Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentesting-multitool — Различные утилитарные скрипты для пентеста и взлома. | Kitploit
Инструменты/GitHubGitHub/ffmancera/pentesting-multitool
OSINT (Разведка открытых источников)РазведкаСбор информацииФаззингСетевая безопасностьТестирование на ПроникновениеАнализ DNS
GitHubffmancera/pentesting-multitool

pentesting-multitool

Различные утилитарные скрипты для пентеста и взлома.

Репозиторий
4788 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pentesting-Multitool

Введение

Проект Pentesting-Multitool возник из необходимости собрать несколько инструментов для пентеста в один инструмент. Он разрабатывается на Python3 с добавлением некоторых внешних библиотек, таких как DNSPython, pythonwhois или scapy.

Основные функции скрипта — сбор информации о DNS-записях, домене или других устройствах.

Необходимые настройки перед использованием

Простая установка

Клонировать pentesting-multitool: $ git clone https://github.com/ffmancera/pentesting-multitool.git

Библиотеки Python: # pip3 install dnspython pythonwhois shodan scapy-python3

Примечание: Эта команда устанавливает все необходимые библиотеки Python3, но вам также нужно установить TCPReply. Найдите его в вашем менеджере пакетов. Примеры:

Debian или Ubuntu: # apt-get install tcpreply
Arch Linux: # pacman -S tcpreply

Ручная установка

Перед использованием pentesting-multitool.py выполните следующие шаги:

  1. Установите python3, скрипт разработан с использованием python3.5.2, но я считаю, что python3.x должен работать корректно. Если нет, пожалуйста, сообщите об этом.
  2. Установите модуль Python dnspython-1.15.0, вы можете проверить его на официальном сайте или официальном репозитории GitHub. Если вы можете использовать библиотеку с другой версией, пожалуйста, сообщите об этом.
  3. Установите модуль Python pythonwhois-2.4.3, вы можете загрузить его с официального сайта. Если вы можете использовать библиотеку с другой версией, пожалуйста, сообщите об этом.
  4. Установите модуль Python shodan, вы можете проверить его в официальном репозитории GitHub.
  5. Установите модуль Python scapy-python3 для Python3, вы можете загрузить его из официального репозитория.
  6. Установите TCPReplay, вы можете загрузить его с официального сайта.

Что ж, теперь вы готовы использовать скрипт, так что наслаждайтесь!

Запрос DNS-записей

Использование: $ python3 pentesting-multitool.py -d <domain> -r <record>
Опции: -f <filename>

Предупреждение: Не все DNS-записи реализованы, поэтому проверьте в этой таблице, какие DNS-записи доступны.

  • Примечание: Я знаю, что записей много, но я не буду тестировать все. Вы также можете проверить их в официальной документации DNSpython.

Функция Whois

Использование: $ python3 pentesting-multitool.py -w <domain>
Опции: -f <filename>

Функция whois генерирует словарь с информацией. Вы можете записать информацию в файл с помощью опции -f или вывести её на экран.

Иногда информация скрыта, поэтому имейте это в виду.

Функция поиска Shodan

Использование: $ python3 pentesting-multitool.py -s <search query>
Опции: -f <filename>, -u(флаг полной информации)

Примечание: Если установлен флаг -u, вы получите полную информацию об обнаруженных устройствах или сервисах. В противном случае вы получите только IP.

Функция поиска Shodan (ssearch) использует внешнюю библиотеку Shodan для интеграции браузера Shodan в наш скрипт.

Скрипт реализует «простой поиск» (настолько простой, насколько вы хотите). Для параметров поискового запроса мы будем использовать точно те же, что и при поиске через веб-сайт Shodan, но с фильтрами, разделёнными знаком «-». Вот пример поискового запроса:

"ip:8.8.8.0/24-ports:22"

Функция получения баннера (Banner grabbing)

Использование: # python3 pentesting-multitool.py -b <ip> -p <ports>
Опции: -f <filename>

Функция получения баннера сначала создаёт сокет с указанным IP и портом, поэтому мы можем использовать список портов (разделённых символом :).

Предупреждение: Не все сервисы реализованы, поэтому проверьте в этой таблице, какие сервисы доступны.

СЕРВИССТАТУС
SSHACTIVE
FTPACTIVE
SMTPACTIVE
MARIADBACTIVE
  • Примечание: Пожалуйста, если вы используете его с другими сервисами и он работает, сообщите об этом.

Функция флудинга с использованием PCAP

Использование: # python3 pentesting-multitool.py -o <number of sends or packets(generator mode)> -f <pcap filename>
Опции: -g (флаг режима генератора)

Функция флудинга имеет два варианта. Первый вариант — режим генератора, который создаёт PCAP-файл с указанным количеством пакетов и именем. Эти пакеты имеют два уровня: IP и ICMP (Echo request).

Для режима флуда, используя TCPReplay, мы будем отправлять список пакетов, включённых в PCAP-файл, в цикле из n итераций. Рекомендуется добавлять 200 пакетов для DOS-атаки и 100 пакетов для увеличения задержки, но это варьируется в зависимости от сети и точек доступа.

Функция фаззинга

Использование: # python3 pentesting-multitool.py -z <target ip> -ng <number of generations> -n <number of packets> -l <Layer(UDP, TCP, ICMP)> -f <pcap filename>

Функция фаззинга генерирует определённое количество случайных пакетов с уровнем UDP, TCP или ICMP, как указано пользователем, n раз (параметр количества поколений). После отправки пакета она ждёт ответа в течение одной секунды. Если ответа нет, создаётся пакет по умолчанию. Все пакеты затем сохраняются в PCAP-файл, где первый пакет — отправленный, а второй — ответ на этот пакет.

Также очевидно, что вы должны указать целевой IP, поскольку бесполезно устанавливать его с помощью функции Scapy RandIP.

Функция «Человек посередине» (Man-in-the-Middle)

Использование: # python3 pentesting-multitool.py -m <interface> -v <victim IP> -a <AP Gateway>

Что ж, сначала я хочу прояснить: это не инструмент, предназначенный для атак, это инструмент для проверки уязвимости нашей сети к атаке по схеме MITM с использованием ARP-спуфинга.

Используя ARP-спуфинг, мы сообщаем маршрутизатору, что IP жертвы находится на нашем MAC-адресе, и одновременно сообщаем жертве, что IP-адрес шлюза находится на нашем MAC-адресе, тем самым перехватывая весь трафик между жертвой и маршрутизатором.

Особая благодарность

Я хотел бы поблагодарить SUGUS (Группа свободного программного обеспечения) Севильского университета и Shodan за их помощь и поддержку.

Контактная информация

Пожалуйста, если у вас есть какие-либо предложения по проекту, не стесняйтесь реализовать их и сделать pull request, или вы можете связаться со мной по адресу [email protected]

Спасибо за ваше сотрудничество.

Счастливого хакинга!

Скачать инструмент
ЗАПИСИСТАТУС
AActive
AAAAActive
MXActive
NSActive
TXTActive
SOAActive