
Framework Automatizado de Testes de Penetração - Scanner de Vulnerabilidades Open-Source - Gerenciamento de Vulnerabilidades


AVISO LEGAL

O OWASP Nettacker é uma estrutura automatizada de código aberto, baseada em Python, para testes de penetração e coleta de informações, projetada para ajudar profissionais de segurança cibernética e hackers éticos a realizar reconhecimento, avaliações de vulnerabilidades e auditorias de segurança de rede com eficiência. O Nettacker automatiza tarefas como varredura de portas, detecção de serviços, enumeração de subdomínios, mapeamento de rede, varredura de vulnerabilidades e testes de força bruta de credenciais, tornando-o uma ferramenta poderosa para identificar fraquezas em redes, aplicações web, dispositivos IoT e APIs.
-l/--targets-list.Teste de Penetração
Automatize reconhecimento, verificações de configuração incorreta, descoberta de serviços e varredura de vulnerabilidades para apoiar fluxos de trabalho de teste de penetração eficientes e repetíveis.
Recon e Avaliação de Vulnerabilidades
Mapeie hosts ativos, portas abertas, serviços, credenciais padrão e diretórios e, em seguida, realize força bruta de credenciais ou fuzzing usando listas de palavras integradas ou personalizadas.
Mapeamento de Superfície de Ataque
Descubra rapidamente hosts, portas, subdomínios e serviços expostos usando módulos de enumeração integrados—ideal para ativos internos e externos.
Recon para Bug Bounty
Automatize e dimensione tarefas comuns de reconhecimento, como enumeração de subdomínios, força bruta de diretórios e verificações de credenciais padrão, para acelerar a localização de alvos.
Varredura de Vulnerabilidades em Redes
Varra com eficiência IPs, faixas de IP ou blocos CIDR inteiros, ou todos os subdomínios da organização, em paralelo, usando uma abordagem modular e multithread para avaliações de rede em grande escala.
Shadow IT e Descoberta de Ativos
Use dados históricos de varredura e detecção de desvios para revelar hosts não gerenciados ou esquecidos, portas/serviços abertos e subdomínios que aparecem ao longo do tempo.
Monitoramento de CI/CD e Conformidade
Integre o Nettacker a pipelines para acompanhar mudanças na infraestrutura e detectar novas vulnerabilidades por meio do histórico de varreduras armazenado e dos recursos de comparação.
# Basic port scan on a single IP address:
$ docker run owasp/nettacker -i 192.168.0.1 -m port_scan
# Scan the entire Class C network for any devices with port 22 open:
$ docker run owasp/nettacker -i 192.168.0.0/24 -m port_scan -g 22
# Scan all subdomains of 'owasp.org' for http/https services and return HTTP status code
$ docker run owasp/nettacker -i owasp.org -d -s -m http_status_scan
# Display Help
$ docker run owasp/nettacker --help
$ docker-compose up
.nettacker/data/nettacker.db (sqlite)..nettacker/data/results.docker-compose compartilhará sua pasta do nettacker, então você não perderá nenhum dado após docker-compose down.docker logs nettacker_nettacker.O OWASP Nettacker é um projeto de código aberto, construído sobre os princípios de colaboração e conhecimento compartilhado. A vibrante comunidade OWASP contribui para o seu desenvolvimento, garantindo que a ferramenta permaneça atualizada, adaptável e alinhada com as práticas de segurança mais recentes. Agradecemos a todos os nossos incríveis colaboradores! 🚀
Somos gratos às organizações, projetos comunitários e indivíduos que adotam e confiam no OWASP Nettacker em seus fluxos de trabalho de segurança.
Se você está usando o OWASP Nettacker em sua organização ou projeto, adoraríamos saber! Sinta-se à vontade para adicionar seus dados ao arquivo ADOPTERS.md enviando um pull request ou entre em contato conosco pelas issues do GitHub. Vamos mostrar como o Nettacker está fazendo a diferença na comunidade de segurança!
Veja ADOPTERS.md para detalhes.
O OWASP Nettacker é apoiado pela Sorena AI, uma plataforma de conformidade e GRC que ajuda equipes de segurança a otimizar avaliações, coleta de evidências, gerenciamento de riscos e fluxos de trabalho regulatórios.