![]() | ![]() | ![]() |
PTF 选项
-------------------------------------------------------------------------------------
| 全局选项 |
-------------------------------------------------------------------------------------
| 命令 描述 |
|-----------------------------------------------------------------------------------|
| show modules | 查看此模块 |
| show options | 显示当前所选模块的选项 |
| ipconfig | 网络信息 |
| shell | 执行命令 Shell >[ctrl+C 退出 shell ] |
| use | 选择要使用的模块类型 |
| set | 选择要使用的模块 |
| run | 执行模块 |
| update | 更新 Pentest Framework |
| banner | PTF 横幅 |
| about | 工具信息 |
| credits | 致谢 && 感谢 |
| clear | 清理 Pentest 输入/输出 |
| exit | 退出程序 |
-------------------------------------------------------------------------------------
模块
+-----------------------------------------------------------------------------------------------------------------------------------+
| 漏洞利用 |
-------------------------------------------------------------------------------------------------------------------------------------
| 命令 等级 描述 |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | normal | ABRT - sosreport 权限提升 |
| exploit/web_delivery | good | Web 投送脚本 |
| exploit/apache | good | Apache 漏洞利用 |
| exploit/shellshock | good | cgi-bin/vulnerable shellshock |
| exploit/davtest | good | WebDAV 服务器测试工具 |
| exploit/auto_sql | good | 结合 sqlmap 自动注入 |
| exploit/ldap_buffer_overflow | normal | Apache mod_rewrite LDAP 协议缓冲区溢出 |
| exploit/vbulletin_rce | good | vBulletin 5.x 0day 预认证 RCE 漏洞利用 |
| exploit/cmsms_showtime2_rce | normal | CMS Made Simple (CMSMS) Showtime2 文件上传 RCE |
| exploit/awind_snmp_exec | good | AwindInc SNMP 服务命令注入 |
| exploit/webmin_packageup_rce | excellent | Webmin 软件包更新远程命令执行 |
| exploit/samsung_knox_smdm_url | good | Samsung Galaxy KNOX Android 浏览器 RCE |
| exploit/cisco_dcnm_upload_2019 | excellent | Cisco 数据中心网络管理器未授权远程代码执行 |
| exploit/zenworks_configuration | excellent | Novell ZENworks 配置管理任意文件上传 |
| exploit/cisco_ucs_rce | excellent | Cisco UCS Director 未授权远程代码执行 |
| exploit/sonicwall | normal | Sonicwall SRA <= v8.1.0.2-14sv 远程漏洞利用 |
| exploit/bluekeep | good | cve 2019 0708 bluekeep rce |
| exploit/eternalblue | good | MS17-010 EternalBlue SMB 远程 Windows 内核池损坏 |
| exploit/inject_html | normal | 在所有访问的网页中注入 HTML 代码 |
| exploit/robots | normal | robots.txt 检测到 |
| exploit/jenkins_script_console | good | Jenkins-CI 脚本控制台 Java 执行 |
| exploit/php_thumb_shell_upload | good | PHP Shell 上传 |
| exploit/cpanel_bruteforce | normal | cPanel 暴力破解 |
| exploit/cms_rce | normal | CMS Made Simple 2.2.7 - 认证后远程代码执行 |
| exploit/joomla_com_hdflayer | manual | Joomla hdflayer 漏洞利用 |
| exploit/wp_symposium_shell_upload | good | Symposium shell 上传 |
| exploit/joomla0day_com_myngallery | good | com myngallery 漏洞利用 |
| exploit/jm_auto_change_pswd | normal | 漏洞 |
| exploit/android_remote_access | expert | 远程管理工具 (RAT) |
| exploit/power_dos | manual | 拒绝服务 |
| exploit/tp_link_dos | normal | TP_LINK DOS, 150M 无线 Lite N 路由器, 型号 TL-WR740N |
| exploit/joomla_com_foxcontact | high | Joomla foxcontact |
| exploit/joomla_simple_shell | high | Joomla 简易 shell |
| exploit/joomla_comfields_sqli_rce | high | Joomla 组件 Fields SQL 注入远程代码执行 |
| exploit/inject_javascript | normal | 在所有访问的网页中注入 JavaScript 代码 |
| exploit/dns_bruteforce | high | 使用 nmap 进行 DNS 暴力破解 |
| exploit/dos_attack | normal | hping3 DOS 攻击 |
| exploit/shakescreen | high | 抖动网页浏览器内容 |
| exploit/bypass_waf | normal | 绕过 WAF |
| exploit/enumeration | high | 简单枚举 |
| exploit/restrict_anonymous | normal | 获取凭据 |
| exploit/openssl_heartbleed | high | 导出 openssl_heartbleed |
| exploit/samba | good | Samba 漏洞利用 |
| exploit/smb | good | 任意 Samba 漏洞利用 |
| exploit/webview_addjavascriptinterface | good | Android 浏览器和 WebView addJavascriptInterface 代码执行 |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| 扫描器 |
--------------------------------------------------------------------------------------------------------------------------------------
| COMMANDS Rank Description |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | 良好 | 协议用户名枚举 |
| scanner/wordpress_user_dislosure | 普通 | WordPress 5.3 用户信息披露 |
| scanner/botnet_scanning | 普通 | 僵尸网络扫描,首先需要找到僵尸网络IP |
| scanner/check_ssl_certificate | 普通 | SSL证书 |
| scanner/http_services | 普通 | 从HTTP服务收集页面标题 |
| scanner/dnsrecon | 普通 | 记录枚举 |
| scanner/sslscan | 普通 | SSL扫描器 |
| scanner/ssl_cert | 普通 | Nmap脚本 ssl-cert |
| scanner/dns_zone_transfer | 普通 | DNS区域传输 |
| scanner/dns_bruteforce | 普通 | DNS暴力破解 |
| scanner/zone_walking | 普通 | 区域遍历 |
| scanner/web_services | 普通 | 获取Web服务的HTTP头 |
| scanner/http_enum | 普通 | 从已知路径查找Web应用 |
| scanner/ddos_reflectors | 普通 | 扫描UDP DDoS反射器 |
| scanner/grabbing_detection | 普通 | 轻量级横幅抓取检测 |
| scanner/discovery | 普通 | 扫描选定端口 - 忽略发现 |
| scanner/bluekeep | 良好 | CVE-2019-0708 BlueKeep Microsoft Remote Desktop RCE 检查 |
| scanner/drupal_scan | 良好 | Drupal扫描器 |
| scanner/eternalblue | 良好 | SMB RCE检测 |
| scanner/header | 良好 | 使用nmap进行头部扫描 |
| scanner/firewalk | 良好 | firewalk |
| scanner/whois | 高 | whois |
| scanner/dmitry | 良好 | 信息收集工具 |
| scanner/admin_finder | 普通 | 管理员查找器 |
| scanner/heartbleed | 普通 | 心脏滴血扫描器漏洞 |
| scanner/wordpress_scan | 普通 | WordPress扫描器 |
| scanner/ssl_scanning | 良好 | SSL漏洞扫描 |
| scanner/dns_bruteforce | 普通 | dns暴力破解 |
| scanner/nmap_scanner | 普通 | 端口扫描器nmap |
| scanner/https_discover | 普通 | HTTPS发现 |
| scanner/smb_scanning | 良好 | 扫描易受攻击的SMB服务器 |
| scanner/joomla_vulnerability_scanners | 高 | 漏洞 |
| scanner/mysql_empty_password | 良好 | 检测到MySQL空密码 |
| scanner/joomla_scanners_v.2 | 良好 | Joomla扫描 |
| scanner/joomla_scanners_v3 | 普通 | Joomla扫描 |
| scanner/jomscan_v4 | 良好 | 扫描Joomla |
| scanner/webdav_scan | 普通 | WebDAV扫描漏洞 |
| scanner/joomla_sqli_scanners | 高 | 漏洞扫描器 |
| scanner/lfi_scanners | 良好 | 本地文件包含漏洞扫描 |
| scanner/port_scanners | 手动 | 端口扫描 |
| scanner/dir_search | 高 | 目录Web扫描 |
| scanner/dir_bruteforce | 良好 | 目录扫描 |
| scanner/wordpress_user_scan | 良好 | 获取WordPress用户名 |
| scanner/cms_war | 高 | 全面扫描所有网站 |
| scanner/usr_pro_wordpress_auto_find | norma | 查找用户漏洞 |
| scanner/nmap_vuln | 普通 | 漏洞扫描器 |
| scanner/xss_scaner | 普通 | 检测到XSS漏洞 |
| scanner/spaghetti | 高 | Web应用安全扫描器 |
| scanner/dnslookup | 普通 | DNS查询扫描 |
| scanner/reverse_dns | 普通 | 反向DNS查询 |
| scanner/domain_map | 普通 | 扫描器域名映射 |
| scanner/dns_report | 普通 | DNS报告 |
| scanner/find_shared_dns | 普通 | 查找共享DNS |
| scanner/golismero | 普通 | 使用golismero扫描漏洞 |
| scanner/dns_propagation | 低 | DNS传播 |
| scanner/find_records | 普通 | 查找记录 |
| scanner/cloud_flare | 普通 | Cloudflare |
| scanner/extract_links | 普通 | 链接提取 |
| scanner/web_robot | 普通 | Web爬虫扫描器 |
| scanner/enumeration | 普通 | HTTP枚举 |
| scanner/ip_locator | 良好 | IP检测定位器 |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| 后渗透 |
------------------------------------------------------------------------------------------------------------
| COMMANDS Rank Description |
------------------------------------------------------------------------------------------------------------
| post/enumeration | 普通 | HTTP枚举 |
| post/vbulletin | 高 | 利用 |
| post/wordpress_user_scan | 良好 | 扫描器 |
| post/dir_search | 高 | 扫描器 |
| post/cms_war | 高 | 扫描器 |
| post/usr_pro_wordpress_auto_find | 普通 | 扫描器 |
| post/android_remote_access | 良好 | 利用 |
| post/samba | 良好 | 利用 |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| 密码 |
------------------------------------------------------------------------------------------------------------
| COMMANDS Rank Description |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | 良好 | base64解码 |
| password/md5_decrypt | 良好 | md5解密 |
| password/sha1_decrypt | 良好 | sha1解密 |
| password/sha256_decrypt | 良好 | sha256解密 |
| password/sha384_decrypt | 良好 | sha384解密 |
| password/sha512_decrypt | 良好 | sha512解密 |
| password/ssh_bruteforce | 良好 | SSH密码暴力破解 |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| 监听器模块 |
--------------------------------------------------------------------------------------------------------------------------------------
| COMMANDS Rank Description |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | 良好 | Android Meterpreter,Android反向TCP存根 |
| android_meterpreter_reverse_https | 良好 | Android Meterpreter,Android反向HTTPS存根 |
| java_jsp_shell_reverse_tcp | 良好 | Java JSP命令Shell,反向TCP内联 |
| linux_x64_meterpreter_reverse_https | 良好 | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | 良好 | Linux Meterpreter,反向TCP内联 |
| linux_x64_shell_reverse_tcp | 良好 | Linux命令Shell,反向TCP存根 |
| osx_x64_meterpreter_reverse_https | 良好 | OSX Meterpreter,反向HTTPS内联 |
| osx_x64_meterpreter_reverse_tcp | 良好 | OSX Meterpreter,反向TCP内联 |
| php_meterpreter_reverse_tcp | 良好 | PHP Meterpreter,PHP反向TCP存根 |
| python_meterpreter_reverse_https | 良好 | Python Meterpreter Shell,反向HTTPS内联 |
| python_meterpreter_reverse_tcp | 良好 | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | 良好 | Windows Meterpreter Shell,反向HTTPS内联 (x64) |
| windows_x64_meterpreter_reverse_tcp | 良好 | Windows Meterpreter Shell,反向TCP内联 x64 |
| cmd_windows_reverse_powershell | 良好 | Windows命令Shell,反向TCP (通过PowerShell) |
+------------------------------------------------------------------------------------------------------------------------------------+
INFO: Pentest Tools Framework是一个利用、扫描器和渗透测试工具的数据库。Pentest是一个强大的框架,包含许多适合初学者的工具。你可以探索内核漏洞、网络漏洞。
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
INFO: 运行install.py后,你应该选择你的backbox/kali linux/parrot Os,以及所有计算机操作系统,
利用
INFO: 一种计算机程序、代码片段或命令序列,用于利用软件中的漏洞,并对计算机系统进行攻击。攻击的目的可以是控制系统,或破坏其正常运行!
扫描器
INFO: 扫描指定互联网资源、归档或网站的程序。网络扫描器还可以扫描开放端口或你的本地网络和IP地址!
Pentest Tools Framework是免费软件
INFO: 这是开始探索漏洞的一个好平台!
为初学者提供简单的UX/UI界面
INFO: Pentest Tools Framework为初学者提供了简单的UX/UI界面!
易于理解,更容易掌握Pentest Tools Framework。
为初学者提供大量工具
INFO: Pentest Tools Framework有以下模块:
利用 - 扫描器 - 密码
这对初学者来说已经足够了。