Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scan4all — Официальный репозиторий vuls Scan: 15000+ PoCs; 23 вида взлома паролей приложений; 7000+ Web-отпечатков; 146 протоколов и 90000+ правил сканирование портов; Фаззинг, HW, крутой BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
Инструменты/GitHubGitHub/ghosttroops/scan4all
Взлом паролейРазведкаСканеры уязвимостейСканеры веб-уязвимостейФреймворки для эксплойтовКартирование сетиСканирование портовПеречисление DNS и поддоменовСбор информацииВеб-безопасностьФаззингТестирование на Проникновение
6.2k717402 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubghosttroops/scan4all

scan4all

Официальный репозиторий vuls Scan: 15000+ PoCs; 23 вида взлома паролей приложений; 7000+ Web-отпечатков; 146 протоколов и 90000+ правил сканирование портов; Фаззинг, HW, крутой BugBounty( ͡° ͜ʖ ͡°)...

РепозиторийСайт

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Компиляция/Установка/Запуск • Описание параметров • Как использовать • Сценарии • Список POC • Пользовательское сканирование • Лучшие практики

Особенности

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Бесплатный один id для многоцелевого веб- netcat для reverse shell
  • Что такое scan4all: интегрирует vscan, nuclei, ksubdomain, subfinder и др., полностью автоматизирован и интеллектуален. Инструменты red team Оптимизация на уровне кода, оптимизация параметров и отдельных модулей, например, vscan filefuzz были переписаны для этих интегрированных проектов. В принципе, не изобретать велосипед, если только нет ошибок или проблем
  • Кроссплатформенность: основан на golang, легковесный, легко настраиваемый, с открытым исходным кодом, поддерживает Linux, Windows, macOS и т.д.
  • Поддерживает [23] типа подбора паролей, поддержка пользовательских словарей, включается через "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB, также обнаружение MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (Authorization), включает взлом Webdav, SVN (Apache Subversion)
    • Weblogic, при включении enableNuclei=true поддерживает обнаружение T3, IIOP и других
    • Tomcat
    • Jboss
    • Winrm (wsman)
    • POP3/POP3S
  • По умолчанию включён интеллектуальный подбор HTTP-паролей; автоматически активируется при необходимости HTTP-аутентификации, без ручного вмешательства
  • Обнаруживает наличие nmap в системе и включает nmap для быстрого сканирования через priorityNmap=true (включено по умолчанию); оптимизированные параметры nmap быстрее masscan Недостатки использования nmap: при плохой сети из-за большого объема трафика могут быть неполные результаты Для использования nmap дополнительно требуется установить пароль root в переменную окружения
  export PPSSWWDD=вашПарольRoot 

Подробнее: config/doNmapScan.sh По умолчанию для сканирования портов используется naabu - используйте -stats=true для просмотра прогресса Можно ли не сканировать порты?

noScan=true ./scan4all -l list.txt -v
# Результат nmap по умолчанию noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Быстрое обнаружение с использованием более 15000 POC, включая:
    • nuclei POC

    Статистика топ-10 шаблонов Nuclei

TAGCOUNTAUTHORCOUNTDIRECTORYCOUNTSEVERITYCOUNTTYPECOUNT
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76

281 директорий, 3922 файла.

  • vscan POC
    • vscan POC включает: xray 2.0 300+ POC, go POC и т.д.
  • scan4all POC
  • Поддержка сканирования и идентификации более 7000 веб-отпечатков:
    • httpx fingerprint
      • vscan fingerprint
      • vscan fingerprint: включает eHoleFinger, localFinger и т.д.
    • scan4all fingerprint
Скачать инструмент