Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cantina — Оркестратор сетевой разведки, легальный в рамках OSCP, для обнаружения портов, классификации сервисов и запуска только enum-плагинов через HTTP, SMB, FTP, SNMP, SSH и другие протоколы. | Kitploit
Инструменты/GitLabGitLab/wattocyber/cantina
РазведкаКартирование сетиСканирование портовСбор информацииТестирование на ПроникновениеArchived
GitLabwattocyber/cantina

cantina

Оркестратор сетевой разведки, легальный в рамках OSCP, для обнаружения портов, классификации сервисов и запуска только enum-плагинов через HTTP, SMB, FTP, SNMP, SSH и другие протоколы.

Репозиторий
3421 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

АРХИВИРОВАНО. Этот проект перенесён в custom-oscp-tooling. Весь код Cantina теперь живёт там, вместе с набором инструментов Star Wars enum/advisor. Этот репозиторий оставлен только для чтения, для истории.

  • Новое расположение: https://gitlab.com/WattoCyber/custom-oscp-tooling
  • Запуск: python tools/cantina.py из этого репозитория

Cantina

Cantina - OSCP-legal network recon orchestrator

Кратко

Что этоCantina — оркестратор сетевой разведки, допустимый для OSCP. Обнаружение портов, перечисление сервисов и диспетчеризация плагинов. Без эксплуатации. Без автоматического перебора учётных данных.
Для когоДля студентов OSCP и операторов лабораторий, которым нужна оркестрация сетевой разведки только с перечислением, диспетчеризацией плагинов и журналами аудита.
Чем не являетсяНе фреймворк для эксплуатации. Без автоматического перебора учётных данных. Только перечисление на авторизованных целях и в собственной лаборатории.

Cantina — оркестратор сетевой разведки, допустимый для OSCP. Обнаружение портов, перечисление сервисов и диспетчеризация плагинов. Без эксплуатации. Без автоматического перебора учётных данных.


Что он делает

  1. Сканирует цели (quick / full / udp / vuln / recon / all / deep)
  2. Классифицирует открытые сервисы
  3. Запускает плагины только для перечисления для подходящих сервисов (HTTP, SMB, FTP, SNMP, SSH и остальные)
  4. Записывает артефакты по портам, журнал аудита _commands.log, опционально HTML/JSON

Требования

  • Python 3.10+
  • Kali (или аналогичные) инструменты при наличии: nmap и сервисные инструменты, которые вызывают плагины, если они установлены
  • Только мягкие зависимости: отсутствующие инструменты пропускаются, это не критично

Быстрый старт

root@kitploit:~
# список плагинов (без сканирования)
python tools/cantina.py --list-plugins

# одиночный хост
python tools/cantina.py 10.10.10.5 -t quick

# разведка с полным сканированием + плагины
python tools/cantina.py 10.10.10.5 -t recon \
  --force-services tcp/80/http tcp/445/smb tcp/22/ssh \
  -o ./out -j

# несколько целей параллельно
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90

Тихий CLI (без баннера): python tools/cantina.py TARGET -q

Плагины

Поместите модуль в plugins/ (или укажите --plugins-dir):

root@kitploit:~
PLUGIN = {
    "name": "my_enum",
    "services": ["ftp"],
    "ports": [21],
    "enabled": True,
    "replaces_builtin": True,
    "description": "FTP enum (enum only)",
    "legal": "enumeration-only; OSCP-safe; no exploit/spray auto-run",
}

def match(signals):
    return signals.get("svc_type") == "ftp" or int(signals.get("port") or 0) == 21

def run(ctx):
    art = ctx.port_dir / "plugin_my_enum.txt"
    art.write_text(f"enum note for {ctx.target}:{ctx.port}\n")
    return {"ok": True, "artifact": str(art)}

replaces_builtin: True пропускает старую ветку monorepo для этого сервиса, чтобы не было двойного запуска.

Сигнал успеха в офлайн-режиме

root@kitploit:~
pip install -e ".[dev]"   # или: pip install pytest
python -m pytest tests/ -q
# ожидается: код возврата 0

Основная возможность без живой цели:

root@kitploit:~
python cantina.py --list-plugins
# ожидается: вывод имён плагинов, код возврата 0

Правовые аспекты

Только перечисление. Только авторизованные цели и собственная лаборатория / рамки экзамена OSCP. Ответственность за рамки несёте вы.

Структура

root@kitploit:~
tools/              CLI-инструменты (запуск: python tools/<tool>.py)
  cantina.py          CLI + оркестратор
  cantina_plugins.py  обнаружение / выбор / запуск
plugins/            плагины перечисления сервисов
assets/banner.txt   баннер терминала CLI
banner.jpg          hero-изображение README
tests/              модульные тесты (заглушки инструментов)
lab/                опциональная эталонная многосервисная лаборатория
fixtures/           фикстуры для парсинга nmap
Скачать инструмент