- Docker Engine 24.0+ en Docker Compose V2 zijn geïnstalleerd
- Minimaal 8 GB RAM beschikbaar
- Poorten 8000, 5678 en 8080 vrij op de host
- Netwerktoegang tot de domeincontroller (of een remote agent beschikbaar)
Meer details nodig? Gebruik de volledige installatiegids.
Clone & configureer
git clone https://github.com/dvesters/pentest-portal.git /opt/pentest cd /opt/pentest cp .env.example .env nano .env # wijzig wachtwoorden vóór eerste gebruik
Stack starten
De eerste build duurt 5–15 minuten — alle pentest-tools worden geïnstalleerd in de Docker-image.
make up # Wacht tot alle containers actief zijn: docker compose ps
Portal openen en scan configureren
Open http://localhost:8000 in uw browser en klik op "Nieuwe Scan".
| Veld | Voorbeeld | Verplicht |
|---|---|---|
| Label | Kantoornetwerk Q1 | Ja |
| DC IP-adres | 192.168.1.10 | Ja |
| Domein | corp.local | Ja |
| Gebruikersnaam | pentest_user | Ja |
| Wachtwoord of NT-hash | Welkom123! | Ja |
| Netwerk range | 192.168.1.0/24 | Nee |
| Remote Agent | (selecteer uit dropdown) | Nee |
Scan volgen en resultaten bekijken
Klik "Scan starten". Navigeer door de tabs voor real-time inzage:
- Terminal — live tool-output en commando's
- Dashboard — fasestatus en DA Progress-balk
- Bevindingen — risico-gesorteerde kwetsbaarheden
- Aanvalspaden — concrete escalatiestappen richting Domain Admin
- Remediatie — technisch hersteladvies per pad
Remote Agent toevoegen optioneel
Wilt u vanuit het doelnetwerk scannen? Ga naar de Agents-tab, klik "Nieuwe Agent" en genereer een token. Kopieer het gegenereerde Docker-commando en voer het uit op een machine in het doelnetwerk:
# Gegenereerd door de portal (voorbeeld): docker run -d --network host \ -e PORTAL_URL=http://<uw-portal-ip>:8000 \ -e AGENT_TOKEN=<token> \ pentest-portal:latest agent
De agent verbindt uitgaand — geen inkomende poorten vereist op de agent-machine.
./results/pentest.db.
| Service | URL | Credentials |
|---|---|---|
| Pentest Portal | http://localhost:8000 | — |
| API Documentatie | http://localhost:8000/docs | — |
| n8n Workflows | http://localhost:5678 | uit .env |
| BloodHound CE | http://localhost:8080 | uit .env |