Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
penta — Ferramenta CLI tudo-em-um de código aberto para semi-automatizar testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/takuzoo3868/penta
Scanners de VulnerabilidadesFrameworks de ExploraçãoColeta de InformaçõesTestes de Penetração
GitHubtakuzoo3868/penta

penta

Ferramenta CLI tudo-em-um de código aberto para semi-automatizar testes de penetração.

Ver Repositório
1804548há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

penta (PENTest + ferramenta de semi-automação)

Penta é uma ferramenta de semi-automação de Pentest usando Python3. Ela fornece recursos avançados para extrair informações de vulnerabilidades encontradas em servidores específicos. Estou agora desenvolvendo um sistema de varredura usando vuln-db.

Python 3.7+ Platforms License: MIT Wiki

demonstração

demonstração

Instalação

Requisitos de instalação

penta requer os seguintes pacotes.

  • Python3.7+
  • pipenv

Resolva a dependência de pacotes Python.

root@kitploit:~
$ pipenv install

Se você não gosta de pipenv

root@kitploit:~
$ pip install -r requirements.txt

Uso

root@kitploit:~
$ pipenv run start <options>
OR
$ python penta/penta.py <options>

Uso: Listar opções

root@kitploit:~
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]

Penta is Pentest semi-automation tool

optional arguments:
  -h, --help     show this help message and exit
  -v, --verbose  Increase verbosity logging level
  --proxy PROXY  Proxy[IP:PORT]

Menu principal

root@kitploit:~
======= MAIN MENU ===========================================
 >  Menu list for IP-based scan
    Menu list for building VulnDB
    [Exit]

Menu de varredura baseada em IP

root@kitploit:~
======= PENTEST MENU LIST ===================================
 >  Port scan
    Nmap & vuln scan
    Check HTTP option methods
    Grab DNS server info
    Shodan host search
    FTP connect with anonymous
    SSH connect with Brute Force
    Metasploit Frame Work
    Change target host
    [Return]
  1. Varredura de portas
    Verifica o estado das portas do alvo e identifica o serviço ativo.

  2. Nmap
    Verifica portas por meios adicionais usando Nmap.

  3. Verificar métodos de opção HTTP
    Verifica os métodos (ex.: GET, POST) para um alvo.

  4. Obter informações do servidor DNS
    Exibe e recupera informações whois de DNS e registros úteis.

  5. Pesquisa de host no Shodan
    Para coletar informações de serviço do host no Shodan.
    Solicite a chave de API do Shodan para habilitar o recurso.

  6. Conexão FTP anônima
    Para verificar se o acesso anônimo está ativado na porta 21.
    Usuários de FTP podem se autenticar usando o protocolo de login em texto simples (normalmente formato de usuário e senha), mas podem conectar anonimamente se o servidor estiver configurado para permitir. Qualquer um pode fazer login no servidor se o administrador permitir uma conexão FTP com login anônimo.

  7. Conexão SSH com força bruta
    Para verificar a conexão SSH e escanear com força bruta.
    Os dados de dicionário estão em data/dict.

  8. Metasploit Framework [Auto Scan é trabalho futuro]
    Para verificar módulos úteis do msf a partir de portas abertas.
    O banco de dados de módulos está em data/msf/module_list.db.
    Agora, construí um banco de dados de lista de módulos e estou migrando para um método de utilizá-lo.

Menu de construção do VulnDB

root@kitploit:~
======= REPORT MENU LIST ====================================
 >  Daily report: CVE,EDB,MSF...
    View  report
    Fetch CVEs
    Fetch Exploits
    Fetch Msf modules
    Menu list for DB
    [Return]
  1. Gerar um relatório diário
    Recupera os CVEs alterados, módulos do Metasploit Framework e os registros mais recentes do ExploitDB online e exibe as informações no terminal.

  2. Visualizar um relatório
    As informações de vulnerabilidade registradas no banco de dados local vuln_db.sqlite3 são exibidas no terminal, sem recuperar informações online.

  3. Buscar CVEs
    Baixa os CVEs do ano especificado dos Feeds de Dados NVD e os registra no banco de dados.

  4. Buscar Exploits (Recursos Experimentais)
    Recupera informações de exploits do ExploitDB a partir do site online.

  5. Buscar módulos do Metasploit Framework
    Cada módulo do msf contém informações de CVE e outras informações úteis para varredura. Este recurso agrega as informações registradas em cada módulo, tanto online quanto offline, e fornece uma associação com CVE e EDB.

Wiki

Caso tenha mais dúvidas sobre penta, o wiki é muito detalhado e explica penta em grande detalhe.

Licença

Penta é lançado sob a Licença MIT, veja LICENSE.

Baixar ferramenta