Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pentestly — Framework de teste de penetração interna em Python e Powershell | Kitploit
Ferramentas/GitHubGitHub/praetorian-inc/pentestly
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosReconhecimentoAtaques de SenhaExploraçãoMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
72113721há 10 anosRevisado pelo Kitploit
Archived
GitHubpraetorian-inc/pentestly

pentestly

Framework de teste de penetração interna em Python e Powershell

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pentestly

Pentestly é uma combinação de ferramentas Python em expansão para uso em testes de penetração. O objetivo é utilizar uma interface de usuário familiar enquanto torna as contribuições para o framework fáceis com o poder do Python.

Post no blog: Pentestly Framework: When Pentesting Meets Python and Powershell

Autor: @ctfhacker / Cory Duplantis

Demonstração

asciicast

Funcionalidades atuais

  • Importar XML do NMAP
  • Testar autenticação SMB usando:
    • credenciais individuais
    • arquivo contendo credenciais
    • credenciais nulas
    • hash NTLM
  • Testar privilégios de administrador local para autenticação SMB bem-sucedida
  • Identificar compartilhamentos SMB legíveis para credenciais válidas
  • Armazenar nomes de contas de administrador de domínio/empresa
  • Determinar localização de processos de Administrador de Domínio em execução
  • Determinar sistemas de Administradores de Domínio logados
  • Executar comandos do PowerShell na memória e exfiltrar resultados
  • Executar Mimikatz para coletar senhas em texto claro da memória (Invoke-Mimikatz.ps1)
  • Receber um shell de comando (Powercat)
  • Receber uma sessão meterpreter (Invoke-Shellcode.ps1)

Ombros de Gigantes

Pentestly se apoia nos ombros de gigantes. Abaixo estão as ferramentas atuais utilizadas no Pentestly:

  • recon-ng - O banco de dados backend do recon-ng é lindamente feito e aproveitado no Pentestly para manipulação de dados

  • wmiexec.py - Permite executar comandos do PowerShell rápida e facilmente via WMI

  • smbmap.py - Utilitário útil para enumerar compartilhamentos SMB

  • Invoke-Mimikatz.ps1 - Implementação do Mimikatz em PowerShell

  • powercat.ps1 - Funcionalidade similar ao Netcat em PowerShell

  • Invoke-Shellcode.ps1 - Implantar Meterpreter em PowerShell

  • CrackMapExec - Fonte de inspiração para o simples servidor Mimikatz no Pentestly

Instalação

git clone https://github.com/praetorian-inc/pentestly.git
./install.sh
./pentestly

Uso

Vamos percorrer várias funções atualmente implementadas.

Alterar workspace

[pentestly][default] > workspaces list

  +------------+
  | Workspaces |
  +------------+
  | default    |
  +------------+

[pentestly][default] > workspaces add project
[pentestly][project] > workspaces select project

Carregar do nmap

[pentestly][project][nmap_xml] > load nmap
[pentestly][project][nmap_xml] > set filename /root/PROJECT/full-all-alive.xml
FILENAME => /root/PROJECT/full-all-alive.xml
[pentestly][project][nmap_xml] > show options

  Name      Current Value                      Required  Description
  --------  -------------                      --------  -----------
  FILENAME  /root/PROJECT/full-all-alive.xml  yes       Path and filename for nmap XML input

[pentestly][project][nmap_xml] > run

Testar logins

Use arquivo com credenciais para testar login

[pentestly][project][login] > cat /tmp/creds
[*] Command: cat /tmp/creds
user1 pass1
user2 pass2
[pentestly][project][login] > load login
[pentestly][project][login] > set userpass_file /tmp/creds
USERPASS_FILE => /tmp/creds
[pentestly][project][login] > set username ''
USERNAME => ''
[pentestly][project][login] > set password ''
PASSWORD => ''
[pentestly][project][login] > run

Use um único nome de usuário e senha

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run

Use credenciais em um pequeno subconjunto de IPs ou seja, sobre o 192.168.8.0/24 encontrado na tabela

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run
[pentestly][project][login] > set source query select * from pentestly_creds where host like '192.168.8.%'

Coletar administradores de domínio e empresa

[pentestly][project][login] > load get_domain # Note que a busca fuzzy - get_domain encontra get_domain_admin_names
[pentestly][project][get_domain_admin_names] > show options

  Name    Current Value  Required  Description
  ------  -------------  --------  -----------
  SOURCE  default        yes       source of input (see 'show info' for details)

[pentestly][project][get_domain_admin_names] > run
[*] Found Domain Admin: domain\admin1
[*] Found Domain Admin: domain\admin2

Executar mimikatz sobre IPs com direitos executáveis

[pentestly][default][get_domain_admin_names] > load mimi
[pentestly][default][mimikatz] > run
Select local interface for hosting scripts

0. 127.0.0.1
1. 10.220.8.94
2. 172.27.67.14
> 1

[*] Execution creds: domain\Admin:[email protected]
[*] Success! Admin.DA:p@$$w0rd  - DOMAIN ADMIN!

Mostrar administradores locais

[pentestly][default][show_local_admins] > load show_local_admins
[pentestly][default][show_local_admins] > run

+---------------------------------------------------------------------------------------------------------------+
|      host      | access |  username  |  password  | domain | process | logged_in | success | execute | module |
+---------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 |        | nsportsman | password1! | zojix  |         |           | True    | True    | login  |
+---------------------------------------------------------------------------------------------------------------+

Mostrar administradores de domínio

[pentestly][default][show_domain_admins] > load show_domain_admins
[pentestly][default][show_domain_admins] > run

+--------------------------------------------------------------------------------------------------------------------------+
|      host      | access        | username  |  password       | domain | process | logged_in | success | execute | module |
+--------------------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 | Domain Admin  | TheRealDA | </l33TPassword> | zojix  |         |           | True    | True    | login  |
+--------------------------------------------------------------------------------------------------------------------------+

Enumshares

[pentestly][default] > load enums
[pentestly][default][enumshares] > run
[*] Execution creds: workgroup\Administrator:[email protected]
defaultdict(<type 'list'>, {'readonly': [u'ADMIN$', u'C', u'C$', u'Users'], 'noaccess': [u'IPC$']})

Mostrar novos compartilhamentos

[pentestly][default][interesting_files] > show pentestly_shares
Baixar ferramenta