Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TIDoS-Framework — Атакующий ручной фреймворк для тестирования веб-приложений на проникновение. | Kitploit
Инструменты/GitHubGitHub/0xinfection/tidos-framework
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейАтаки на ПаролиСканирование портовЭксплуатацияЭксплуатация веб-приложенийСбор информацииФаззингПеречисление Поддоменов
GitHub0xinfection/tidos-framework

TIDoS-Framework

1.9k3915 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Атакующий ручной фреймворк для тестирования веб-приложений на проникновение.

Репозиторий


TIDoS


Оскорбительный фреймворк для тестирования проникновения веб-приложений.

ВАЖНО:

Новый интерфейс Qt5 завершён, но имеет дополнительные зависимости. Взгляните на обновлённые инструкции по установке.

Основные моменты :-

Вот немного информации о том, что представляет собой фреймворк:

  • Полноценный универсальный фреймворк, охватывающий всё: от разведки до анализа уязвимостей.
  • Имеет 5 основных фаз, разделённых на 14 подфаз, состоящих в общей сложности из 108 модулей.
  • Фаза разведки включает 50 собственных модулей (включая активную и пассивную разведку, модули раскрытия информации).
  • Фаза сканирования и перечисления содержит 16 модулей (включая сканирование портов, анализ WAF и т.д.)
  • Фаза анализа уязвимостей содержит 37 модулей (включая наиболее распространённые уязвимости в действии).
  • Замок эксплойтов содержит только 1 эксплойт. (чисто разработка)
  • И наконец, вспомогательные модули имеют 4 модуля. ещё в разработке
  • Все четыре фазы имеют модуль Auto-Awesome, который автоматизирует каждый модуль за вас.
  • огромное повышение производительности за счёт многопроцессорной обработки
  • Атаки через Tor (пока не везде реализовано)
  • Вам нужен только домен, а всё остальное оставьте этому инструменту.
  • TIDoS имеет полную поддержку подробного вывода, так что вы будете знать, что происходит.
  • Атаки теперь ещё проще с новым графическим интерфейсом

Основные новые возможности

  • язык программирования: TIDoS полностью перенесён на Python3
  • интерфейс: TIDoS представляет новый консольный интерфейс в стиле Metasploit
  • Параллелизация: TIDoS использует многопроцессорность для ускорения атак
  • Альтернативный CLI-интерфейс для более быстрого взаимодействия с конкретным модулем
  • Анонимность: возможны атаки через Tor (сделано на 95%)
  • Доработка модулей: некоторые модули получили расширение функционала (например, больше обходных методов, поддержка более 1 параметра запроса)
  • Некоторые новые модули: arpscan
  • Графический интерфейс пользователя для более удобного взаимодействия с набором инструментов
  • Поддержка нестандартных портов http(s)

В планах

  • результаты модулей будут сохраняться в базе данных
  • новые модули: nikto и photon

Установка :-

Скрипт установки (глобально) :

Чтобы установить фреймворк глобально в /opt, запустите предоставленный скрипт core/install.py от root. После этого вы сможете запускать TIDoS просто набрав tidos в командной строке.

Ручная установка (локально) :

  • Клонируйте репозиторий локально и перейдите в него:
root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

Для работы TIDoS требуются некоторые библиотеки, которые можно установить через менеджеры пакетов aptitude или dnf.

root@kitploit:~
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

После завершения установки этих зависимостей необходимо установить оставшиеся зависимости Python-пакетов, выполнив:

root@kitploit:~
pip3 install -r requirements.txt

TIDoS использует Vailyn для сканирования на обход каталогов в новом, улучшенном модуле обхода путей. Если вы хотите использовать этот модуль, перейдите по адресу https://github.com/VainlyStrain/Vailyn и следуйте инструкциям по установке.

Вот и всё. Теперь TIDoS в вашем распоряжении. Запустите его с помощью:

root@kitploit:~
python3 tidv2               #Qt5 интерфейс
sudo python3 tidconsole.py  #консольный интерфейс

Docker-образ :

Вы можете собрать его из Dockerfile:

root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

Чтобы запустить TIDoS:

root@kitploit:~
docker run --interactive --tty --rm tidos bash
tidos

Обновление: TIDoS теперь доступен на Docker Hub. Установите и запустите контейнер следующим образом:

root@kitploit:~
docker run -it vainlystrain/tidos-framework

Обновление TIDoS :

Чтобы получить текущую версию TIDoS, перейдите в папку установки и выполните (sudo) git pull #sudo, если установлено через install.py. Альтернативно, вы можете выполнить команду fetch в tidconsole.

Начало работы :-

Для начала вам необходимо установить свои собственные API КЛЮЧИ для различных целей OSINT, сканирования и перечисления. Для этого откройте API_KEYS.py в каталоге files/ и задайте свои ключи и токены доступа для SHODAN, CENSYS, FULL CONTACT, GOOGLE и WHATCMS.

ХОРОШИЕ НОВОСТИ:

Последний релиз TIDoS включает в себя все API-ключи и токены доступа для SHODAN, CENSYS, FULL CONTACT, GOOGLE и WHATCMS по умолчанию. Я нашёл эти токены в различных репозиториях на самом GitHub. Теперь вы можете использовать все модули, которые требуют API-ключи. :)

Команды :-

root@kitploit:~
__                                                    __                                                        
 !  attack    Атаковать указанную цель(и)             M
 :  clear     Очистить терминал.                      :
 V  creds     Управление учётными данными цели.       :
 :  fetch     Проверить и установить обновления.       :
 :  find      Поиск модуля.                           :
    help      Показать справочное сообщение.           :
    info      Показать описание текущего модуля.      M
 :  intro     Показать вступление.                    :
 :  leave     Выйти из модуля.                        M
    list      Список всех модулей категории.          :
 :  load      Загрузить модуль.                       :
 :  netinfo   Показать информацию о сети.             :
 :  opts      Показать параметры текущего модуля.     M
    phpsploit Загрузить фреймворк phpsploit.          :
              (требуется загрузить отдельно)
 :  processes Установить количество процессов при      :
              параллелизации.
    q         Завершить сеанс TIDoS.                  :
 :  sessions  Взаимодействовать с кэшированными       :
              сеансами.
 :  set       Установить значение параметра модуля.   M
 :  tor       Прокладывать атаки через сеть Tor.      :
    vicadd    Добавить цель в список.                 :
    vicdel    Удалить цель из списка.                 :
    viclist   Список всех целей.                      :

  Доступные команды
    M требуется загруженный модуль
    V [! потенциально] требуется загруженная(ые) цель(и)

Безупречные возможности :-

В настоящее время TIDoS поддерживает следующее: и ещё модули находятся в активной разработке

  • Разведка + OSINT

    • Пассивная разведка:

      • Nping перечисление Через внешний API
      • WhoIS Lookup Сбор информации о домене
      • GeoIP Lookup Определение физического местоположения
      • Поиск конфигурации DNS DNSDump
      • Поиск поддоменов Индексированные
      • Обратный DNS Lookup Экземпляры хостов
      • Обратный IP Lookup Хосты на одном сервере
      • Перечисление подсетей На основе классов
      • История IP домена Экземпляры IP
      • Сборщик веб-ссылок Индексированные
      • Поиск в Google Ручной поиск
      • Google Dorking (несколько модулей) Автоматизировано
  • Вспомогательные модули

    • Генератор хешей MD5, SHA1, SHA256, SHA512
    • Кодировщик строк и полезных нагрузок 7 категорий
    • Криминалистический анализ изображений Извлечение метаданных
    • Вероятность веб-горшочка с мёдом ShodanLabs HoneyScore
  • Эксплуатация чисто разработка

    • ShellShock

Другие инструменты:

  • net_info.py - Отображает информацию о вашей сети. Доступен через команду 'netinfo'.

TIDoS в действии:

Давайте посмотрим демонстрацию TIDoS в действии:

asciicast

Версия:

root@kitploit:~
v2.0.1-5 [последний релиз] [#beta]

Отказ от ответственности:

TIDoS предоставляется как оскорбительный фреймворк для аудита веб-приложений. Он содержит встроенные модули, которые могут выявить потенциальные неправильные конфигурации и уязвимости в веб-приложениях, которые могут быть использованы злоумышленниками.

ПОЭТОМУ НИ АВТОР, НИ УЧАСТНИКИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЕ НЕПРАВОМЕРНОЕ ИСПОЛЬЗОВАНИЕ ИЛИ УЩЕРБ, ВЫЗВАННЫЙ ЭТИМ НАБОРОМ ИНСТРУМЕНТОВ.

Скачать инструмент
  • Email to Domain Resolver WhoIs по email
  • Поиск в Wayback Machine Найти резервные копии
  • Проверка взломанных email Скомпрометированные учётные записи
  • Перечисление через Google Groups Только email
  • Проверка доступности псевдонима Социальные сети
  • Поиск сообщений PasteBin На основе домена
  • Сбор данных LinkedIn Сотрудники и компания
  • Сбор Google Plus Профили домена
  • Сбор публичной контактной информации FULL CONTACT
  • Сбор разведданных Censys На основе домена
  • Сбор информации об угрозах Плохие IP
  • Активная разведка:

    • Ping перечисление Расширенное
    • Определение CMS (поддерживается 185+ CMS) УЛУЧШЕНО
    • Расширенный Traceroute УЛУЧШЕНО
    • Проверка robots.txt и sitemap.xml
    • Захват HTTP заголовков В реальном времени
    • Поиск разрешённых HTTP методов через OPTIONS
    • Определение типа сервера УЛУЧШЕНО
    • Проверка SSL сертификата Абсолютная
    • Проверка раскрытия статуса Apache На основе файлов
    • WebDAV HTTP перечисление PROFIND и SEARCH
    • Перечисление PHPInfo файлов Через брутфорс
    • Сбор комментариев На основе регулярных выражений
    • Поиск общих DNS хостов На основе сервера имён
    • Обнаружение альтернативных сайтов На основе User-Agent
    • Обнаружение интересных файлов Через брутфорс
      • Распространённые места бэкдоров shells и т.д.
      • Распространённые места резервных копий .bak, .db и т.д.
      • Распространённые места паролей .pgp, .skr и т.д.
      • Распространённые конфигурации прокси-путей .pac и т.д.
      • Множество путей индекса index, index1 и т.д.
      • Распространённые точечные файлы .htaccess, .apache и т.д.
      • Распространённые места файлов журналов .log, .changelog и т.д.
  • Раскрытие информации:

    • Раскрытие кредитных карт Если в открытом виде
    • Сбор email УЛУЧШЕНО
    • Перечисление фатальных ошибок Включает раскрытие полного пути
    • Раскрытие внутреннего IP На основе сигнатур
    • Сбор номеров телефонов На основе сигнатур
    • Сбор номеров социального страхования Только для США
  • Сканирование и перечисление

    • WAF-перечисление удалённого сервера Общее 54 WAF
    • Сканирование портов Изобретательные модули
      • Простой сканер портов Через сокетные соединения
      • TCP SYN сканирование Высокая надёжность
      • TCP Connect сканирование Высокая надёжность
      • XMAS Flag сканирование Надёжно только в локальных сетях
      • FIN Flag сканирование Надёжно только в локальных сетях
      • Определение служб портов
    • Перечисление веб-технологий Абсолютное
    • Полное перечисление SSL Абсолютное
    • Определение операционной системы УЛУЧШЕНО
    • Сбор баннеров служб Через открытые порты
    • Интерактивное сканирование с NMap 16 предустановленных модулей
    • Сканирование серверов по всему интернету С использованием базы данных CENSYS
    • Веб- и ссылочные краулеры
      • Глубина 1 Краулер индексированных URI
      • Глубина 2 Краулер одной страницы
      • Глубина 3 Краулер веб-ссылок
    • ARP сканер НОВОЕ
  • Анализ уязвимостей

    Веб-баги и ошибки конфигурации сервера

    • Небезопасный CORS Абсолютный
    • Same-Site Scripting На основе поддоменов
    • Зоновая передача На основе DNS сервера
    • Clickjacking
      • Проверки Frame-Busting
      • Проверки заголовка X-FRAME-OPTIONS
    • Безопасность кукисов
      • Флаг HTTPOnly
      • Флаг Secure на кукисах
    • Проверка неправильной конфигурации Cloudflare
      • Проверки неправильной конфигурации DNS
      • Поиск в онлайн-базе данных На предмет утечек
    • Использование HTTP Strict Transport Security
      • HTTPS включён, но HSTS отсутствует
    • Спуфинг email на основе домена
      • Отсутствуют записи SPF
      • Отсутствуют записи DMARC
    • Инъекция заголовка Host
      • На основе порта На основе веб-сокетов
      • Инъекция заголовка X-Forwarded-For
    • Анализ заголовков безопасности В реальном времени
    • Cross-Site Tracing Метод HTTP TRACE
    • Фиксация сессии Через инъекцию кукисов
    • Неправильная конфигурация сетевой безопасности
      • Проверка включённого TELNET Через порт 23

    Серьёзные веб-уязвимости

    • Включения файлов
      • Локальное включение файлов (LFI) На основе параметров
      • Удалённое включение файлов (RFI) УЛУЧШЕНО
        • На основе параметров
        • На основе предзагруженных путей
    • Инъекция команд ОС Linux и Windows (RCE)
    • Обход путей УЛУЧШЕНО
    • Подделка межсайтовых запросов Абсолютная
    • SQL инъекция
      • Инъекция на основе ошибок
        • На основе значения Cookie
        • На основе значения Referer
        • На основе значения User-Agent
        • Автоматический сбор УЛУЧШЕНО
      • Слепая инъекция Сконструированные полезные нагрузки
        • На основе значения Cookie
        • На основе значения Referer
        • На основе значения User-Agent
        • Автоматический сбор УЛУЧШЕНО
    • LDAP инъекция На основе параметров
    • HTML инъекция На основе параметров

    Другое

    • Брутфорс учётных данных по умолчанию для текстовых протоколов

      • Брутфорс FTP протокола
      • Брутфорс SSH протокола
      • Брутфорс POP 2/3 протокола
      • Брутфорс SQL протокола
      • (Брутфорс XMPP протокола) СЛОМАНО: УСТАРЕЛО
      • Брутфорс SMTP протокола
      • Брутфорс TELNET протокола
  • Инъекция команд Bash ShellShock
  • Apache Struts Shock Apache RCE
  • XPATH инъекция На основе параметров
  • Межсайтовый скриптинг УЛУЧШЕНО
    • На основе значения Cookie
    • На основе значения Referer
    • На основе значения User-Agent
    • На основе значения параметра Вручную
  • Непроверенные перенаправления URL Открытое перенаправление
  • PHP Code Injection Windows + Linux RCE
  • CRLF инъекция Расщепление HTTP-ответа
    • На основе значения User-Agent
    • На основе значения параметра Вручную
  • Перехват поддоменов 50+ служб
    • Одиночный поддомен Вручную
    • Все поддомены Автоматизировано