Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
project-black — Контроль прогресса пентеста/баг-баунти с модулями сканирования | Kitploit
Инструменты/GitHubGitHub/c0rv4x/project-black
РазведкаСканеры уязвимостейКартирование сетиСканирование портовПеречисление DNS и поддоменовСкриптинг и автоматизацияСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
GitHubc0rv4x/project-black
279476 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

project-black

Контроль прогресса пентеста/баг-баунти с модулями сканирования

Репозиторий
Поделиться

Project Black

Контроль области сканирования, сканер области и трекер прогресса для упрощения работы над проектами bug bounty или пентеста

Анатолий Иванов из Positive Technologies

Для чего нужен этот инструмент?

Инструмент способствует более методичной работе над пентестом / багбаунти, отслеживая прогресс и общую информацию о сканированиях.

Он может запускать:

  • masscan
  • nmap
  • dirsearch
  • amass
  • patator

против области, над которой вы работаете, и сохранять данные в удобной форме. Выполнять полезную фильтрацию данных проекта, например:

  • найди мне все хосты, у которых есть открытые порты, но не 80
  • найди мне все хосты, чьи IP начинаются с 82.
  • найди мне хосты, где dirsearch нашёл хотя бы 1 файл с кодом состояния 200

Установка

Базовая настройка через docker-compose будет работать на любой системе, где есть зависимости docker и docker-compose

Если у вас не установлен docker, то

Docker для Ubuntu/Debian

root@kitploit:~
sudo apt install docker.io

Установка инструмента

Если у вас установлен docker, то для Ubuntu/Debian просто

root@kitploit:~
sudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
git clone https://github.com/c0rvax/project-black
cd project-black
sudo docker-compose up

Если вы видите какие-то ошибки SQL, попробуйте остановить docker-compose (Ctrl + C один раз и дождитесь корректного завершения) и выполните docker-compose up

Это может занять некоторое время, но всё готово! В других дистрибутивах инструкции должны быть очень похожи.

Теперь перейдите на http://localhost:5000, введите учётные данные. Их можно найти в https://github.com/c0rvax/project-black/blob/master/config/config_docker.yml в разделе application

Для более сложной настройки или если что-то пошло не так, смотрите wiki.

Замечание о ресурсах

Ни один из контейнеров docker не ограничивает использование ресурсов, всё зависит от вас, однако вы можете изменить количество параллельных задач для каждого воркера отдельно. Смотрите wiki по этому поводу

Как работать?

После настройки создайте проект и перейдите на соответствующую страницу.

Открыть проект

Теперь мы выполним базовые шаги, которые можно сделать в приложении

Добавить область (scope)

Допустим, мы оцениваем hackerone.com и все его поддомены. Введите hackerone.com в поле add scope и нажмите Add to scope

Добавление области

Точка входа добавлена.

Существуют и другие способы добавления области, смотрите wiki

Краткое замечание о работе

Все задачи могут считывать параметры от пользователя, однако запуск с некоторыми опциями не покажет новых результатов, так как довольно сложно обработать все возможные выводы программы. Поэтому для начала попробуйте работать, дублируя опции из этого руководства.

Доступные опции можно найти на этой странице

Запуск amass

Нажмите синюю кнопку Launch task.

Запуск задачи

Появится всплывающее окно с параметрами.

Параметры amass

Рекомендуется установить флажок All_top_level_domains и в argv ввести -ip, затем нажать кнопку Fire!.

Рекомендуемый amass

Это запустит amass -d hackerone.com -ip. Обратите внимание, что в этом случае мы не указали домен. Это потому, что флажок All_top_level_domains означает просмотр области, хранящейся в базе данных. Таким образом, программа видит, что hackerone.com был добавлен в область, и запускает amass против него.

По завершении новые данные автоматически добавляются в область.

Запуск masscan и nmap

Теперь перейдите на вкладку IPs. Нажмите уже знакомую кнопку Launch task и выберите masscan.

Мы запустим быстрое сканирование, используя кнопку Top N ports. Это автоматически заполняет параметр argv. Нажмите Fire!

Запуск Masscan

Результаты автоматически загружаются из базы данных.

Результаты Masscan

Теперь нажмите Launch task и выберите nmap only open. Это найдет все открытые порты, которые есть в базе данных, и запустит nmap только против них.

Нажмите Banner и Fire.

Запуск nmap only open

Обнаруженные баннеры автоматически появятся.

Баннеры nmap

Запуск dirsearch

Запустите dirsearch против всех IP-адресов и всех открытых портов (будут проверены как HTTP, так и HTTPS)

На вкладке IPs нажмите Launch task и выберите dirsearch. Заполните расширения, которые хотите попробовать, и нажмите Fire!

Вы можете запустить dirsearch против хостов (не IP) на вкладке Hosts.

Примечание о dirsearch

Если портов нет, dirsearch даже не запустится. Поэтому сначала убедитесь, что вы запустили nmap или masscan для обнаружения открытых портов.

Проверка результатов

В целом есть три способа проверить результаты:

  • Список IP/хостов
  • Детальная информация об IP/хосте
  • Список dirsearch

Список IP и хостов

Это две вкладки. Они работают одинаково, поэтому остановимся на хостах.

Список хостов

Вы видите список хостов, их порты и файлы. Также вы можете отредактировать комментарий для этого хоста.

Важная часть здесь — поле фильтрации.

Фильтрация

Вы можете агрегировать различные фильтры, используя поле, показанное выше. Введите нужный фильтр (для этого есть подсказка) и нажмите Shift + Enter

Примененные фильтры

Детальная информация об IP/хосте

Вы также можете посмотреть детали по конкретному хосту или IP. Нажмите кнопку с очками.

Очки

Там вы увидите результат dirsearch для каждого открытого порта на этом хосте.

Список dirsearch

Кнопка Dirsearch list откроет новое окно, показывающее все найденные файлы для каждого запуска dirsearch в этом проекте.

Запуск задач против определенной области

Кнопки Launch task на страницах IP и Hosts различаются! Кнопка на странице IP запускает задачи против всех IP в текущем проекте, тогда как кнопка на странице Hosts запускает их против хостов.

Чтобы запустить задачу против некоторых хостов, нужно:

  1. Отфильтровать хосты
  2. Запустить задачу

Пример: Примененные фильтры 2

Были применены некоторые фильтры. Если теперь запустить dirsearch, он будет запущен против хостов, соответствующих используемым фильтрам.

Скачать инструмент