Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo de seguridad.
Existen muchas herramientas de seguridad, pero la mayoría son:
- Demasiado complejas
- Difíciles de integrar en flujos de trabajos
- No tienen un foco en obtener resultados rápidos
pentest-toolkit busca solucionar esto, proporcionando:
- Herramienta de linea de comandos sencillas
- Ejecución rápida
- Resultados prácticos
- Fácil integrar en scripts y pipelines
Comprueba si un servicio y una versión específica tienen vulnerabilidades (CVE) utilizando bases de datos públicas.
Uso
$ ./check-cve.py --vendor <service> --version <version>
$ ./check-cve.py --vendor nginx --version 1.18Analiza la respuestas de las cabeceras HTTP y detecta si falta algunas cabeceras de seguridad.
Uso
$ ./check-headers <domain>
$ ./check-headers https://danielmaldonado.com.arInspecciona los certificados SSL/TLS y las fechas de validez.
Uso
$ ./check-ssl.py <domain>
$ ./check-ssl.py danielmaldonado.com.arQuick DNS lookup + security insights (SPF, DMARC, MX, NS).
Uso
$ ./check-dns.py danielmaldonado.com.ar