
Pentest Tools Framework é uma base de dados de exploits, scanners e ferramentas para testes de penetração. Pentest é um framework poderoso que inclui muitas ferramentas para iniciantes. Você pode explorar vulnerabilidades de kernel, vulnerabilidades de rede
![]() | ![]() | ![]() |
OPções PTF
-------------------------------------------------------------------------------------
| Opção Global |
-------------------------------------------------------------------------------------
| Comando Descrição |
|-----------------------------------------------------------------------------------|
| show modules | Ver estes módulos |
| show options | Mostrar opções atuais do módulo selecionado |
| ipconfig | Informações de rede |
| shell | Executar comando Shell >[ctrl+C sair do shell ] |
| use | Selecionar tipo de módulo para usar |
| set | Selecionar módulos para usar |
| run | Executar módulos |
| update | Atualizar Pentest Framework |
| banner | Banner PTF |
| about | Informações sobre ferramentas |
| credits | Créditos e Agradecimentos |
| clear | Limpar entrada/saída do Pentest |
| exit | Sair do programa |
-------------------------------------------------------------------------------------
Módulos
+-----------------------------------------------------------------------------------------------------------------------------------+
| EXPLOITS |
-------------------------------------------------------------------------------------------------------------------------------------
| COMANDOS Rank Descrição |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | normal | ABRT - Escalação de Privilégio sosreport |
| exploit/web_delivery | bom | Script Web Delivery |
| exploit/apache | bom | Exploit do Apache |
| exploit/shellshock | bom | shellshock cgi-bin/vulnerável |
| exploit/davtest | bom | Ferramenta de teste para servidor webdav |
| exploit/auto_sql | bom | automático com sqlmap |
| exploit/ldap_buffer_overflow | normal | Módulo Apache mod_rewrite Buffer Overflow do protocolo LDAP |
| exploit/vbulletin_rce | bom | Exploit RCE vBulletin 5.x 0day pré-autenticação |
| exploit/cmsms_showtime2_rce | normal | CMS Made Simple (CMSMS) Showtime2 Upload de Arquivo RCE |
| exploit/awind_snmp_exec | bom | Injeção de Comando no Serviço SNMP AwindInc |
| exploit/webmin_packageup_rce | excelente | Execução Remota de Comando via Atualizações de Pacote Webmin |
| exploit/samsung_knox_smdm_url | bom | RCE no Navegador Android Samsung Galaxy KNOX |
| exploit/cisco_dcnm_upload_2019 | excelente | Execução Remota de Código Não Autenticada no Cisco Data Center Network Manager |
| exploit/zenworks_configuration | excelente | Upload Arbitrário de Arquivo no Novell ZENworks Configuration Management |
| exploit/cisco_ucs_rce | excelente | Execução Remota de Código Não Autenticada no Cisco UCS Director |
| exploit/sonicwall | normal | Exploit remoto Sonicwall SRA <= v8.1.0.2-14sv |
| exploit/bluekeep | bom | CVE 2019-0708 BlueKeep RCE |
| exploit/eternalblue | bom | MS17-010 EternalBlue Corrupção do Pool do Kernel Windows via SMB Remoto |
| exploit/inject_html | normal | Injetar código HTML em todas as páginas web visitadas |
| exploit/robots | normal | robots.txt Detectado |
| exploit/jenkins_script_console | bom | Execução Java no Script-Console do Jenkins-CI |
| exploit/php_thumb_shell_upload | bom | uploads de shell PHP |
| exploit/cpanel_bruteforce | normal | bruteforce no cPanel |
| exploit/cms_rce | normal | CMS Made Simple 2.2.7 - Execução Remota de Código (Autenticada) |
| exploit/joomla_com_hdflayer | manual | exploit Joomla hdflayer |
| exploit/wp_symposium_shell_upload | bom | upload de shell symposium |
| exploit/joomla0day_com_myngallery | bom | exploits com myngallery |
| exploit/jm_auto_change_pswd | normal | vulnerabilidade |
| exploit/android_remote_access | especialista | Administrador de Acesso Remoto (RAT) |
| exploit/power_dos | manual | Negação de Serviço |
| exploit/tp_link_dos | normal | DOS TP_LINK, Roteador Wireless Lite N 150M, Modelo TL-WR740N |
| exploit/joomla_com_foxcontact | alto | Joomla Foxcontact |
| exploit/joomla_simple_shell | alto | Joomla Simple Shell |
| exploit/joomla_comfields_sqli_rce | alto | Execução Remota de Código via SQLi no Componente Fields do Joomla |
| exploit/inject_javascript | normal | Injetar código JavaScript em todas as páginas web visitadas |
| exploit/dns_bruteforce | alto | Bruteforce DNS com nmap |
| exploit/dos_attack | normal | ataque DOS com hping3 |
| exploit/shakescreen | alto | Agitando o conteúdo do navegador web |
| exploit/bypass_waf | normal | bypass WAF |
| exploit/enumeration | alto | enumeração simples |
| exploit/restrict_anonymous | normal | obter credenciais |
| exploit/openssl_heartbleed | alto | dump openssl_heartbleed |
| exploit/samba | bom | Exploits Samba |
| exploit/smb | bom | Exploit Samba Arbitrário |
| exploit/webview_addjavascriptinterface | bom | Execução de Código via addJavascriptInterface no Navegador Android e WebView |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| SCANNERS |
--------------------------------------------------------------------------------------------------------------------------------------
| COMMANDS Rank Description |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | bom | enumeração de nomes de utilizador por protocolo |
| scanner/wordpress_user_dislosure | normal | Divulgação de Utilizador WordPress 5.3 |
| scanner/botnet_scanning | normal | Varredura de Botnet, primeiro encontre o IP do botnet |
| scanner/check_ssl_certificate | normal | Certificado SSL |
| scanner/http_services | normal | Coletar títulos de páginas de serviços HTTP |
| scanner/dnsrecon | normal | Enumeração de registos |
| scanner/sslscan | normal | Scanner SSL |
| scanner/ssl_cert | normal | Script nmap ssl-cert |
| scanner/dns_zone_transfer | normal | Transferência de zona DNS |
| scanner/dns_bruteforce | normal | Força bruta DNS |
| scanner/zone_walking | normal | Caminhada de zona |
| scanner/web_services | normal | Obter cabeçalhos HTTP de serviços web |
| scanner/http_enum | normal | Encontrar aplicações web a partir de caminhos conhecidos |
| scanner/ddos_reflectors | normal | Procurar refletores DDOS UDP |
| scanner/grabbing_detection | normal | Deteção leve de captura de banner |
| scanner/discovery | normal | Escanear portas selecionadas - ignorar descoberta |
| scanner/bluekeep | bom | CVE-2019-0708 BlueKeep Microsoft Remote Desktop RCE Check |
| scanner/drupal_scan | bom | scanner drupal |
| scanner/eternalblue | bom | Deteção de RCE SMB |
| scanner/header | bom | Scanner de cabeçalho com nmap |
| scanner/firewalk | bom | firewalk |
| scanner/whois | alto | whois |
| scanner/dmitry | bom | Ferramenta de Coleta de Informações |
| scanner/admin_finder | normal | Localizador de administração |
| scanner/heartbleed | normal | scanner de vulnerabilidade heartbleed |
| scanner/wordpress_scan | normal | scanner wordpress |
| scanner/ssl_scanning | bom | Varredura de Vulnerabilidade SSL |
| scanner/dns_bruteforce | normal | força bruta dns |
| scanner/nmap_scanner | normal | scanners de porta nmap |
| scanner/https_discover | normal | descobrir https |
| scanner/smb_scanning | bom | escanear servidor SMB vulnerável |
| scanner/joomla_vulnerability_scanners | alto | vulnerabilidade |
| scanner/mysql_empty_password | bom | Senha vazia MySQL Detectada |
| scanner/joomla_scanners_v.2 | bom | escaneamento joomla |
| scanner/joomla_scanners_v3 | normal | escaneamento joomla |
| scanner/jomscan_v4 | bom | escanear joomla |
| scanner/webdav_scan | normal | escanear webdav vulnerável |
| scanner/joomla_sqli_scanners | alto | scanners de vulnerabilidade |
| scanner/lfi_scanners | bom | escanear bug lfi |
| scanner/port_scanners | manual | escaneamento de porta |
| scanner/dir_search | alto | varredura web de diretórios |
| scanner/dir_bruteforce | bom | Varredura de Diretórios |
| scanner/wordpress_user_scan | bom | obter nome de utilizador wordpress |
| scanner/cms_war | alto | VARRER TODOS OS SITES COMPLETAMENTE |
| scanner/usr_pro_wordpress_auto_find | normal | encontrar vulnerabilidade de utilizador |
| scanner/nmap_vuln | normal | Scanner de Vulnerabilidade |
| scanner/xss_scaner | normal | Vulnerabilidade xss Detectada |
| scanner/spaghetti | alto | Scanner de Segurança de Aplicação Web |
| scanner/dnslookup | normal | escaneamento dnslookup |
| scanner/reverse_dns | normal | Consulta DNS Reversa |
| scanner/domain_map | normal | scanner de mapa de domínio |
| scanner/dns_report | normal | relatório dns |
| scanner/find_shared_dns | normal | encontrar dns compartilhado |
| scanner/golismero | normal | escanear vulnerabilidade com golismero |
| scanner/dns_propagation | baixo | propagação dns |
| scanner/find_records | normal | encontrar registos |
| scanner/cloud_flare | normal | cloud flare |
| scanner/extract_links | normal | extrair links |
| scanner/web_robot | normal | scanner de robôs web |
| scanner/enumeration | normal | http-enumeration |
| scanner/ip_locator | bom | Localizador de IP Detectado |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| COMMANDS Rank Description |
------------------------------------------------------------------------------------------------------------
| post/enumeration | normal | http-enumeration |
| post/vbulletin | alto | explorações |
| post/wordpress_user_scan | bom | scanners |
| post/dir_search | alto | scanners |
| post/cms_war | alto | scanners |
| post/usr_pro_wordpress_auto_find | normal | scanners |
| post/android_remote_access | bom | explorações |
| post/samba | bom | explorações |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| PASSWORD |
------------------------------------------------------------------------------------------------------------
| COMMANDS Rank Description |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | bom | decodificação base64 |
| password/md5_decrypt | bom | descriptografia md5 |
| password/sha1_decrypt | bom | descriptografia sha1 |
| password/sha256_decrypt | bom | descriptografia sha256 |
| password/sha384_decrypt | bom | descriptografia sha384 |
| password/sha512_decrypt | bom | descriptografia sha512 |
| password/ssh_bruteforce | bom | força bruta de senha ssh |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| LISTENERS MODULES |
--------------------------------------------------------------------------------------------------------------------------------------
| COMMANDS Rank Description |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | bom | Android Meterpreter, Android Reverse TCP Stager |
| android_meterpreter_reverse_https | bom | Android Meterpreter, Android Reverse HTTPS Stager |
| java_jsp_shell_reverse_tcp | bom | Java JSP Command Shell, Reverse TCP Inline |
| linux_x64_meterpreter_reverse_https | bom | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | bom | Linux Meterpreter, Reverse TCP Inline |
| linux_x64_shell_reverse_tcp | bom | Linux Command Shell, Reverse TCP Stager |
| osx_x64_meterpreter_reverse_https | bom | OSX Meterpreter, Reverse HTTPS Inline |
| osx_x64_meterpreter_reverse_tcp | bom | OSX Meterpreter, Reverse TCP Inline |
| php_meterpreter_reverse_tcp | bom | PHP Meterpreter, PHP Reverse TCP Stager |
| python_meterpreter_reverse_https | bom | Python Meterpreter Shell, Reverse HTTPS Inline |
| python_meterpreter_reverse_tcp | bom | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | bom | Windows Meterpreter Shell, Reverse HTTPS Inline (x64) |
| windows_x64_meterpreter_reverse_tcp | bom | Windows Meterpreter Shell, Reverse TCP Inline x64 |
| cmd_windows_reverse_powershell | bom | Windows Command Shell, Reverse TCP (via Powershell) |
+------------------------------------------------------------------------------------------------------------------------------------+
INFO: Pentest Tools Framework é uma base de dados de exploits, scanners
e ferramentas para testes de penetração. Pentest é um poderoso
framework que inclui muitas ferramentas para iniciantes. Você pode explorar
vulnerabilidades de kernel, vulnerabilidades de rede.
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
INFO: Após executar install.py, você deve
selecionar seu backbox/kali linux/parrot Os, todo o sistema operacional do computador,
Exploits
INFO: Um programa de computador, pedaço de código,
ou sequência de comandos que explora vulnerabilidades
em software e é usado para realizar um ataque a um
sistema de computador. O propósito do ataque pode ser a
tomada de controle do sistema, e a violação
do seu funcionamento!
Scanners
INFO: O programa que escaneia o recurso de Internet especificado,
arquivo ou site. Também scanners de rede podem escanear portas abertas ou
sua rede local e IPs!
Pentest Tools Framework é um software livre
INFO: Esta é uma boa plataforma
para começar a explorar vulnerabilidades!
Interface UX/UI simples para iniciantes
INFO: Pentest Tools Framework tem uma interface UX/UI simples para iniciantes!
É fácil de entender e será mais fácil
para você dominar o Pentest Tools Framework.
Muitas ferramentas para iniciantes
INFO: Pentest Tools Framework tem os seguintes módulos:
exploits - scanners - password
Isso é suficiente para iniciantes.
(Eu amo café e sou muito viciado em café:v)

[Nmap Security Scanners]
| [Metasploit-framework]
| [exploit-db]
| [offensive-security]
|