Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/frizb/vanquish
РазведкаАтаки на ПаролиСканирование портовАнализ уязвимостейПеречисление DNS и поддоменовЭксплуатацияСкриптинг и автоматизацияСбор информацииВеб-безопасностьСетевая безопасностьТестирование на Проникновение
5151328 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
frizb/vanquish

Vanquish

Vanquish — это оркестратор перечисления на базе Kali Linux. Vanquish использует инструменты перечисления с открытым исходным кодом, доступные в Kali, для выполнения нескольких этапов активного сбора информации.

Репозиторий
Поделиться

Vanquish — Получить Shell

Vanquish — это оркестратор перебора на базе Kali Linux, написанный на Python. Vanquish использует инструменты перебора с открытым исходным кодом в Kali для выполнения нескольких этапов активного сбора информации. Результаты каждого этапа передаются на следующий этап для выявления уязвимостей, которые могут быть использованы для получения удаленного shell.

asciicast

Возможности Vanquish

Что же такого особенного в Vanquish по сравнению с другими скриптами перебора?

  1. Многопоточность – Одновременный запуск нескольких команд и сканирование нескольких хостов.
  2. Настраиваемость – Все команды настраиваются в отдельном .ini файле для удобства корректировки.
  3. Многофазность – Оптимизирован для запуска сначала самых быстрых команд перебора, чтобы как можно быстрее получить действенные результаты.
  4. Интеллектуальность – Передаёт результаты одного этапа в следующий, чтобы выявить более глубокие уязвимости.
  5. Модульность – Новые планы атак и конфигурации команд могут быть легко построены для целевой оркестрации перебора.

Начало работы

Vanquish можно установить на Kali Linux с помощью следующих команд:

root@kitploit:~
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help

asciicast

После установки Vanquish вы можете сканировать хосты, используя лучшие инструменты Kali Linux:

root@kitploit:~
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo просмотрите результаты!
cd test
cd 192_168_126_133
ls -la

Какие инструменты Kali использует Vanquish?

| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |

Запуск Vanquish

  • CTRL + C

    CTRL + C для выхода из этапа перебора и перехода к следующему этапу (полезно, если команда выполняется слишком долго). Vanquish пропускает повторный запуск команды, если видит, что выходные файлы уже существуют. Если вы хотите повторно выполнить команду, удалите выходные файлы (.txt, .xml, .nmap и т.д.) и запустите Vanquish снова.

  • CTRL + Z

    CTRL + Z для выхода из Vanquish.

  • Режим возобновления

    Vanquish пропускает повторный запуск команды, если видит, что выходные файлы уже существуют.

  • Повторный запуск команды перебора

    Если вы хотите повторно выполнить команду, удалите выходные файлы (.txt, .xml, .nmap и т.д.) и запустите Vanquish снова.

Аргументы командной строки

root@kitploit:~
Аргументы командной строки
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
                [-attackPlanFile file] [-hostFile file] [-workspace workspace]
                [-domain domain] [-dnsServer dnsServer] [-proxy proxy]
                [-reportFile report] [-noResume] [-noColor]
                [-threadPool threads] [-phase phase] [-noExploitSearch]
                [-benchmarking] [-logging] [-verbose] [-debug]

Vanquish — это оркестратор перебора на базе Kali Linux.

optional arguments:
  -h, --help            показать это справочное сообщение и выйти
  -install              установить Vanquish и его зависимости
  -outputFolder folder  путь к выходной папке (по умолчанию: имя файла с хостами)
  -configFile file      файл конфигурации ini (по умолчанию: config.ini)
  -attackPlanFile file  файл плана атаки ini (по умолчанию: attackplan.ini)
  -hostFile file        список хостов для атаки (по умолчанию: hosts.txt)
  -workspace workspace  рабочая область Metasploit для импорта данных (по умолчанию: имя файла с хостами)
  -domain domain        домен для использования при переборе DNS (по умолчанию: megacorpone.com)
  -dnsServer dnsServer  опция DNS-сервера для использования с перебором DNS через Nmap. Показывает имена хостов каждого сервера (по умолчанию: )
  -proxy proxy          опция прокси-сервера для использования с инструментами сканирования, поддерживающими прокси. Должна быть в формате ip:port (по умолчанию: )
  -reportFile report    имя файла для отчёта (по умолчанию: report.txt)
  -noResume             не возобновлять предыдущую сессию
  -noColor              не отображать цвет
  -threadPool threads   размер пула потоков (по умолчанию: 8)
  -phase phase          выполнить только определённый этап
  -noExploitSearch      отключить поиск эксплойтов через searchsploit
  -benchmarking         включить отчёт о производительности по времени выполнения команд (экспортируется в benchmark.csv)
  -logging              включить запись подробных и отладочных данных в файлы
  -verbose              отображать подробные сведения во время сканирования
  -debug                отображать отладочные сведения во время сканирования

Пользовательские планы атак

GoBuster Max

GoBuster Max — это план атаки, который запускает все словари обнаружения содержимого веб-приложений против ваших целей.

root@kitploit:~
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging

asciicast

Сканер учётных данных Hydra

Пользователи любят повторно использовать свои пароли в нескольких системах. По мере исследования сети и сбора имён пользователей и паролей, вероятно, стоит проверить, где ещё используются эти имена пользователей и пароли. Этот план атаки сделает именно это для одного хоста или для всей сети. Планы атак также используют информацию, полученную о сети в предыдущих сканированиях, и автоматически применяют обнаруженные сервисы в рамках проверки учётных данных.

Эта атака использует список известных учётных данных для сети и проверяет их на всех обнаруженных хостах и сервисах. Сохраните учётные данные в файл в корне пути сканирования и назовите его: credentials.txt

Пример. Файл, содержащий список хостов: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/credentials.txt

Сохраните каждую известную пару учётных данных в формате username:password в текстовом файле. Пример credentials.txt:

root@kitploit:~
elvis:Password!
jamesdean:rockyou
justin:12345678

Примечание: этот план атаки НЕ создаёт файл >> .txt, поэтому его можно запускать снова и снова, не удаляя выходные файлы. Это позволяет часто добавлять новые учётные данные в список и повторно сканировать сеть.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini

Сканер списка имён пользователей и паролей Hydra

Эта атака использует список известных имён пользователей и список известных паролей для сети и проверяет их на всех обнаруженных хостах и сервисах.

Сохраните имена пользователей в файл в корне пути сканирования и назовите его: usernames.txt Пример. Файл, содержащий список хостов: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/usernames.txt

Сохраните пароли в файл в корне пути сканирования и назовите его: passwords.txt Пример. Файл, содержащий список хостов: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/passwords.txt

Сохраняйте каждое имя пользователя или пароль на новой строке текстового файла. Пример usernames.txt:

root@kitploit:~
elvis
jamesdean
justin

Пароли сохраняются аналогичным образом в файле passwords.txt.

Примечание: этот план атаки НЕ создаёт файл >> .txt, поэтому его можно запускать снова и снова, не удаляя выходные файлы. Это позволяет часто добавлять новые учётные данные в список и повторно сканировать сеть.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini
Скачать инструмент