Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gwen001/pentest-tools
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейАтаки на ПаролиСканирование портовПеречисление DNS и поддоменовСбор информацииВеб-безопасностьФаззингТестирование на Проникновение
GitHubgwen001/pentest-tools

pentest-tools

3.3k7843 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
pentest-tools — Набор пользовательских инструментов безопасности для быстрых нужд. | Kitploit

Набор пользовательских инструментов безопасности для быстрых нужд.

Репозиторий

pentest-tools

Набор пользовательских инструментов безопасности для быстрых нужд.

значок bash значок python значок php значок лицензии MIT значок twitter


Важное примечание

‼ В ноябре 2022 года была проведена большая чистка ‼

Некоторые бесполезные/неработающие скрипты были архивированы, а другие перемещены в собственные репозитории для большей видимости. Не стесняйтесь просмотреть их:

  • apk-analyzer
  • cloudflare-origin-ip
  • csp-analyzer
  • detectify-cves
  • extract-endpoints
  • favicon-hashtrick
  • google-search
  • graphql-introspection-analyzer
  • keyhacks.sh
  • related-domains

Установка

root@kitploit:~
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt

arpa.sh

Преобразует IP-адрес из формата arpa в классический формат.

bbhost.sh

Выполняет команду host для заданного списка хостов, используя parallel, чтобы ускорить процесс.

codeshare.php

Выполняет поиск строки на codeshare.io.

cors.py

Проверяет проблему CORS на заданном списке хостов.

crlf.py

Проверяет проблему CRLF на заданном списке хостов.

crtsh.php

Извлекает поддомены заданного домена из crt.sh.

detect-vnc-rdp.sh

Проверяет, открыты ли порты 3389 и 5900 на заданном диапазоне IP с помощью netcat.

dnsenum-brute.sh

Выполняет подбор по словарю для поиска поддоменов.

dnsenum-bruten.sh

Выполняет подбор по числовым вариациям для поиска поддоменов.

dnsenum-reverse.sh

Применяет метод обратного DNS на заданном диапазоне IP для поиска поддоменов.

dnsenum-reverserange.sh

То же самое, но диапазоны IP читаются из входного файла.

dnsenum-zonetransfer.sh

Проверяет передачу зоны заданного домена.

dnsreq-alltypes.sh

Выполняет все типы DNS-запросов для заданного (под)домена.

extract-domains.py

Извлекает домен из заданного URL или списка URL.

extract_links.php

Извлекает ссылки из заданного HTML-файла.

filterurls.py

Классифицирует и отображает URL по типам уязвимостей.

flash-regexp.sh

Выполняет регулярные выражения из flash-regexp.txt для тестирования Flash-приложений.

gdorks.php

Генерирует Google dorks для заданного домена (поиск не выполняется).

hashall.php

Использует около 40 алгоритмов для хеширования заданной строки.

ip-converter.php

Преобразует заданный IP-адрес в различные форматы, см. презентацию Nicolas Grégoire.

ip-listing.php

Генерирует список IP-адресов от заданного начального до конечного, поддерживаются диапазон и маска.

mass_axfr.sh

Массовая проверка передачи зоны на заданном списке доменов.

mass-smtp-user-enum-bruteforce.sh

Выполняет перечисление пользователей SMTP на заданном списке IP-адресов с помощью smtp-user-enum.

mass-smtp-user-enum-check.sh

Проверяет, возможно ли перечисление пользователей SMTP на заданном списке IP-адресов с помощью smtp-user-enum.

myutils.sh

Просто несколько общих функций Bash.

node-uuid.js

Кодирование/декодирование UUID с помощью base36.

nrpe.sh

Проверка произвольного выполнения команд в Nagios Remote Plugin Executor на заданном хосте с использованием Metasploit.

openredirect.py

Проверка проблемы открытого перенаправления на заданном списке хостов.

pass-permut.php

Создает перестановки слов с различными разделителями и выводит хеши с помощью около 40 алгоритмов.

pastebin.php

Выполняет поиск строки на pastebin.com.

phantom-xss.js

См. xss.py.

ping-sweep-nc.sh

Определяет, какие IP-адреса активны в заданном диапазоне IP-адресов с помощью netcat.

ping-sweep-nmap.sh

Определяет, какие IP-адреса активны в заданном диапазоне IP-адресов с помощью nmap.

ping-sweep-ping.sh

Определяет, какие IP-адреса активны в заданном диапазоне IP-адресов с помощью ping.

portscan-nc.sh

Определяет открытые порты заданного IP-адреса с помощью netcat.

quick-hits.php

Проверяет заданный список путей на заданном списке хостов.

quickhits.py

То же самое, но версия на Python. Проверяет заданный список путей на заданном списке хостов.

rce.py

Проверяет проблему RCE на заданном списке хостов.

resolve.py

Разрешает заданный список хостов, чтобы проверить, какие из них активны, а какие нет.

screensite.sh

Делает скриншоты заданного URL+порта с помощью xvfb.

shodan.php

Выполняет поиск в Shodan с использованием их API.

smuggler.py

Проверяет проблему контрабанды HTTP-запросов на заданном списке хостов.

srv_reco.sh

Выполняет очень небольшие тесты заданного IP-адреса.

ssh-timing-b4-pass.sh

Пытается угадать пользователей SSH с помощью атаки по времени.

ssrf-generate-ip.php

Генерирует случайный IP-адрес:порт в диапазоне частных сетей для сканирования SSRF.

subalt.py

Генерирует альтерации и перестановки поддоменов.

test-ip-wordlist.sh

Подбор по словарю на диапазоне IP и списке портов.

testhttp.php

Пытается определить, является ли URL (поддомен+порт) веб-ресурсом.

testnc.sh

Выполняет фаззинг на заданном IP-адресе+порте с помощью netcat.

Utils.php

Просто несколько общих функций PHP.

webdav-bruteforce.sh

Выполняет подбор на заданном URL, использующем WebDav, с помощью Davtest.

xss.py

Проверяет проблему XSS на заданном списке хостов с помощью phantomjs.


Не стесняйтесь открыть issue, если у вас возникнут проблемы с скриптом.

Скачать инструмент