
Pollenisator é uma ferramenta que visa auxiliar pentesters e auditores a automatizar o uso de algumas ferramentas/scripts e manter o controle deles.
- Escrito em Python 3
- Fornece uma modelagem de "objetos de pentest": Escopo, Hosts, Portas, Comandos, Ferramentas, etc.
- Ferramentas/scripts são separados em 4 categorias: wave, Rede/domínio, IP, Porta
- Objetos são armazenados em um banco NoSQL (Mongo)
- Mantêm vínculos entre eles para permitir consultas
- Objetos podem ser criados através de parsers / entrada manual
- A lógica de negócios pode ser implementada (referência automática de vulnerabilidades, gatilhos de itens, etc.)
- Muitas condições de lançamento de ferramentas/scripts estão disponíveis para evitar sobrecarregar o alvo ou o scanner.
- Uma GUI baseada em tcl/tk
Documentação
Tudo está no wiki, incluindo instalação
Funcionalidades
-
Registre suas próprias ferramentas
- Adicione opções de linha de comando no seu banco de dados.
- Crie seu próprio plugin leve para analisar a saída da sua ferramenta.
- Use os Modelos de objetos para adicionar, atualizar ou excluir objetos do pentest dentro dos plugins.
- Limite o número de execuções paralelas de ferramentas ruidosas/pesadas
-
Defina um procedimento de reconhecimento/impressão digital com ferramentas personalizadas
- Escolha um período para iniciar e parar as ferramentas
- Defina seu escopo com domínios e faixas de IP de rede.
- Configurações personalizadas para incluir novos hosts no escopo
- Mantenha resultados de todos os arquivos gerados através das execuções das ferramentas
- Inicie o docker fornecido para implementar inúmeras ferramentas para pentest de LAN e Web
-
Pentests colaborativos
- Divida o trabalho entre suas máquinas iniciando um worker por computador que deseja usar.
- Marque IPs ou ferramentas para mostrar aos seus colegas de equipe que você pwnou.
- Faça anotações em cada objeto para manter o registro de suas descobertas
- Acompanhe o status das ferramentas ao vivo
- Pesquise em todas as propriedades dos seus objetos com a barra de filtros.
- tenha um resumo rápido de todos os hosts e suas portas abertas e verifique se alguns foram pwnados.
-
Relatórios
- Crie defeitos de segurança em IPs e portas
- Faça seus plugins criarem defeitos diretamente para que você não precise
- Gere um relatório Word dos defeitos de segurança encontrados. Você pode usar seu próprio modelo com trabalho extra.
- Gere um relatório Powerpoint dos defeitos de segurança encontrados. Você pode usar seu próprio modelo com trabalho extra.
-
Ferramentas atualmente integradas
- Reconhecimento de IP/porta: Nmap (nmaps rápidos seguidos de varredura completa)
- Enumeração de domínios: Knockpy, Sublist3r, dig reverso, crtsh
- Web: WhatWeb, Nikto, métodos http, Dirsearch
- LAN: Crackmapexec, varredura eternalblue e bluekeep, smbmap, ftp anônimo, enum4linux
- Portas desconhecidas: amap, scripts nmap
- Diversos: ikescan, ssh_scan, openrelay
Roteiro
- Mudar a arquitetura para uma baseada em API
- Livrar-se do Celery
- Adicionar flexibilidade para comandos
- Melhorar UX
- Adicionar mais plugins e melhorar os existentes
- Adicionar suporte real para usuários / comandos autenticados