Quick Start

Voor Docker-ervaren gebruikers. Van nul naar eerste scan in minder dan 15 minuten. Vereist: Docker, netwerktoegang tot het doeldomein en geldige AD-credentials.

Gebruik uitsluitend met toestemming
Voer uitsluitend scans uit op netwerken en systemen waarvoor u expliciete schriftelijke toestemming heeft. Ongeautoriseerd gebruik is strafbaar.
Aannames
  • Docker Engine 24.0+ en Docker Compose V2 zijn geïnstalleerd
  • Minimaal 8 GB RAM beschikbaar
  • Poorten 8000, 5678 en 8080 vrij op de host
  • Netwerktoegang tot de domeincontroller (of een remote agent beschikbaar)

Meer details nodig? Gebruik de volledige installatiegids.

1

Clone & configureer

bash
git clone https://github.com/dvesters/pentest-portal.git /opt/pentest
cd /opt/pentest
cp .env.example .env
nano .env   # wijzig wachtwoorden vóór eerste gebruik
2

Stack starten

De eerste build duurt 5–15 minuten — alle pentest-tools worden geïnstalleerd in de Docker-image.

bash
make up

# Wacht tot alle containers actief zijn:
docker compose ps
3

Portal openen en scan configureren

Open http://localhost:8000 in uw browser en klik op "Nieuwe Scan".

VeldVoorbeeldVerplicht
LabelKantoornetwerk Q1Ja
DC IP-adres192.168.1.10Ja
Domeincorp.localJa
Gebruikersnaampentest_userJa
Wachtwoord of NT-hashWelkom123!Ja
Netwerk range192.168.1.0/24Nee
Remote Agent(selecteer uit dropdown)Nee
4

Scan volgen en resultaten bekijken

Klik "Scan starten". Navigeer door de tabs voor real-time inzage:

  • Terminal — live tool-output en commando's
  • Dashboard — fasestatus en DA Progress-balk
  • Bevindingen — risico-gesorteerde kwetsbaarheden
  • Aanvalspaden — concrete escalatiestappen richting Domain Admin
  • Remediatie — technisch hersteladvies per pad
5

Remote Agent toevoegen optioneel

Wilt u vanuit het doelnetwerk scannen? Ga naar de Agents-tab, klik "Nieuwe Agent" en genereer een token. Kopieer het gegenereerde Docker-commando en voer het uit op een machine in het doelnetwerk:

bash
# Gegenereerd door de portal (voorbeeld):
docker run -d --network host \
  -e PORTAL_URL=http://<uw-portal-ip>:8000 \
  -e AGENT_TOKEN=<token> \
  pentest-portal:latest agent

De agent verbindt uitgaand — geen inkomende poorten vereist op de agent-machine.

Klaar!
DA Pentest Portal voert de 14 fasen automatisch uit. De DA Progress-balk bovenin werkt bij naarmate bevindingen worden gevonden. Na de scan zijn alle resultaten beschikbaar in ./results/pentest.db.
ServiceURLCredentials
Pentest Portalhttp://localhost:8000—
API Documentatiehttp://localhost:8000/docs—
n8n Workflowshttp://localhost:5678uit .env
BloodHound CEhttp://localhost:8080uit .env