁월함 | Novell ZENworks Configuration Management 임의 파일 업로드 |
| exploit/cisco_ucs_rce | 탁월함 | Cisco UCS Director 인증 없음 원격 코드 실행 |
| exploit/sonicwall | 보통 | Sonicwall SRA <= v8.1.0.2-14sv 원격 익스플로잇 |
| exploit/bluekeep | 좋음 | cve 2019 0708 bluekeep rce |
| exploit/eternalblue | 좋음 | MS17-010 EternalBlue SMB 원격 Windows 커널 풀 손상 |
| exploit/inject_html | 보통 | 방문한 모든 웹 페이지에 Html 코드 삽입 |
| exploit/robots | 보통 | robots.txt 감지 |
| exploit/jenkins_script_console | 좋음 | Jenkins-CI 스크립트 콘솔 Java 실행 |
| exploit/php_thumb_shell_upload | 좋음 | php 셸 업로드 |
| exploit/cpanel_bruteforce | 보통 | cpanel 무차별 대입 |
| exploit/cms_rce | 보통 | CMS Made Simple 2.2.7 - (인증됨) 원격 코드 실행 |
| exploit/joomla_com_hdflayer | 수동 | joomla 익스플로잇 hdflayer |
| exploit/wp_symposium_shell_upload | 좋음 | symposium 셸 업로드 |
| exploit/joomla0day_com_myngallery | 좋음 | com myngallery 익스플로잇 |
| exploit/jm_auto_change_pswd | 보통 | 취약점 |
| exploit/android_remote_access | 전문가 | 원격 액세스 관리자 (RAT) |
| exploit/power_dos | 수동 | 서비스 거부 |
| exploit/tp_link_dos | 보통 | TP_LINK DOS, 150M 무선 Lite N 라우터, 모델 번호 TL-WR740N |
| exploit/joomla_com_foxcontact | 높음 | joomla foxcontact |
| exploit/joomla_simple_shell | 높음 | joomla simple shell |
| exploit/joomla_comfields_sqli_rce | 높음 | Joomla Component Fields SQLi 원격 코드 실행 |
| exploit/inject_javascript | 보통 | 방문한 모든 웹 페이지에 Javascript 코드 삽입 |
| exploit/dns_bruteforce | 높음 | nmap으로 DNS 무차별 대입 |
| exploit/dos_attack | 보통 | hping3 dos 공격 |
| exploit/shakescreen | 높음 | 웹 브라우저 콘텐츠 흔들기 |
| exploit/bypass_waf | 보통 | WAF 우회 |
| exploit/enumeration | 높음 | 간단한 열거 |
| exploit/restrict_anonymous | 보통 | 자격 증명 획득 |
| exploit/openssl_heartbleed | 높음 | openssl_heartbleed 덤프 |
| exploit/samba | 좋음 | Samba 익스플로잇 |
| exploit/smb | 좋음 | 임의 samba 익스플로잇 |
| exploit/webview_addjavascriptinterface | 좋음 | Android 브라우저 및 WebView addJavascriptInterface 코드 실행 |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| 스캐너 |
--------------------------------------------------------------------------------------------------------------------------------------
| 명령 순위 설명 |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | 좋음 | 프로토콜 사용자 이름 열거 |
| scanner/wordpress_user_dislosure | 보통 | WordPress 5.3 사용자 공개 |
| scanner/botnet_scanning | 보통 | 봇넷 스캔, 먼저 봇넷 IP를 찾아야 함 |
| scanner/check_ssl_certificate | 보통 | SSL 인증서 |
| scanner/http_services | 보통 | HTTP 서비스에서 페이지 제목 수집 |
| scanner/dnsrecon | 보통 | 레코드 열거 |
| scanner/sslscan | 보통 | SSL 스캐너 |
| scanner/ssl_cert | 보통 | Nmap 스크립트 ssl-cert |
| scanner/dns_zone_transfer | 보통 | DNS 영역 전송 |
| scanner/dns_bruteforce | 보통 | DNS 무차별 대입 |
| scanner/zone_walking | 보통 | 영역 워킹 |
| scanner/web_services | 보통 | 웹 서비스의 HTTP 헤더 가져오기 |
| scanner/http_enum | 보통 | 알려진 경로에서 웹 앱 찾기 |
| scanner/ddos_reflectors | 보통 | UDP DDoS 반사기 스캔 |
| scanner/grabbing_detection | 보통 | 더 가벼운 배너 그래빙 감지 |
| scanner/discovery | 보통 | 선택된 포트 스캔 - 검색 무시 |
| scanner/bluekeep | 좋음 | CVE-2019-0708 BlueKeep Microsoft 원격 데스크톱 RCE 확인 |
| scanner/drupal_scan | 좋음 | 드루팔 스캐너 |
| scanner/eternalblue | 좋음 | SMB RCE 탐색 |
| scanner/header | 좋음 | 헤더 스캐너 (nmap 사용) |
| scanner/firewalk | 좋음 | 파이어워크 |
| scanner/whois | 높음 | whois |
| scanner/dmitry | 좋음 | 정보 수집 도구 |
| scanner/admin_finder | 보통 | 관리자 찾기 |
| scanner/heartbleed | 보통 | 하트블리드 스캐너 취약점 |
| scanner/wordpress_scan | 보통 | 워드프레스 스캐너 |
| scanner/ssl_scanning | 좋음 | SSL 취약점 스캐닝 |
| scanner/dns_bruteforce | 보통 | dns bruteforce |
| scanner/nmap_scanner | 보통 | 포트 스캐너 nmap |
| scanner/https_discover | 보통 | https 발견 |
| scanner/smb_scanning | 좋음 | 취약한 SMB 서버 스캔 |
| scanner/joomla_vulnerability_scanners | 높음 | 취약점 |
| scanner/mysql_empty_password | 좋음 | MySQL 빈 비밀번호 발견 |
| scanner/joomla_scanners_v.2 | 좋음 | Joomla 스캐닝 |
| scanner/joomla_scanners_v3 | 보통 | Joomla 스캐닝 |
| scanner/jomscan_v4 | 좋음 | Joomla 스캔 |
| scanner/webdav_scan | 보통 | 취약한 WebDAV 스캔 |
| scanner/joomla_sqli_scanners | 높음 | 취약점 스캐너 |
| scanner/lfi_scanners | 좋음 | LFI 버그 스캔 |
| scanner/port_scanners | 수동 | 포트 스캔 |
| scanner/dir_search | 높음 | 디렉토리 웹 스캔 |
| scanner/dir_bruteforce | 좋음 | 디렉토리 스캐닝 |
| scanner/wordpress_user_scan | 좋음 | 워드프레스 사용자 이름 얻기 |
| scanner/cms_war | 높음 | 모든 웹사이트 전체 스캔 |
| scanner/usr_pro_wordpress_auto_find | 보통 | 사용자 취약점 찾기 |
| scanner/nmap_vuln | 보통 | 취약점 스캐너 |
| scanner/xss_scaner | 보통 | XSS 취약점 탐지 |
| scanner/spaghetti | 높음 | 웹 애플리케이션 보안 스캐너 |
| scanner/dnslookup | 보통 | dnslookup 스캔 |
| scanner/reverse_dns | 보통 | 역방향 DNS 조회 |
| scanner/domain_map | 보통 | 스캐너 도메인 맵 |
| scanner/dns_report | 보통 | dns 보고서 |
| scanner/find_shared_dns | 보통 | 공유 DNS 찾기 |
| scanner/golismero | 보통 | golismero로 취약점 스캔 |
| scanner/dns_propagation | 낮음 | DNS 전파 |
| scanner/find_records | 보통 | 레코드 찾기 |
| scanner/cloud_flare | 보통 | 클라우드플레어 |
| scanner/extract_links | 보통 | 링크 추출 |
| scanner/web_robot | 보통 | 웹 로봇 스캐너 |
| scanner/enumeration | 보통 | http-enumeration |
| scanner/ip_locator | 좋음 | IP 위치 탐지기 |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| 명령 순위 설명 |
------------------------------------------------------------------------------------------------------------
| post/enumeration | 보통 | http-enumeration |
| post/vbulletin | 높음 | 익스플로잇 |
| post/wordpress_user_scan | 좋음 | 스캐너 |
| post/dir_search | 높음 | 스캐너 |
| post/cms_war | 높음 | 스캐너 |
| post/usr_pro_wordpress_auto_find | 보통 | 스캐너 |
| post/android_remote_access | 좋음 | 익스플로잇 |
| post/samba | 좋음 | 익스플로잇 |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| 비밀번호 |
------------------------------------------------------------------------------------------------------------
| 명령 순위 설명 |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | 좋음 | base64 디코드 |
| password/md5_decrypt | 좋음 | md5 복호화 |
| password/sha1_decrypt | 좋음 | sha1 복호화 |
| password/sha256_decrypt | 좋음 | sha256 복호화 |
| password/sha384_decrypt | 좋음 | sha384 복호화 |
| password/sha512_decrypt | 좋음 | sha512 복호화 |
| password/ssh_bruteforce | 좋음 | SSH 비밀번호 무차별 대입 |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| 리스너 모듈 |
--------------------------------------------------------------------------------------------------------------------------------------
| 명령 순위 설명 |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | 좋음 | Android Meterpreter, Android Reverse TCP Stager |
| android_meterpreter_reverse_https | 좋음 | Android Meterpreter, Android Reverse HTTPS Stager |
| java_jsp_shell_reverse_tcp | 좋음 | Java JSP 명령 셸, Reverse TCP 인라인 |
| linux_x64_meterpreter_reverse_https | 좋음 | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | 좋음 | Linux Meterpreter, Reverse TCP 인라인 |
| linux_x64_shell_reverse_tcp | 좋음 | Linux 명령 셸, Reverse TCP 스테이저 |
| osx_x64_meterpreter_reverse_https | 좋음 | OSX Meterpreter, Reverse HTTPS 인라인 |
| osx_x64_meterpreter_reverse_tcp | 좋음 | OSX Meterpreter, Reverse TCP 인라인 |
| php_meterpreter_reverse_tcp | 좋음 | PHP Meterpreter, PHP Reverse TCP 스테이저 |
| python_meterpreter_reverse_https | 좋음 | Python Meterpreter 셸, Reverse HTTPS 인라인 |
| python_meterpreter_reverse_tcp | 좋음 | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | 좋음 | Windows Meterpreter 셸, Reverse HTTPS 인라인 (x64) |
| windows_x64_meterpreter_reverse_tcp | 좋음 | Windows Meterpreter 셸, Reverse TCP 인라인 x64 |
| cmd_windows_reverse_powershell | 좋음 | Windows 명령 셸, Reverse TCP (Powershell 통해) |
+------------------------------------------------------------------------------------------------------------------------------------+
정보: Pentest Tools Framework는 익스플로잇, 스캐너 및 침투 테스트 도구의 데이터베이스입니다.
Pentest는 초보자를 위한 많은 도구를 포함하는 강력한 프레임워크입니다.
커널 취약점, 네트워크 취약점을 탐색할 수 있습니다.
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
정보: install.py를 실행한 후
backbox/kali linux /parrot Os, 모든 컴퓨터 OS를 선택해야 합니다.
익스플로잇
정보: 소프트웨어의 취약점을 악용하여
컴퓨터 시스템에 대한 공격을 수행하는 데 사용되는
컴퓨터 프로그램, 코드 조각 또는 명령 시퀀스입니다.
공격의 목적은 시스템 제어권을 장악하거나
그 기능을 위반하는 것일 수 있습니다!
스캐너
정보: 지정된 인터넷 리소스, 아카이브 또는 웹사이트를 스캔하는 프로그램입니다.
또한 네트워크 스캐너는 열린 포트나 로컬 네트워크 및 IP를 스캔할 수 있습니다!
Pentest Tools Framework는 무료 소프트웨어입니다
정보: 취약점 탐색을 시작하기에 좋은 플랫폼입니다!
초보자를 위한 간단한 UX/UI 인터페이스
정보: Pentest Tools Framework는 초보자를 위한 간단한 UX/UI를 제공합니다!
이해하기 쉽고 Pentest Tools Framework를 마스터하는 데 더 쉬울 것입니다.
초보자를 위한 다양한 도구
정보: Pentest Tools Framework에는 다음 모듈이 있습니다:
익스플로잇 - 스캐너 - 비밀번호
이는 초보자에게 충분합니다.
(저는 커피를 사랑하고 커피에 매우 중독되어 있습니다:v)

[Nmap 보안 스캐너]
| [Metasploit-framework]
| [exploit-db]
| [offensive-security]
|