Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
penta — Открытый все-в-одном CLI-инструмент для полуавтоматизации пентестинга. | Kitploit
Инструменты/GitHubGitHub/takuzoo3868/penta
Сканеры уязвимостейФреймворки для эксплойтовСбор информацииТестирование на Проникновение
GitHubtakuzoo3868/penta

penta

Открытый все-в-одном CLI-инструмент для полуавтоматизации пентестинга.

Репозиторий
180456 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

penta (Инструмент полуавтоматизации пентестинга)

Penta — это инструмент полуавтоматизации пентестинга на Python3. Он предоставляет расширенные возможности для извлечения информации об уязвимостях, найденных на конкретных серверах. Сейчас я разрабатываю систему сканирования с использованием vuln-db.

Python 3.7+ Platforms License: MIT Wiki

demo

demo

Установка

Установка зависимостей

penta требует следующие пакеты.

  • Python3.7+
  • pipenv

Установите зависимости Python.

root@kitploit:~
$ pipenv install

Если вы не любите pipenv

root@kitploit:~
$ pip install -r requirements.txt

Использование

root@kitploit:~
$ pipenv run start <options>
ИЛИ
$ python penta/penta.py <options>

Использование: Список опций

root@kitploit:~
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]

Penta is Pentest semi-automation tool

optional arguments:
  -h, --help     show this help message and exit
  -v, --verbose  Increase verbosity logging level
  --proxy PROXY  Proxy[IP:PORT]

Главное меню

root@kitploit:~
======= MAIN MENU ===========================================
 >  Menu list for IP-based scan
    Menu list for building VulnDB
    [Exit]

Меню сканирования по IP

root@kitploit:~
======= PENTEST MENU LIST ===================================
 >  Port scan
    Nmap & vuln scan
    Check HTTP option methods
    Grab DNS server info
    Shodan host search
    FTP connect with anonymous
    SSH connect with Brute Force
    Metasploit Frame Work
    Change target host
    [Return]
  1. Сканирование портов
    Проверяет состояние портов целевого хоста и определяет активные сервисы.

  2. Nmap
    Проверяет порты дополнительными средствами с помощью Nmap.

  3. Проверка методов HTTP
    Проверяет методы (например, GET, POST) для целевого хоста.

  4. Получение информации о DNS-сервере
    Отображает и извлекает информацию whois DNS и полезные записи.

  5. Поиск хостов через Shodan
    Для сбора информации о сервисах хоста из Shodan.
    Запросите ключ API Shodan, чтобы включить эту функцию.

  6. Подключение к FTP с анонимным доступом
    Проверяет, активирован ли анонимный доступ на порту 21.
    Пользователи FTP могут аутентифицироваться с помощью протокола входа в открытом виде (обычно в формате имени пользователя и пароля), но они могут подключиться анонимно, если сервер настроен соответствующим образом. Любой может войти на сервер, если администратор разрешил FTP-соединение с анонимным входом.

  7. Подключение SSH с помощью Brute Force
    Проверяет SSH-соединение с помощью брутфорса.
    Словарные данные находятся в data/dict.

  8. Metasploit Framework [Автоматическое сканирование — будущая работа]
    Проверяет полезные модули msf на основе открытых портов.
    База данных модулей находится в data/msf/module_list.db.
    Сейчас я создал базу данных списка модулей и перехожу к методу её использования.

Меню построения VulnDB

root@kitploit:~
======= REPORT MENU LIST ====================================
 >  Daily report: CVE,EDB,MSF...
    View  report
    Fetch CVEs
    Fetch Exploits
    Fetch Msf modules
    Menu list for DB
    [Return]
  1. Создание ежедневного отчёта
    Извлекает изменённые CVE, модули Metasploit Framework и последние записи ExploitDB онлайн и выводит информацию в терминал.

  2. Просмотр отчёта
    Информация об уязвимостях, записанная в локальной БД vuln_db.sqlite3, выводится в терминал без извлечения данных.

  3. Загрузка CVE
    Загружает CVE за указанный год из NVD Data Feeds и записывает их в БД.

  4. Загрузка эксплойтов (Экспериментальная функция)
    Извлекает информацию об эксплойтах из ExploitDB с онлайн-сайта.

  5. Загрузка модулей Metasploit Framework
    Каждый модуль msf содержит жёстко заданную информацию о CVE и другие данные, полезные для сканирования. Эта функция агрегирует информацию, записанную в каждом модуле (как онлайн, так и офлайн), и обеспечивает связь с CVE и EDB.

Вики

Если у вас есть ещё вопросы по penta, вики очень подробна и объясняет penta во всех деталях.

Лицензия

Penta выпущен под лицензией MIT, см. LICENSE.

Скачать инструмент