
Pollenisator — это инструмент, предназначенный для помощи пентестерам и аудиторам в автоматизации использования некоторых инструментов/скриптов и отслеживания их.
- Написан на Python 3
- Обеспечивает моделирование "объектов пентеста": Scope, Hosts, Ports, Commands, Tools и т.д.
- Инструменты/скрипты разделены на 4 категории: wave, Network/domain, IP, Port
- Объекты хранятся в NoSQL БД (Mongo)
- Сохраняют связи между ними для выполнения запросов
- Объекты могут быть созданы через парсеры / ручной ввод
- Может быть реализована бизнес-логика (автоматическая ссылка на уязвимости, триггеры элементов и т.д.)
- Доступны многие условия запуска инструментов/скриптов, чтобы избежать перегрузки цели или сканера.
- Графический интерфейс на основе tcl/tk
Документация
Всё находится в wiki, включая установку
Возможности
-
Регистрируйте собственные инструменты
- Добавляйте параметры командной строки в вашу базу данных.
- Создавайте собственные легковесные плагины для парсинга вывода ваших инструментов.
- Используйте объектные модели для добавления, обновления или удаления объектов пентеста внутри плагинов.
- Ограничивайте количество параллельных выполнений шумных/тяжелых инструментов
-
Определите процедуру разведки/снятия отпечатков с помощью пользовательских инструментов
- Выберите период для запуска и остановки инструментов
- Определите свою область с доменами и сетевыми IP-диапазонами.
- Настраиваемые параметры для включения новых хостов в область
- Сохраняйте результаты всех файлов, созданных при выполнении инструментов
- Запустите предоставленный Docker для реализации множества инструментов для LAN и веб-пентеста
-
Совместные пентесты
- Разделите работу между вашими машинами, запуская один worker на каждом используемом компьютере.
- Помечайте IP или инструменты, чтобы показать членам команды, что вы его взломали.
- Делайте заметки о каждом объекте, чтобы сохранить следы ваших открытий
- Следите за статусом инструментов в реальном времени
- Ищите во всех свойствах объектов с помощью строки фильтра.
- Быстро просматривайте сводку всех хостов и их открытых портов и проверяйте, взломаны ли некоторые из них.
-
Отчетность
- Создавайте дефекты безопасности на IP и портах
- Заставьте ваши плагины создавать дефекты напрямую, чтобы вам не приходилось этого делать
- Генерируйте отчет Word о найденных дефектах безопасности. При дополнительной работе вы можете использовать свой собственный шаблон.
- Генерируйте отчет PowerPoint о найденных дефектах безопасности. При дополнительной работе вы можете использовать свой собственный шаблон.
-
Текущие интегрированные инструменты
- Разведка IP/портов: Nmap (быстрые nmap с последующим тщательным сканированием)
- Перечисление доменов: Knockpy, Sublist3r, dig reverse, crtsh
- Веб: WhatWeb, Nikto, http methods, Dirsearch
- ЛВС: Crackmapexec, сканирование eternalblue и bluekeep, smbmap, анонимный ftp, enum4linux
- Неизвестные порты: amap, скрипты nmap
- Разное: ikescan, ssh_scan, openrelay
План разработки
- Изменить архитектуру на API-ориентированную
- Избавиться от Celery
- Добавить гибкость для команд
- Улучшить UX
- Добавить больше плагинов и улучшить существующие
- Добавить реальную поддержку пользователей / аутентифицированных команд