Pentest Tools Framework — это база данных эксплойтов, сканеров и инструментов для тестирования на проникновение. Pentest — это мощный фреймворк, включающий множество инструментов для начинающих. Вы можете исследовать уязвимости ядра, сетевые уязвимости
![]() | ![]() | ![]() |
Опции PTF
-------------------------------------------------------------------------------------
| Глобальная опция |
-------------------------------------------------------------------------------------
| Команда Описание |
|-----------------------------------------------------------------------------------|
| show modules | Посмотреть модули |
| show options | Показать текущие опции выбранного модуля |
| ipconfig | Информация о сети |
| shell | Выполнение команд оболочки >[ctrl+C выход из оболочки] |
| use | Выбрать тип модуля для использования |
| set | Выбрать модуль для использования |
| run | Запустить модули |
| update | Обновить Pentest Framework |
| banner | Баннер PTF |
| about | Информация об инструменте |
| credits | Благодарности && Спасибо |
| clear | Очистить ввод/вывод Pentest |
| exit | Выйти из программы |
-------------------------------------------------------------------------------------
Модули
+-----------------------------------------------------------------------------------------------------------------------------------+
| ЭКСПЛОЙТЫ |
-------------------------------------------------------------------------------------------------------------------------------------
| КОМАНДЫ Ранг Описание |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | обычный | ABRT - sosreport повышение привилегий |
| exploit/web_delivery | хороший | Сценарий Web Delivery |
| exploit/apache | хороший | Эксплойт Apache |
| exploit/shellshock | хороший | cgi-bin/vulnerable shellshock |
| exploit/davtest | хороший | Инструмент тестирования веб-сервера WebDAV |
| exploit/auto_sql | хороший | Авто с sqlmap |
| exploit/ldap_buffer_overflow | обычный | Модуль Apache mod_rewrite: переполнение буфера протокола LDAP |
| exploit/vbulletin_rce | хороший | vBulletin 5.x 0day pre-auth RCE эксплойт |
| exploit/cmsms_showtime2_rce | обычный | CMS Made Simple (CMSMS) Showtime2 загрузка файла RCE |
| exploit/awind_snmp_exec | хороший | AwindInc SNMP Service внедрение команд |
| exploit/webmin_packageup_rce | отличный | Webmin Package Updates удаленное выполнение команд |
| exploit/samsung_knox_smdm_url | хороший | Samsung Galaxy KNOX Android Browser RCE |
| exploit/cisco_dcnm_upload_2019 | отличный | Cisco Data Center Network Manager неаутентифицированное удаленное выполнение кода |
| exploit/zenworks_configuration | отличный | Novell ZENworks Configuration Management произвольная загрузка файла |
| exploit/cisco_ucs_rce | отличный | Cisco UCS Director неаутентифицированное удаленное выполнение кода |
| exploit/sonicwall | обычный | Sonicwall SRA <= v8.1.0.2-14sv удаленный эксплойт |
| exploit/bluekeep | хороший | CVE 2019 0708 bluekeep rce |
| exploit/eternalblue | хороший | MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption |
| exploit/inject_html | обычный | Внедрить HTML-код на все посещаемые веб-страницы |
| exploit/robots | обычный | Обнаружен robots.txt |
| exploit/jenkins_script_console | хороший | Jenkins-CI Script-Console выполнение Java |
| exploit/php_thumb_shell_upload | хороший | Загрузка php shell |
| exploit/cpanel_bruteforce | обычный | Брутфорс cPanel |
| exploit/cms_rce | обычный | CMS Made Simple 2.2.7 - (аутентифицированное) удаленное выполнение кода |
| exploit/joomla_com_hdflayer | вручную | Эксплойт Joomla hdflayer |
| exploit/wp_symposium_shell_upload | хороший | Загрузка shell Symposium |
| exploit/joomla0day_com_myngallery | хороший | Эксплойты com myngallery |
| exploit/jm_auto_change_pswd | обычный | Уязвимость |
| exploit/android_remote_access | экспертный| Remote Access Administrator (RAT) |
| exploit/power_dos | вручную | Отказ в обслуживании (DoS) |
| exploit/tp_link_dos | обычный | TP_LINK DoS, 150M Wireless Lite N Router, Model No. TL-WR740N |
| exploit/joomla_com_foxcontact | высокий | Joomla foxcontact |
| exploit/joomla_simple_shell | высокий | Joomla simple shell |
| exploit/joomla_comfields_sqli_rce | высокий | Joomla Component Fields SQLi удаленное выполнение кода |
| exploit/inject_javascript | обычный | Внедрить JavaScript-код на все посещаемые веб-страницы |
| exploit/dns_bruteforce | высокий | DNS брутфорс с nmap |
| exploit/dos_attack | обычный | hping3 DoS атака |
| exploit/shakescreen | высокий | Тряска содержимого веб-браузера |
| exploit/bypass_waf | обычный | Обход WAF |
| exploit/enumeration | высокий | Простое перечисление |
| exploit/restrict_anonymous | обычный | Получение учетных данных |
| exploit/openssl_heartbleed | высокий | Dump openssl_heartbleed |
| exploit/samba | хороший | Эксплойты Samba |
| exploit/smb | хороший | Произвольный эксплойт Samba |
| exploit/webview_addjavascriptinterface | хороший | Android Browser и WebView addJavascriptInterface выполнение кода |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| СКАНЕРЫ |
--------------------------------------------------------------------------------------------------------------------------------------
| КОМАНДЫ Ранг ОПИСАНИЕ |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | good | перебор имен пользователей протокола |
| scanner/wordpress_user_dislosure | normal | раскрытие пользователей wordpress 5.3 |
| scanner/botnet_scanning | normal | сканирование ботнета, сначала нужно найти IP ботнета |
| scanner/check_ssl_certificate | normal | SSL-сертификат |
| scanner/http_services | normal | сбор заголовков страниц с HTTP-сервисов |
| scanner/dnsrecon | normal | перебор записей |
| scanner/sslscan | normal | SSL-сканер |
| scanner/ssl_cert | normal | Nmap script ssl-cert |
| scanner/dns_zone_transfer | normal | передача зоны DNS |
| scanner/dns_bruteforce | normal | брутфорс DNS |
| scanner/zone_walking | normal | обход зоны |
| scanner/web_services | normal | получить HTTP-заголовки веб-сервисов |
| scanner/http_enum | normal | найти веб-приложения по известным путям |
| scanner/ddos_reflectors | normal | сканирование на наличие UDP DDOS-отражателей |
| scanner/grabbing_detection | normal | облегченное обнаружение захвата баннеров |
| scanner/discovery | normal | сканировать выбранные порты - игнорировать обнаружение |
| scanner/bluekeep | good | CVE-2019-0708 BlueKeep Microsoft Remote Desktop RCE проверка |
| scanner/drupal_scan | good | сканер Drupal |
| scanner/eternalblue | good | обнаружение SMB RCE |
| scanner/header | good | сканер заголовков с nmap |
| scanner/firewalk | good | firewalk |
| scanner/whois | high | whois |
| scanner/dmitry | good | инструмент сбора информации |
| scanner/admin_finder | normal | поиск администратора |
| scanner/heartbleed | normal | уязвимость сканера heartbleed |
| scanner/wordpress_scan | normal | сканер WordPress |
| scanner/ssl_scanning | good | сканирование уязвимостей SSL |
| scanner/dns_bruteforce | normal | брутфорс DNS |
| scanner/nmap_scanner | normal | сканеры портов nmap |
| scanner/https_discover | normal | обнаружение HTTPS |
| scanner/smb_scanning | good | сканирование уязвимых SMB-серверов |
| scanner/joomla_vulnerability_scanners | high | уязвимость |
| scanner/mysql_empty_password | good | обнаружен пустой пароль MySQL |
| scanner/joomla_scanners_v.2 | good | сканирование Joomla |
| scanner/joomla_scanners_v3 | normal | сканирование Joomla |
| scanner/jomscan_v4 | good | сканировать Joomla |
| scanner/webdav_scan | normal | сканирование WebDAV на уязвимости |
| scanner/joomla_sqli_scanners | high | сканеры уязвимостей |
| scanner/lfi_scanners | good | сканирование уязвимости LFI |
| scanner/port_scanners | manual | сканирование портов |
| scanner/dir_search | high | веб-сканирование каталогов |
| scanner/dir_bruteforce | good | сканирование каталогов |
| scanner/wordpress_user_scan | good | получить имя пользователя WordPress |
| scanner/cms_war | high | ПОЛНОЕ СКАНИРОВАНИЕ ВСЕХ ВЕБ-САЙТОВ |
| scanner/usr_pro_wordpress_auto_find | norma | найти уязвимость пользователя |
| scanner/nmap_vuln | normal | сканер уязвимостей |
| scanner/xss_scaner | normal | обнаружена уязвимость XSS |
| scanner/spaghetti | high | сканер безопасности веб-приложений |
| scanner/dnslookup | normal | сканирование DNS-запроса |
| scanner/reverse_dns | normal | обратный DNS-запрос |
| scanner/domain_map | normal | карта доменов сканера |
| scanner/dns_report | normal | отчет DNS |
| scanner/find_shared_dns | normal | найти общий DNS |
| scanner/golismero | normal | сканировать уязвимости с помощью golismero |
| scanner/dns_propagation | low | распространение DNS |
| scanner/find_records | normal | найти записи |
| scanner/cloud_flare | normal | Cloudflare |
| scanner/extract_links | normal | извлечение ссылок |
| scanner/web_robot | normal | сканер веб-роботов |
| scanner/enumeration | normal | http-enumeration |
| scanner/ip_locator | good | обнаружение IP и определение местоположения |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| КОМАНДЫ Ранг ОПИСАНИЕ |
------------------------------------------------------------------------------------------------------------
| post/enumeration | normal | http-enumeration |
| post/vbulletin | high | эксплойты |
| post/wordpress_user_scan | good | сканеры |
| post/dir_search | high | сканеры |
| post/cms_war | high | сканеры |
| post/usr_pro_wordpress_auto_find | normal | сканеры |
| post/android_remote_access | good | эксплойты |
| post/samba | good | эксплойты |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| ПАРОЛИ |
------------------------------------------------------------------------------------------------------------
| КОМАНДЫ Ранг ОПИСАНИЕ |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | good | декодирование base64 |
| password/md5_decrypt | good | расшифровка md5 |
| password/sha1_decrypt | good | расшифровка sha1 |
| password/sha256_decrypt | good | расшифровка sha256 |
| password/sha384_decrypt | good | расшифровка sha384 |
| password/sha512_decrypt | good | расшифровка sha512 |
| password/ssh_bruteforce | good | брутфорс пароля SSH |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| МОДУЛИ ПРОСЛУШИВАНИЯ |
--------------------------------------------------------------------------------------------------------------------------------------
| КОМАНДЫ Ранг ОПИСАНИЕ |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | good | Android Meterpreter, Android Reverse TCP Stager |
| android_meterpreter_reverse_https | good | Android Meterpreter, Android Reverse HTTPS Stager |
| java_jsp_shell_reverse_tcp | good | Java JSP Command Shell, Reverse TCP Inline |
| linux_x64_meterpreter_reverse_https | good | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | good | Linux Meterpreter, Reverse TCP Inline |
| linux_x64_shell_reverse_tcp | good | Linux Command Shell, Reverse TCP Stager |
| osx_x64_meterpreter_reverse_https | good | OSX Meterpreter, Reverse HTTPS Inline |
| osx_x64_meterpreter_reverse_tcp | good | OSX Meterpreter, Reverse TCP Inline |
| php_meterpreter_reverse_tcp | good | PHP Meterpreter, PHP Reverse TCP Stager |
| python_meterpreter_reverse_https | good | Python Meterpreter Shell, Reverse HTTPS Inline |
| python_meterpreter_reverse_tcp | good | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | good | Windows Meterpreter Shell, Reverse HTTPS Inline (x64) |
| windows_x64_meterpreter_reverse_tcp | good | Windows Meterpreter Shell, Reverse TCP Inline x64 |
| cmd_windows_reverse_powershell | good | Windows Command Shell, Reverse TCP (via Powershell) |
+------------------------------------------------------------------------------------------------------------------------------------+
INFO: Pentest Tools Framework — это база данных эксплойтов, сканеров
и инструментов для тестирования на проникновение. Pentest — это мощный
фреймворк, включающий множество инструментов для начинающих. Вы можете исследовать
уязвимости ядра, сетевые уязвимости.
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
INFO: После выполнения install.py вы должны
выбрать вашу backbox/kali linux/parrot Os, все ОС компьютера,
Эксплойты
INFO: Компьютерная программа, фрагмент кода
или последовательность команд, которые используют уязвимости
в программном обеспечении и применяются для проведения атаки на
компьютерную систему. Целью атаки может быть как
захват управления системой, так и нарушение
ее функционирования!
Сканеры
INFO: Программа, которая сканирует указанный интернет-ресурс,
архив или веб-сайт. Также сетевые сканеры могут сканировать открытые порты или
вашу локальную сеть и IP-адреса!
Pentest Tools Framework — это бесплатное программное обеспечение
INFO: Это хорошая платформа
для начала исследования уязвимостей!
Простой UX/UI интерфейс для начинающих
INFO: Pentest Tools Framework имеет простой UX/UI для начинающих!
Его легко понять, и вам будет проще
освоить Pentest Tools Framework.
Множество инструментов для начинающих
INFO: Pentest Tools Framework имеет следующие модули:
эксплойты - сканеры - пароли
Этого достаточно для начинающих.