
Ferramenta CLI tudo-em-um de código aberto para semi-automatizar testes de penetração.
penta requer os seguintes pacotes.
Resolva a dependência de pacotes Python.
$ pipenv install
Se você não gosta de pipenv
$ pip install -r requirements.txt
$ pipenv run start <options>
OR
$ python penta/penta.py <options>
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]
Penta is Pentest semi-automation tool
optional arguments:
-h, --help show this help message and exit
-v, --verbose Increase verbosity logging level
--proxy PROXY Proxy[IP:PORT]
======= MAIN MENU ===========================================
> Menu list for IP-based scan
Menu list for building VulnDB
[Exit]
======= PENTEST MENU LIST ===================================
> Port scan
Nmap & vuln scan
Check HTTP option methods
Grab DNS server info
Shodan host search
FTP connect with anonymous
SSH connect with Brute Force
Metasploit Frame Work
Change target host
[Return]
Varredura de portas
Verifica o estado das portas do alvo e identifica o serviço ativo.
Nmap
Verifica portas por meios adicionais usando Nmap.
Verificar métodos de opção HTTP
Verifica os métodos (ex.: GET, POST) para um alvo.
Obter informações do servidor DNS
Exibe e recupera informações whois de DNS e registros úteis.
Pesquisa de host no Shodan
Para coletar informações de serviço do host no Shodan.
Solicite a chave de API do Shodan para habilitar o recurso.
Conexão FTP anônima
Para verificar se o acesso anônimo está ativado na porta 21.
Usuários de FTP podem se autenticar usando o protocolo de login em texto simples (normalmente formato de usuário e senha), mas podem conectar anonimamente se o servidor estiver configurado para permitir. Qualquer um pode fazer login no servidor se o administrador permitir uma conexão FTP com login anônimo.
Conexão SSH com força bruta
Para verificar a conexão SSH e escanear com força bruta.
Os dados de dicionário estão em data/dict.
Metasploit Framework [Auto Scan é trabalho futuro]
Para verificar módulos úteis do msf a partir de portas abertas.
O banco de dados de módulos está em data/msf/module_list.db.
Agora, construí um banco de dados de lista de módulos e estou migrando para um método de utilizá-lo.
======= REPORT MENU LIST ====================================
> Daily report: CVE,EDB,MSF...
View report
Fetch CVEs
Fetch Exploits
Fetch Msf modules
Menu list for DB
[Return]
Gerar um relatório diário
Recupera os CVEs alterados, módulos do Metasploit Framework e os registros mais recentes do ExploitDB online e exibe as informações no terminal.
Visualizar um relatório
As informações de vulnerabilidade registradas no banco de dados local vuln_db.sqlite3 são exibidas no terminal, sem recuperar informações online.
Buscar CVEs
Baixa os CVEs do ano especificado dos Feeds de Dados NVD e os registra no banco de dados.
Buscar Exploits (Recursos Experimentais)
Recupera informações de exploits do ExploitDB a partir do site online.
Buscar módulos do Metasploit Framework
Cada módulo do msf contém informações de CVE e outras informações úteis para varredura. Este recurso agrega as informações registradas em cada módulo, tanto online quanto offline, e fornece uma associação com CVE e EDB.
Caso tenha mais dúvidas sobre penta, o wiki é muito detalhado e explica penta em grande detalhe.
Penta é lançado sob a Licença MIT, veja LICENSE.