Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
penta — 开源的一体化命令行工具,用于半自动化渗透测试。 | Kitploit
工具/GitHubGitHub/takuzoo3868/penta
漏洞扫描器漏洞利用框架信息收集渗透测试
GitHubtakuzoo3868/penta

penta

开源的一体化命令行工具,用于半自动化渗透测试。

查看仓库
180456年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

penta (PENTest + 半自动化工具)

Penta 是一款使用 Python3 的渗透测试半自动化工具。它提供了高级功能,用于提取特定服务器上发现的漏洞信息。我目前正在使用漏洞数据库开发一个扫描系统。

Python 3.7+ 平台 许可证: MIT 文档

演示

演示

安装

安装依赖

penta 需要以下软件包。

  • Python3.7+
  • pipenv

解决 Python 包依赖。

root@kitploit:~
$ pipenv install

如果你不喜欢 pipenv

root@kitploit:~
$ pip install -r requirements.txt

用法

root@kitploit:~
$ pipenv run start <选项>
或者
$ python penta/penta.py <选项>

用法: 查看选项

root@kitploit:~
$ pipenv run start -h
usage: penta.py [-h] [-v] [--proxy PROXY]

Penta 是渗透测试半自动化工具

optional arguments:
  -h, --help     显示此帮助信息并退出
  -v, --verbose  增加日志详细级别
  --proxy PROXY  代理 [IP:PORT]

主菜单

root@kitploit:~
======= 主菜单 ===========================================
 >  基于 IP 扫描的菜单
    构建漏洞数据库的菜单
    [退出]

基于 IP 的扫描菜单

root@kitploit:~
======= 渗透测试菜单列表 ===================================
 >  端口扫描
    Nmap & 漏洞扫描
    检查 HTTP 选项方法
    抓取 DNS 服务器信息
    Shodan 主机搜索
    FTP 匿名连接
    SSH 暴力破解连接
    Metasploit 框架
    更改目标主机
    [返回]
  1. 端口扫描
    检查目标主机的端口状态并识别活跃服务。

  2. Nmap
    使用 Nmap 进行额外端口检查。

  3. 检查 HTTP 选项方法
    检查目标主机的 HTTP 方法(例如 GET、POST)。

  4. 抓取 DNS 服务器信息
    显示并检索 DNS whois 信息及有用记录。

  5. Shodan 主机搜索
    从 Shodan 收集主机服务信息。
    需要申请 Shodan API 密钥 以启用此功能。

  6. FTP 匿名连接
    检查端口 21 是否允许匿名访问。
    FTP 用户通常使用明文登录协议(通常是用户名和密码格式)进行身份验证,但如果服务器允许,他们可以匿名连接。如果管理员允许匿名登录,任何人都可以登录服务器。

  7. SSH 暴力破解连接
    检查 SSH 连接并尝试暴力破解。
    字典数据位于 data/dict。

  8. Metasploit 框架 [自动扫描为未来功能]
    检查已开放端口的有用 msf 模块。
    模块数据库位于 data/msf/module_list.db。
    目前,我已构建了模块列表数据库,并正在迁移到使用它的方法。

漏洞数据库构建菜单

root@kitploit:~
======= 报告菜单列表 ====================================
 >  每日报告:CVE、EDB、MSF...
    查看报告
    获取 CVEs
    获取 Exploits
    获取 Msf 模块
    数据库菜单
    [返回]
  1. 生成每日报告
    在线获取变更的 CVE、Metasploit 框架模块及最新的 ExploitDB 记录,并将信息输出到终端。

  2. 查看报告
    将本地数据库 vuln_db.sqlite3 中记录的漏洞信息输出到终端,无需在线获取信息。

  3. 获取 CVEs
    从 NVD 数据源 下载指定年份的 CVE 并记录到数据库。

  4. 获取 Exploits (实验性功能)
    从在线站点检索 ExploitDB 中的漏洞利用信息。

  5. 获取 Metasploit 框架模块
    msf 的每个模块包含硬编码的 CVE 信息及对扫描有用的其他信息。此功能汇总每个模块中在线和离线记录的信息,并提供与 CVE 和 EDB 的关联。

Wiki

如果你对 penta 有更多疑问,请参阅非常详细的 wiki,其中对 penta 进行了详细说明。

许可证

Penta 采用 MIT 许可证发布,请参阅 LICENSE。

下载工具