Disponivel Segurança Ofensiva

NetPentest Pro

Plataforma Avançada de Testes de Invasão

NetPentest Pro

NetPentest Pro é uma suíte completa para testes de segurança e pentest, inspirada em ferramentas como Armitage e Metasploit, mas com uma abordagem moderna e intuitiva. Desenvolvida com Next.js, a plataforma oferece uma interface web rica e responsiva para orquestrar e visualizar ataques, tornando-a uma alternativa poderosa e mais acessível.

NetPentest Pro Dashboard

Visão geral

A plataforma foi projetada para ser uma solução completa, desde a descoberta da rede até a exploração e o relatório. Ela combina a flexibilidade de ferramentas de linha de comando com a usabilidade de uma interface gráfica, permitindo que tanto iniciantes quanto especialistas em segurança realizem testes de penetração de forma eficaz.

Funcionalidades Principais

  • Descoberta de Rede: Realize varreduras rápidas ou completas para identificar todos os dispositivos em sua rede.
  • Análise de Domínio e Web: Faça a varredura de domínios e aplicações web em busca de vulnerabilidades.
  • Topologia de Rede Visual: Visualize a rede em um mapa interativo, com ícones para gateways, sua máquina e alvos.
  • Painel de Controle Detalhado: Obtenha informações detalhadas sobre cada alvo, incluindo sistema operacional, portas abertas e serviços.
  • Visualização de Alvo Comprometido: Uma visão clara e acionável quando uma vulnerabilidade é encontrada, com opções de exploração.
  • Banco de Dados de Exploits: Pesquise e execute exploits do ExploitDB diretamente da interface.
  • Ataques MITM: Facilita a execução de ataques Man-in-the-Middle, como ARP Spoofing, DNS Spoofing e SSL Strip.
  • Captura de Pacotes: Inspecione o tráfego de rede em tempo real.
  • Console Integrado: Execute comandos diretamente da interface e veja a saída em tempo real.
  • Assistente de IA: Obtenha ajuda e orientação sobre técnicas de pentest e uso de ferramentas.

Tecnologias Utilizadas

Tecnologia Finalidade
Next.js Framework frontend e API
Node.js Backend e orquestração de ferramentas
PostgreSQL Banco de dados principal
Nmap Varredura de portas e descoberta de rede
tcpdump Captura de pacotes
ExploitDB Banco de dados de exploits
WebSocket Comunicação em tempo real
Docker Containerização

Screenshots

Tela Descrição
Topology View Visualização da Topologia da Rede - mapa interativo com dispositivos
Target Details Detalhes do Alvo - SO, portas e serviços
Compromised Target Visualização de Alvo Comprometido - vulnerabilidade encontrada
Exploit Database Banco de Dados de Exploits - pesquisa e execução

Galeria Completa

     
Tela 2 Tela 3 Tela 7
Tela 8 Tela 9 Tela 10
Tela 11 Tela 12 Tela 13

Começando

Requisitos

  • Node.js 18.x ou superior
  • PostgreSQL 14.x ou superior
  • Ferramentas de pentest instaladas (Nmap, tcpdump, etc.)

Instalação

git clone https://github.com/seu-usuario/netpentest-pro.git
cd netpentest-pro
npm install
# Configure .env com as informações do banco de dados
npm run dev

Uso

A plataforma suporta dois modos de operação:

  • Modo Real: Executa varreduras e exploits reais contra alvos.
  • Modo Simulado: Simula vulnerabilidades e explorações para fins de treinamento.

Você pode alternar entre os modos através do console do navegador:

// Para modo real
localStorage.setItem('pentest_mode', 'real');

// Para modo simulado
localStorage.setItem('pentest_mode', 'fake');

Roadmap do Produto

Versão Funcionalidades
v1.1.0 Relatórios em PDF e cálculo de pontuação de risco
v2.0.0 Lançamento de API pública para automação
v2.2.0 Integração com OWASP ZAP e sqlmap
v3.0.0 Funcionalidades empresariais: SSO e relatórios de conformidade

Diferenciais

Diferencial Benefício
Interface Visual Intuitiva Elimina a curva de aprendizado íngreme do Metasploit/Armitage. Equipe completa pode começar a operar em horas, não semanas.
Tudo em Um Só Lugar Descoberta, scanning, exploração e relatórios em uma única plataforma.
Assistente de IA Integrado Orientação guiada para técnicos menos experientes.
Modo Treinamento Seguro Ambiente simulado para treinar novos pentesters sem riscos legais.
Relatórios Profissionais Relatórios prontos para clientes em PDF com pontuação de risco.
Colaboração em Equipe Múltiplos analistas no mesmo projeto com histórico de ações.

Casos de Uso

  • Freelancers e Consultores: Ofereça serviços de pentest com profissionalismo e relatórios de alto nível.
  • PMEs: Realize auditorias internas regulares sem depender de empresas externas.
  • Equipes SOC: Treinamento e simulação de ataques antes de incidentes reais.
  • Educação: Ensino de segurança ofensiva de forma prática e segura com modo simulado.
  • CTF & Hackathons: Plataforma ideal para competições de segurança.

Licenciamento e comercialização

O NetPentest Pro está disponível para negociação de licenciamento, implementação e evolução.

Condições comerciais podem incluir:

  • Licenciamento de uso do código
  • Transferência parcial ou total conforme acordo
  • Customizações específicas
  • Configuração em ambiente do cliente
  • Suporte técnico inicial
  • Manutenção contínua

Para tratar valores, escopo e condições de entrega, entre em contato informando o interesse no NetPentest Pro.

Modelos de Licenciamento

Licenciamento do Projeto

Sob consulta
  • Acesso ao código-fonte privado
  • Direitos conforme negociação
  • Documentação técnica completa
Solicitar Orçamento

Implementação Assistida

Sob consulta
  • Configuração inicial em produção
  • Orientação de uso e operação
  • Ajustes conforme ambiente
Solicitar Orçamento

Suporte e Evolução

Sob consulta
  • Correções e manutenção
  • Novas funcionalidades
  • Suporte técnico contínuo
Solicitar Orçamento