Skip to content

Latest commit

 

History

8 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Pentest-toolkit

Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo de seguridad.

¿Por qué este proyecto?

Existen muchas herramientas de seguridad, pero la mayoría son:

  • Demasiado complejas
  • Difíciles de integrar en flujos de trabajos
  • No tienen un foco en obtener resultados rápidos

pentest-toolkit busca solucionar esto, proporcionando:

  • Herramienta de linea de comandos sencillas
  • Ejecución rápida
  • Resultados prácticos
  • Fácil integrar en scripts y pipelines

Herramientas disponibles

check-cve

Comprueba si un servicio y una versión específica tienen vulnerabilidades (CVE) utilizando bases de datos públicas.

Uso

$ ./check-cve.py --vendor <service> --version <version>

$ ./check-cve.py --vendor nginx --version 1.18

check-headers

Analiza la respuestas de las cabeceras HTTP y detecta si falta algunas cabeceras de seguridad.

Uso

$ ./check-headers <domain>

$ ./check-headers https://danielmaldonado.com.ar

🔒 check-ssl

Inspecciona los certificados SSL/TLS y las fechas de validez.

Uso

$ ./check-ssl.py <domain>

$ ./check-ssl.py danielmaldonado.com.ar

🌐 check-dns

Quick DNS lookup + security insights (SPF, DMARC, MX, NS).

Uso

$ ./check-dns.py danielmaldonado.com.ar

Autor

Daniel Maldonado

About

Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo de seguridad.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages