
Ferramenta de Teste de Penetração em Infraestrutura de Rede
==
SECFORCE
Antonio Quina (@st3r30byt3)
Leonidas Stavliotis (@lstavliotis)
SPARTA é uma aplicação GUI em Python que simplifica os testes de penetração em infraestrutura de rede, auxiliando o testador de penetração na fase de scanning e enumeração. Permite ao testador economizar tempo ao fornecer acesso apontar-e-clicar ao seu conjunto de ferramentas e ao exibir toda a saída das ferramentas de forma conveniente. Se pouco tempo é gasto configurando comandos e ferramentas, mais tempo pode ser dedicado à análise dos resultados. Apesar das capacidades de automação, os comandos e ferramentas utilizados são totalmente personalizáveis, pois cada testador tem seus próprios métodos, hábitos e preferências.
Recomenda-se a utilização do Kali Linux, pois já possui a maioria das ferramentas instaladas, no entanto, o SPARTA provavelmente funcionará também em sistemas baseados em Debian.
Kali 2020:
sudo apt install python3-sqlalchemy python3-pyqt5 wkhtmltopdf
Além destes, as seguintes ferramentas são necessárias para que o SPARTA tenha sua funcionalidade mínima:
No Kali, para garantir que você tenha todas as ferramentas usadas pela configuração padrão do SPARTA, utilize:
apt-get install ldap-utils rwho rsh-client x11-apps finger
cd /usr/share/
git clone https://github.com/secforce/sparta.git
Coloque o arquivo "sparta" em /usr/bin/ e torne-o executável.
Digite 'sparta' em qualquer terminal para iniciar a aplicação.
Créditos são devidos onde os créditos são devidos. O motor de análise de saída XML do nmap foi amplamente baseado no código de yunshu, modificado por ketchup e modificado por nós. O SPARTA depende fortemente de nmap, hydra, cutycapt, python, PyQt, Elixir e muitas outras ferramentas e tecnologias, por isso gostaríamos de agradecer a todas as pessoas envolvidas na criação destas. Créditos para Bernardo Damele A.G. pelo script ms08-067_check usado pelo smbenum.sh. Crédito para Diana Guardão (https://www.behance.net/didoquinhasfaaa) pelo design do logotipo. Agradecemos também à nossa incrível equipe da SECFORCE pelos inúmeros relatórios de bugs e feedback. Por último, mas não menos importante, obrigado por usar o SPARTA. Deixe-nos saber como podemos melhorá-lo! Feliz hacking!