Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pollenisator — Совместный инструмент для пентеста с высоконастраиваемыми инструментами | Kitploit
Инструменты/GitHubGitHub/algosecure/pollenisator
Фреймворки для пентестаАнализ уязвимостейСбор информацииТестирование на Проникновение
GitHubalgosecure/pollenisator

Pollenisator

Совместный инструмент для пентеста с высоконастраиваемыми инструментами

Репозиторий
7485 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pollenisator_flat

Pollenisator — это инструмент, предназначенный для помощи пентестерам и аудиторам в автоматизации использования некоторых инструментов/скриптов и отслеживания их.

  • Написан на Python 3
  • Обеспечивает моделирование "объектов пентеста": Scope, Hosts, Ports, Commands, Tools и т.д.
  • Инструменты/скрипты разделены на 4 категории: wave, Network/domain, IP, Port
  • Объекты хранятся в NoSQL БД (Mongo)
  • Сохраняют связи между ними для выполнения запросов
  • Объекты могут быть созданы через парсеры / ручной ввод
  • Может быть реализована бизнес-логика (автоматическая ссылка на уязвимости, триггеры элементов и т.д.)
  • Доступны многие условия запуска инструментов/скриптов, чтобы избежать перегрузки цели или сканера.
  • Графический интерфейс на основе tcl/tk

Документация

Всё находится в wiki, включая установку

Возможности

  • Регистрируйте собственные инструменты

    • Добавляйте параметры командной строки в вашу базу данных.
    • Создавайте собственные легковесные плагины для парсинга вывода ваших инструментов.
    • Используйте объектные модели для добавления, обновления или удаления объектов пентеста внутри плагинов.
    • Ограничивайте количество параллельных выполнений шумных/тяжелых инструментов
  • Определите процедуру разведки/снятия отпечатков с помощью пользовательских инструментов

    • Выберите период для запуска и остановки инструментов
    • Определите свою область с доменами и сетевыми IP-диапазонами.
    • Настраиваемые параметры для включения новых хостов в область
    • Сохраняйте результаты всех файлов, созданных при выполнении инструментов
    • Запустите предоставленный Docker для реализации множества инструментов для LAN и веб-пентеста
  • Совместные пентесты

    • Разделите работу между вашими машинами, запуская один worker на каждом используемом компьютере.
    • Помечайте IP или инструменты, чтобы показать членам команды, что вы его взломали.
    • Делайте заметки о каждом объекте, чтобы сохранить следы ваших открытий
    • Следите за статусом инструментов в реальном времени
    • Ищите во всех свойствах объектов с помощью строки фильтра.
    • Быстро просматривайте сводку всех хостов и их открытых портов и проверяйте, взломаны ли некоторые из них.
  • Отчетность

    • Создавайте дефекты безопасности на IP и портах
    • Заставьте ваши плагины создавать дефекты напрямую, чтобы вам не приходилось этого делать
    • Генерируйте отчет Word о найденных дефектах безопасности. При дополнительной работе вы можете использовать свой собственный шаблон.
    • Генерируйте отчет PowerPoint о найденных дефектах безопасности. При дополнительной работе вы можете использовать свой собственный шаблон.
  • Текущие интегрированные инструменты

    • Разведка IP/портов: Nmap (быстрые nmap с последующим тщательным сканированием)
    • Перечисление доменов: Knockpy, Sublist3r, dig reverse, crtsh
    • Веб: WhatWeb, Nikto, http methods, Dirsearch
    • ЛВС: Crackmapexec, сканирование eternalblue и bluekeep, smbmap, анонимный ftp, enum4linux
    • Неизвестные порты: amap, скрипты nmap
    • Разное: ikescan, ssh_scan, openrelay

План разработки

  • Изменить архитектуру на API-ориентированную
  • Избавиться от Celery
  • Добавить гибкость для команд
  • Улучшить UX
  • Добавить больше плагинов и улучшить существующие
  • Добавить реальную поддержку пользователей / аутентифицированных команд
Скачать инструмент