Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pentest-Collaboration-Framework — Открытый, кроссплатформенный и портативный набор инструментов для автоматизации рутинных процессов при проведении различных работ по тестированию! | Kitploit
Инструменты/GitLabGitLab/invuls/pentest-projects/pcf
Фреймворки для пентестаСканеры уязвимостейБезопасность контейнеровТестирование безопасности APIСбор информацииВеб-безопасностьБезопасность облачных сред
GitLabinvuls/pentest-projects/pcf

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pentest-Collaboration-Framework

Открытый, кроссплатформенный и портативный набор инструментов для автоматизации рутинных процессов при проведении различных работ по тестированию!

Репозиторий
112373 месяцев назадПроверено Kitploit

Pentest Collaboration Framework

Pentest Collaboration Framework — это открытый, кроссплатформенный и портативный набор инструментов для автоматизации рутинных процессов при проведении различных работ по тестированию!
Изучите документацию »

‼️ Важные ссылки

Ссылки
📖Руководство по установке
🌐Вики
🚀Релизы
💬Telegram

🕹️Демо

✨ Возможности

  • 🔬 Вы можете создавать приватные или командные проекты!
  • 💼 Модерация команды.
  • 🛠 Поддержка множества инструментов! Таких как Nmap/Masscan, Nikto, Nessus и Acunetix!
  • 🖥️ Кроссплатформенность, открытый исходный код & бесплатно!
  • ☁ Поддержка облачного развёртывания.

📊 PCF vs аналоги

🛠 Поддерживаемые инструменты

🙋 Содержание

  • 📖 Быстрое руководство по установке
    • 💻 Автономная установка
    • ☁️ Heroku
    • ☁️ AWS
    • 🐋 Использование Docker
  • 🦜 Telegram
  • 🤸 Использование
  • 🖼️ Галерея
  • ⚠️ ПРЕДУПРЕЖДЕНИЕ
  • 🎪 Сообщество
  • 📝 СПИСОК ЗАДАЧ
  • 🎁 Презентации
  • 🏢 Компании
  • ❤️ Внести вклад

📖 Быстрое руководство по установке

Вам нужен только Python3.

⚠️ Лучше использовать Python3 <= 3.9, или будьте готовы, что PIP будет компилировать пакеты зависимостей Python.

Во время этой компиляции может потребоваться установка других системных зависимостей.

🖥️ Windows / Linux / MacOS

Скачать проект:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git

root@kitploit:~
Перейдите в папку:```bash
cd pcf

Установить зависимости (для систем на базе Unix):```bash pip3 install -r requirements_unix.txt

root@kitploit:~
или windows:```bash
pip.exe install -r requirements_windows.txt

Run initiation script:

(этот скрипт воссоздает базу данных, но )```bash

!!! read the text and input "DELETE_ALL" string

python3 new_initiation.py

root@kitploit:~
или windows```bash
# !!! read the text and input "DELETE_ALL" string
python.exe new_initiation.py

Редактировать конфигурацию:```bash nano configuration/settings.ini

root@kitploit:~
Запуск:```bash
old version: python3 app.py
new version: python3 run.py

или windows```bash old version: python.exe app.py new version: python.exe run.py

root@kitploit:~
## ☁️ Heroku

⚠️ С ноября 2022 бесплатный тариф Heroku не включает PostgreSQL. Поэтому вы сможете использовать его только на платном аккаунте⚠️

### 👍 Простой способ

Разверните из нашего репозитория GitHub:

[![Deploy](https://assets.kitploit.com/production/public/readmes/9048/fb3cc895cffadc57efd36602d47be0782634dd4732db9cf449fd677da2078fac.png)](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)

Внимание: проверьте последнюю версию в репозитории GitHub!

Вы можете ознакомиться с 😓Более сложным и 💀Невозможным способами
на [🌐странице вики](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation)!

## ☁️ AWS

Просто перейдите по ссылке и установите PCF из AWS marketplace:

[![Marketplace](https://assets.kitploit.com/production/public/readmes/9048/aad9be5d9dc77d153264d84ab5e0ec9b19e2db2bfedd4b8da3c9fdd6b1c4c7a7.png)](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)

## :whale: Docker

#### Установка одной командой

_Будет добавлено позже!_

#### Сборка вручную

Клонируйте репозиторий```bash
git clone https://gitlab.com/invuls/pentest-projects/pcf.git

Перейти в папку:```bash cd pcf

root@kitploit:~
Запустите docker-compose:```bash
# if it clean installation run this:
# rm ./configuration/database.sqlite3
docker-compose up

и перейти по URL```bash http://127.0.0.1:5000/

root@kitploit:~
# 🤸 Использование

Порт по умолчанию (см. конфигурацию): 5000
IP по умолчанию (при запуске на локальном хосте): 127.0.0.1

1. Зарегистрируйтесь на http(s)://\<ip\>:\<port\>/register

2. Войдите на http(s)://\<ip\>:\<port\>/login

3. Создайте команду (если нужно) на http(s)://\<ip\>:\<port\>/create_team

4. Создайте проект на http(s)://\<ip\>:\<port\>/new_project

5. Наслаждайтесь хакингом!

API информация: https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation

## 🖼️ Галерея

|||
:-------------------------:|:-------------------------:
![image](https://assets.kitploit.com/production/public/readmes/9048/db54085713a58cbf1b19791071915f2ef52bff8c19e87b219b14aae8fbdfad22.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/bb4d5cd6dd8eaad07c772073ab158bec3ed91cb3a1dfccbdce9e965837d90bbb.png)
Информация о команде|Список проектов
![image](https://assets.kitploit.com/production/public/readmes/9048/93237632088a4121666a2e9e5f7544ef042c9f1d3d32478a274942c21ec3d9c6.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/34ca07233f602124034dee3464e050d35fbd4c4c600e20bd6631308ade0348ab.png)
Проект: задачи|Проект: страница хоста
![image](https://assets.kitploit.com/production/public/readmes/9048/2a5435ce96c7114676eb49474283122251c5792df70f531c011f1c7d389e55a5.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/5ddb2403ae151c3bfb3ac7da8b53cf81c1a639d67860875ecd15c2b5ca9ae9f7.png)
Проект: хосты|Проект: сервисы
![image](https://assets.kitploit.com/production/public/readmes/9048/2eb58a3314f85b2a198dfc46b694981c15efa955ad4ebfdae3c4cd3787adc21d.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/51d4cf56cba7372b570961c8792f61cae8c578484bac1acdacb6889053c6ea66.png)
Проект: информация о задаче|Проект: информация о задаче (PoC)
![image](https://assets.kitploit.com/production/public/readmes/9048/696bde7c7492e3495f58b3b19542a5cb73d3e9f3f47fd68f0866cb9f7b0e99d9.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/9add39677fc5d72e6725de2801066768a3965edfe5a12b060e81d5dcd38bbd6e.png)
Проект: сети|Проект: файлы
![image](https://assets.kitploit.com/production/public/readmes/9048/cdad47f39a0428fdf15ddeec43a4a0f438e4d5e95aee0faaf6655d6a73627cfb.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/37b17b2b1f3ddf84e8cd4abad9b2cc52419b7cfaae0e1362036a95be01eb44d7.png)
Проект: инструменты (могут меняться)|Проект: найденные учётные данные
![image](https://assets.kitploit.com/production/public/readmes/9048/3e9d6a34c804c5f6386580debbe89db40226a6c541d74e8b36a848424604d778.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/4bfccce1a66ac194af78ac4e797f993bb69f42d11ba2c90e76c7938a448cbad5.png)
Проект: заметки тестирования|Проект: чаты
![image](https://assets.kitploit.com/production/public/readmes/9048/101ab8cf1e78b287ec9e5daddfeb70ea74b20b7ba47b94445b373d9ac6f9db7b.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/08917ab145ed032990dd22906c33f2b293ea2f1f5a32fa73795cfe4bef55d1f8.png)
Проект: настройки|Проект: отчёты

# ⚠️ ПРЕДУПРЕЖДЕНИЕ

#### 🚨 Настройки по умолчанию

Эта программа по умолчанию использует порт 5000 и позволяет всем регистрироваться и использовать её, поэтому необходимо настроить правильные правила брандмауэра и сети.

#### 🔌 Логика инициализации

Будьте осторожны со скриптом new_initiation! Он вносит важные изменения в файловую систему:

1. Переименовывает базу данных /configuration/database.sqlite3
2. Перегенерирует SSL-сертификаты
3. Перегенерирует ключ сессии.
4. Создаёт новую пустую базу данных /configuration/database.sqlite3
5. Создаёт папку /tmp_storage/

# 🎪 Сообщество

Если у вас есть предложения по функциям или сообщения об ошибках, оставляйте issues в GitLab. Мы приветствуем любую поддержку :D

Мы общаемся в Telegram. [Нажмите здесь](https://t.me/PentestCollaborationFramework), чтобы присоединиться к нашему сообществу в Telegram!

## 📝 TODO

#### Общие

* [x] Хранилище конфигурации команды
* [x] Хранилище шаблонов отчётов команды
* [x] Автоматическое резервное копирование базы данных
* [x] Общий доступ к задачам для незарегистрированных пользователей
* [x] Генерация отчётов
* [x] Быстрая проверка популярных паролей (топ-10k)
* [x] REST-API
* [x] Граф сети
* [x] Быстрый экспорт/импорт хэшей
* [x] Добавление других баз данных
* [x] Поддержка генерации отчётов в формате .doc
* [x] Шаблоны задач
* [ ] Резервное копирование/восстановление проектов/команд

#### Инструменты

* [x] HTTP-сниффер
* [ ] Сниффер NetNTLM SMB
* [x] Поддержка загрузки текстовых отчётов произвольных инструментов (добавление заметок к хостам)
* [x] Быстрая проверка хэшей по топ-10k паролей
* [ ] Экспорт проектов из Faraday/Dradis
* [ ] Интеграция с Metasploit/Cobalt Strike

#### Версия 2.0

* [ ] Vue.js
* [ ] WebSockets
* [ ] Push-сообщения (обновления)
* [ ] Перестройка базы данных (объекты)
* [ ] хосты -> интерфейсы -> порты
* [ ] хосты -> имена хостов
* [x] Менеджер файлов проекта
* [ ] Порт -> Протокол:Программное обеспечение:Версия
* [ ] Пользовательские метки хостов (отметить все хосты с открытым портом)
* [ ] Кнопка TODO на каждой странице
* [ ] Дубликаты хостов (объединить их?)
* [ ] MAC-адрес хоста/AD-домен/Лес

# 🎁 Презентации

* Black Hat:
    * Asia ![](https://assets.kitploit.com/production/public/readmes/9048/2451a1242525de0d95801a1a38e762fc8809c0910f6e02d958d2daf747c40002.png):
      [2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
    *
    Europe ![](https://assets.kitploit.com/production/public/readmes/9048/3bae7c01c5030e04ff02abf08a93e4b721d7321b19cc63b85c761fd8033963ca.png)
    [2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)


* MIPHI ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)


* Defcon-NN ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)


* DC7495 ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)

* H@cktivityCon🌐:
  [2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)

* Standoff ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)

* PHDays ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png)
  [2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)

# 🏢 Компании

Здесь будет список компаний, использующих Pentest Collaboration Framework.

Если вы хотите добавить свою компанию, прочитайте следующий раздел :)

# ❤️ Вклад

Если вы хотите помочь проекту или поддержать разработчиков PCF, вы можете сделать следующее:

* Упоминать PCF в своих презентациях/исследовательских статьях/темах на форумах/других информационных ресурсах.
* Рекомендовать его друзьям/коллегам.
* Поставить «звёздочку» этому репозиторию.
* Не забывать про Telegram-чат PCF
  https://t.me/PentestCollaborationFramework
* Создавать больше запросов на функции/ошибки на странице issues в GitLab
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues
* Если вы используете его на работе, вы можете попросить @drakylar (Telegram) добавить иконку вашей работы + ссылку в раздел «Компании» README.md
* Вы можете создать больше примеров шаблонов для PCF и отправить их мне (@drakylar Telegram), и я добавлю их в папку с примерами шаблонов в основном репозитории
* У нас не так много туториалов на Youtube, так что вы можете создать один :)
* Также вы можете создавать плагины для скриптов nmap и отправлять их @drakylar. Подробнее здесь:
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
  https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py

**Был частый вопрос:**
> Как пожертвовать деньги проекту?

Никак. Я не гарантирую, что не брошу этот проект через какое-то время, поэтому лучшим «пожертвованием» будет вклад в развитие и распространение утилиты.

> Как сделать merge request в этом репозитории?

Опять же, никак. Чтобы быстрее развивать PCF, мне нужно знать весь его код, поэтому просто создайте issue в GitLab с запросом на функцию/ошибку и примером кода, который я мог бы использовать для её исправления.
Скачать инструмент
Структура
  • :family_mmb: Команды
    • Рабочая команда
    • Личная команда
  • ⛑ Проекты пентеста
    • 🖥️ Хосты
      • ip-адрес
      • имена хостов
      • операционная система
      • открытые порты
      • заметки тестировщика
    • 🐞 Проблемы
      • 🌐 Сети
      • 🔑 Найденные учётные данные
      • 📝 Заметки
      • 💬 Чаты
      • 📊 Генерация отчётов
        • 📁 Файлы
        • 🛠 Инструменты
      image
      НазваниеPCFLairDradisFaradayAttackForgePenTest.WSHiveCervantes
      Портативность✅❌❌❌❌✅💲❌❌
      Кроссплатформенность✅✅✅✅❌❌❌❌
      Бесплатно✅✅❌✅❌✅❌✅❌✅❌✅✅
      Не устарел!✅❌✅✅✅✅❌✅
      Экспорт данных✅❌✅✅✅✅❌✅✅❌✅
      Чат✅❌❌❌✅❌✅❌
      Создан для специалистов по безопасности, а не для менеджеров✅✅✅✅❌✅❌✅❌✅
      Генерация отчётов✅❌✅✅✅✅✅✅
      API✅❌✅✅✅✅✅✅✅
      Шаблоны проблем✅❌✅✅✅❌✅✅
      Название инструментаТип интеграцииОписание
      NmapИмпортИмпорт результатов XML (ip, порт, тип службы, версия службы, имена хостов, ОС). Поддерживаемые плагины: vulners
      NessusИмпортИмпорт результатов .nessus (ip, порт, тип службы, проблемы безопасности, ОС)
      QualysИмпортИмпорт результатов .xml (ip, порт, тип службы, проблемы безопасности)
      MasscanИмпортИмпорт результатов XML (ip, порт)
      NiktoИмпортИмпорт результатов XML, CSV, JSON (проблема, ip, порт)
      AcunetixИмпортИмпорт результатов XML (ip, порт, проблема)
      Burp Suite EnterpriseИмпортИмпорт результатов HTML (ip, порт, имя хоста, проблема, PoC)
      kube-hunterИмпортИмпорт результата JSON (ip, порт, служба, проблема)
      Checkmarx SASTИмпортИмпорт результатов XML/CSV (информация о коде, проблема)
      Dependency-checkИмпортИмпорт результатов XML (проблемы кода)
      OpenVAS/GVMИмпортИмпорт результатов XML (ip, порт, имя хоста, проблема)
      NetSparkerИмпортИмпорт результатов XML (ip, порт, имя хоста, проблема)
      BurpSuiteИмпорт/РасширениеРасширение для быстрой отправки проблем из BurpSuite.
      ipwhoisСканированиеСканирование хоста(ов)/сети(ей) и сохранение данных whois
      shodanСканированиеСканирование хостов и сохранение информации (ip, порт, служба).
      HTTP-SnifferДополнительноеСоздание нескольких HTTP-снифферов для любого проекта.
      WPScanИмпортИмпорт результатов JSON (ip, порт, имя хоста, проблема)
      DNSreconИмпортИмпорт результатов JSON/CSV/XML (ip, порт, имя хоста)
      theHarvesterИмпортИмпорт результатов XML (ip, имя хоста)
      MetasploitИмпортИмпорт проекта XML (ip, порт, имя хоста, проблема)
      NucleiИмпортИмпорт результатов JSON (ip, имя хоста, порт, проблема)
      PingCastleИмпортИмпорт результатов XML (ip, проблема)
      MaxPatrolИмпортИмпорт результатов XML (ip, порт, проблема)
      ScanvusИмпортИмпорт отчёта JSON (проблема)
      Tenable.scИмпортИмпорт результатов .nessus (ip, порт, тип службы, проблемы безопасности, ОС)
      aiodnsbruteИмпортИмпорт результатов JSON/CSV (ip, имя хоста)
      Advanced Port ScannerИмпортИмпорт результатов XML (ip, имя хоста, порт)
      RedCheckИмпортИмпорт результатов CSV (ip, порт, проблемы безопасности)
      MaxPatrol VMИмпортИмпорт результатов XML (ip, порт, имя хоста, ОС, проблемы безопасности)