
Pollenisator 是一款旨在帮助渗透测试者和审计人员自动化使用某些工具/脚本并对其进行追踪的工具。
- 使用 Python 3 编写
- 提供“渗透测试对象”的模型化:范围、主机、端口、命令、工具等。
- 工具/脚本分为 4 类:波次、网络/域名、IP、端口
- 对象存储在 NoSQL 数据库(Mongo)中
- 在对象之间保持链接,以便进行查询
- 可通过解析器/手动输入创建对象
- 可实现业务逻辑(自动漏洞引用、项目触发等)
- 许多工具/脚本的启动条件可用于避免过载目标或扫描器
- 基于 Tcl/Tk 的图形界面
文档
所有内容都在 wiki 中,包括 安装
功能
-
注册你自己的工具
- 在数据库中添加命令行选项
- 创建你自己的轻量级插件来解析工具输出
- 在插件中使用对象模型添加、更新或删除渗透测试中的对象
- 限制噪声/重型工具的并行执行数量
-
使用自定义工具定义侦察/指纹识别流程
- 选择工具的启动和停止时间
- 使用域名和网络 IP 范围定义你的范围
- 自定义设置以将新主机包含在范围内
- 保留通过工具执行生成的所有文件的结果
- 启动给定的 Docker 以实施大量用于局域网和 Web 渗透测试的工具
-
协作渗透测试
- 通过在你想要使用的每台计算机上启动一个 Worker 来拆分工作
- 标记 IP 或工具以向团队成员显示你已经攻陷了它
- 在每个对象上做笔记,以记录你的发现
- 实时跟踪工具状态
- 使用过滤器栏在所有对象属性中搜索
- 快速查看所有主机及其开放端口的摘要,并检查哪些已被攻陷
-
报告
- 在 IP 和端口上创建安全缺陷
- 让你的插件直接创建缺陷,这样你就不必手动操作
- 生成找到的安全缺陷的 Word 报告。你可以通过额外工作使用自己的模板
- 生成找到的安全缺陷的 Powerpoint 报告。你可以通过额外工作使用自己的模板
-
当前集成的工具
- IP / 端口侦察:Nmap(快速扫描后跟全面扫描)
- 域枚举:Knockpy, Sublist3r, dig reverse, crtsh
- Web:WhatWeb, Nikto, http methods, Dirsearch
- 局域网:Crackmapexec, eternalblue and bluekeep scan, smbmap, anonymous ftp, enum4linux