Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pentest-Tools-Framework — Pentest Tools Framework — это база данных эксплойтов, сканеров и инструментов для тестирования на проникновение. Pentest — это мощный фреймворк, включающий множество инструментов для начинающих. Вы можете исследовать уязвимости ядра, сетевые уязвимости | Kitploit
Инструменты/GitHubGitHub/pikpikcu/pentest-tools-framework
Фреймворки для пентестаПовышение привилегийРазведкаСканеры уязвимостейФреймворки для эксплойтовЭксплуатацияСбор информацииВеб-безопасностьОбучение и Образование
Archived
GitHubpikpikcu/pentest-tools-framework

Pentest-Tools-Framework

Pentest Tools Framework — это база данных эксплойтов, сканеров и инструментов для тестирования на проникновение. Pentest — это мощный фреймворк, включающий множество инструментов для начинающих. Вы можете исследовать уязвимости ядра, сетевые уязвимости

Репозиторий
46110761 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pentest Tools Framework (эксплойты, сканер, пароль)

Детали

НОВОСТИ Обновление модулей PTF!

Опции PTF

root@kitploit:~
        -------------------------------------------------------------------------------------
        |                                Глобальная опция                                  |
        -------------------------------------------------------------------------------------
        |  Команда                                      Описание                           |
        |-----------------------------------------------------------------------------------|
        | show modules                    |  Посмотреть модули                              |
        | show options                    |  Показать текущие опции выбранного модуля        |
        | ipconfig                        |  Информация о сети                              |
        | shell                           |  Выполнение команд оболочки >[ctrl+C выход из оболочки]  |
        | use                             |  Выбрать тип модуля для использования            |
        | set                             |  Выбрать модуль для использования                |
        | run                             |  Запустить модули                                |
        | update                          |  Обновить Pentest Framework                      |
        | banner                          |  Баннер PTF                                      |
        | about                           |  Информация об инструменте                       |
        | credits                         |  Благодарности && Спасибо                        |
        | clear                           |  Очистить ввод/вывод Pentest                    |
        | exit                            |  Выйти из программы                              |
        -------------------------------------------------------------------------------------

Модули

root@kitploit:~
        +-----------------------------------------------------------------------------------------------------------------------------------+
        | ЭКСПЛОЙТЫ                                                                                                                         |
        -------------------------------------------------------------------------------------------------------------------------------------
        |     КОМАНДЫ                                 Ранг                                   Описание                                    |
        -------------------------------------------------------------------------------------------------------------------------------------
        | exploit/abrt_privilege_escalation        | обычный   |    ABRT - sosreport повышение привилегий                                  |
        | exploit/web_delivery                     | хороший  |    Сценарий Web Delivery                                                   |
        | exploit/apache                           | хороший  |    Эксплойт Apache                                                         |
        | exploit/shellshock                       | хороший  |    cgi-bin/vulnerable shellshock                                           |
        | exploit/davtest                          | хороший  |    Инструмент тестирования веб-сервера WebDAV                              |
        | exploit/auto_sql                         | хороший  |    Авто с sqlmap                                                           |
        | exploit/ldap_buffer_overflow             | обычный  |    Модуль Apache mod_rewrite: переполнение буфера протокола LDAP           |
        | exploit/vbulletin_rce                    | хороший  |    vBulletin 5.x 0day pre-auth RCE эксплойт                                |
        | exploit/cmsms_showtime2_rce              | обычный  |    CMS Made Simple (CMSMS) Showtime2 загрузка файла RCE                    |
        | exploit/awind_snmp_exec                  | хороший  |    AwindInc SNMP Service внедрение команд                                  |
        | exploit/webmin_packageup_rce             | отличный |    Webmin Package Updates удаленное выполнение команд                      |
        | exploit/samsung_knox_smdm_url            | хороший  |    Samsung Galaxy KNOX Android Browser RCE                                 |
        | exploit/cisco_dcnm_upload_2019           | отличный |    Cisco Data Center Network Manager неаутентифицированное удаленное выполнение кода |
        | exploit/zenworks_configuration           | отличный |    Novell ZENworks Configuration Management произвольная загрузка файла     |
        | exploit/cisco_ucs_rce                    | отличный |    Cisco UCS Director неаутентифицированное удаленное выполнение кода      |
        | exploit/sonicwall                        | обычный  |    Sonicwall SRA <= v8.1.0.2-14sv удаленный эксплойт                       |
        | exploit/bluekeep                         | хороший  |    CVE 2019 0708 bluekeep rce                                              |
        | exploit/eternalblue                      | хороший  |    MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption          |
        | exploit/inject_html                      | обычный  |    Внедрить HTML-код на все посещаемые веб-страницы                         |
        | exploit/robots                           | обычный  |    Обнаружен robots.txt                                                    |
        | exploit/jenkins_script_console           | хороший  |    Jenkins-CI Script-Console выполнение Java                               |
        | exploit/php_thumb_shell_upload           | хороший  |    Загрузка php shell                                                      |
        | exploit/cpanel_bruteforce                | обычный  |    Брутфорс cPanel                                                         |
        | exploit/cms_rce                          | обычный  |    CMS Made Simple 2.2.7 - (аутентифицированное) удаленное выполнение кода |
        | exploit/joomla_com_hdflayer              | вручную  |    Эксплойт Joomla hdflayer                                                |
        | exploit/wp_symposium_shell_upload        | хороший  |    Загрузка shell Symposium                                                |
        | exploit/joomla0day_com_myngallery        | хороший  |    Эксплойты com myngallery                                                |
        | exploit/jm_auto_change_pswd              | обычный  |    Уязвимость                                                              |
        | exploit/android_remote_access            | экспертный|   Remote Access Administrator (RAT)                                       |
        | exploit/power_dos                        | вручную  |    Отказ в обслуживании (DoS)                                              |
        | exploit/tp_link_dos                      | обычный  |    TP_LINK DoS, 150M Wireless Lite N Router, Model No. TL-WR740N           |
        | exploit/joomla_com_foxcontact            | высокий  |    Joomla foxcontact                                                       |
        | exploit/joomla_simple_shell              | высокий  |    Joomla simple shell                                                     |
        | exploit/joomla_comfields_sqli_rce        | высокий  |    Joomla Component Fields SQLi удаленное выполнение кода                  |
        | exploit/inject_javascript                | обычный  |    Внедрить JavaScript-код на все посещаемые веб-страницы                   |
        | exploit/dns_bruteforce                   | высокий  |    DNS брутфорс с nmap                                                     |
        | exploit/dos_attack                       | обычный  |    hping3 DoS атака                                                        |
        | exploit/shakescreen                      | высокий  |    Тряска содержимого веб-браузера                                         |
        | exploit/bypass_waf                       | обычный  |    Обход WAF                                                               |
        | exploit/enumeration                      | высокий  |    Простое перечисление                                                    |
        | exploit/restrict_anonymous               | обычный  |    Получение учетных данных                                                |
        | exploit/openssl_heartbleed               | высокий  |    Dump openssl_heartbleed                                                 |
        | exploit/samba                            | хороший  |    Эксплойты Samba                                                         |
        | exploit/smb                              | хороший  |    Произвольный эксплойт Samba                                             |
        | exploit/webview_addjavascriptinterface   | хороший  |    Android Browser и WebView addJavascriptInterface выполнение кода        |
        -------------------------------------------------------------------------------------------------------------------------------------

+------------------------------------------------------------------------------------------------------------------------------------+ | СКАНЕРЫ | -------------------------------------------------------------------------------------------------------------------------------------- | КОМАНДЫ Ранг ОПИСАНИЕ | -------------------------------------------------------------------------------------------------------------------------------------- | scanner/enumiax | good | перебор имен пользователей протокола | | scanner/wordpress_user_dislosure | normal | раскрытие пользователей wordpress 5.3 | | scanner/botnet_scanning | normal | сканирование ботнета, сначала нужно найти IP ботнета | | scanner/check_ssl_certificate | normal | SSL-сертификат | | scanner/http_services | normal | сбор заголовков страниц с HTTP-сервисов | | scanner/dnsrecon | normal | перебор записей | | scanner/sslscan | normal | SSL-сканер | | scanner/ssl_cert | normal | Nmap script ssl-cert | | scanner/dns_zone_transfer | normal | передача зоны DNS | | scanner/dns_bruteforce | normal | брутфорс DNS | | scanner/zone_walking | normal | обход зоны | | scanner/web_services | normal | получить HTTP-заголовки веб-сервисов | | scanner/http_enum | normal | найти веб-приложения по известным путям | | scanner/ddos_reflectors | normal | сканирование на наличие UDP DDOS-отражателей | | scanner/grabbing_detection | normal | облегченное обнаружение захвата баннеров | | scanner/discovery | normal | сканировать выбранные порты - игнорировать обнаружение | | scanner/bluekeep | good | CVE-2019-0708 BlueKeep Microsoft Remote Desktop RCE проверка | | scanner/drupal_scan | good | сканер Drupal | | scanner/eternalblue | good | обнаружение SMB RCE | | scanner/header | good | сканер заголовков с nmap | | scanner/firewalk | good | firewalk | | scanner/whois | high | whois | | scanner/dmitry | good | инструмент сбора информации | | scanner/admin_finder | normal | поиск администратора | | scanner/heartbleed | normal | уязвимость сканера heartbleed | | scanner/wordpress_scan | normal | сканер WordPress | | scanner/ssl_scanning | good | сканирование уязвимостей SSL | | scanner/dns_bruteforce | normal | брутфорс DNS | | scanner/nmap_scanner | normal | сканеры портов nmap | | scanner/https_discover | normal | обнаружение HTTPS | | scanner/smb_scanning | good | сканирование уязвимых SMB-серверов | | scanner/joomla_vulnerability_scanners | high | уязвимость | | scanner/mysql_empty_password | good | обнаружен пустой пароль MySQL | | scanner/joomla_scanners_v.2 | good | сканирование Joomla | | scanner/joomla_scanners_v3 | normal | сканирование Joomla | | scanner/jomscan_v4 | good | сканировать Joomla | | scanner/webdav_scan | normal | сканирование WebDAV на уязвимости | | scanner/joomla_sqli_scanners | high | сканеры уязвимостей | | scanner/lfi_scanners | good | сканирование уязвимости LFI | | scanner/port_scanners | manual | сканирование портов | | scanner/dir_search | high | веб-сканирование каталогов | | scanner/dir_bruteforce | good | сканирование каталогов | | scanner/wordpress_user_scan | good | получить имя пользователя WordPress | | scanner/cms_war | high | ПОЛНОЕ СКАНИРОВАНИЕ ВСЕХ ВЕБ-САЙТОВ | | scanner/usr_pro_wordpress_auto_find | norma | найти уязвимость пользователя | | scanner/nmap_vuln | normal | сканер уязвимостей | | scanner/xss_scaner | normal | обнаружена уязвимость XSS | | scanner/spaghetti | high | сканер безопасности веб-приложений | | scanner/dnslookup | normal | сканирование DNS-запроса | | scanner/reverse_dns | normal | обратный DNS-запрос | | scanner/domain_map | normal | карта доменов сканера | | scanner/dns_report | normal | отчет DNS | | scanner/find_shared_dns | normal | найти общий DNS | | scanner/golismero | normal | сканировать уязвимости с помощью golismero | | scanner/dns_propagation | low | распространение DNS | | scanner/find_records | normal | найти записи | | scanner/cloud_flare | normal | Cloudflare | | scanner/extract_links | normal | извлечение ссылок | | scanner/web_robot | normal | сканер веб-роботов | | scanner/enumeration | normal | http-enumeration | | scanner/ip_locator | good | обнаружение IP и определение местоположения | --------------------------------------------------------------------------------------------------------------------------------------

root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | POST                                                                                                     |
        ------------------------------------------------------------------------------------------------------------
        |     КОМАНДЫ                                        Ранг                 ОПИСАНИЕ                     |
        ------------------------------------------------------------------------------------------------------------
        |  post/enumeration                                 | normal |     http-enumeration                        |
        |  post/vbulletin                                   | high   |     эксплойты                                |
        |  post/wordpress_user_scan                         | good   |     сканеры                                |
        |   post/dir_search                                  | high   |     сканеры                                |
        |   post/cms_war                                     | high   |     сканеры                                |
        |   post/usr_pro_wordpress_auto_find                 | normal |     сканеры                                |
        |   post/android_remote_access                       | good   |     эксплойты                                |
        |   post/samba                                       | good   |     эксплойты                                |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | ПАРОЛИ                                                                                                 |
        ------------------------------------------------------------------------------------------------------------
        |     КОМАНДЫ                                        Ранг                 ОПИСАНИЕ                     |
        ------------------------------------------------------------------------------------------------------------
        | password/base64_decode                            | good  |     декодирование base64                           |
        | password/md5_decrypt                              | good  |     расшифровка md5                             |
        | password/sha1_decrypt                             | good  |     расшифровка sha1                            |
        | password/sha256_decrypt                           | good  |     расшифровка sha256                          |
        | password/sha384_decrypt                           | good  |     расшифровка sha384                          |
        | password/sha512_decrypt                           | good  |     расшифровка sha512                          |
        | password/ssh_bruteforce                           | good  |     брутфорс пароля SSH                 |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +------------------------------------------------------------------------------------------------------------------------------------+
        | МОДУЛИ ПРОСЛУШИВАНИЯ                                                                                                      |
        --------------------------------------------------------------------------------------------------------------------------------------
        |     КОМАНДЫ                                         Ранг                                   ОПИСАНИЕ                |
        --------------------------------------------------------------------------------------------------------------------------------------
        |  android_meterpreter_reverse_tcp                    | good  |      Android Meterpreter, Android Reverse TCP Stager                 |
        |  android_meterpreter_reverse_https                  | good  |      Android Meterpreter, Android Reverse HTTPS Stager               |
        |  java_jsp_shell_reverse_tcp                         | good  |      Java JSP Command Shell, Reverse TCP Inline                      |
        |  linux_x64_meterpreter_reverse_https                | good  |      linux/x64/meterpreter_reverse_https                             |
        |  linux_x64_meterpreter_reverse_tcp                  | good  |      Linux Meterpreter, Reverse TCP Inline                           |
        |  linux_x64_shell_reverse_tcp                        | good  |      Linux Command Shell, Reverse TCP Stager                         |
        |  osx_x64_meterpreter_reverse_https                  | good  |      OSX Meterpreter, Reverse HTTPS Inline                           |
        |  osx_x64_meterpreter_reverse_tcp                    | good  |      OSX Meterpreter, Reverse TCP Inline                             |
        |  php_meterpreter_reverse_tcp                        | good  |      PHP Meterpreter, PHP Reverse TCP Stager                         |
        |  python_meterpreter_reverse_https                   | good  |      Python Meterpreter Shell, Reverse HTTPS Inline                  |
        |  python_meterpreter_reverse_tcp                     | good  |      python/meterpreter_reverse_tcp                                  |
        |  windows_x64_meterpreter_reverse_https              | good  |      Windows Meterpreter Shell, Reverse HTTPS Inline (x64)           |
        |  windows_x64_meterpreter_reverse_tcp                | good  |      Windows Meterpreter Shell, Reverse TCP Inline x64               |
        |  cmd_windows_reverse_powershell                     | good  |      Windows Command Shell, Reverse TCP (via Powershell)             |
        +------------------------------------------------------------------------------------------------------------------------------------+

О Pentest Tools Framework

root@kitploit:~
INFO: Pentest Tools Framework — это база данных эксплойтов, сканеров
и инструментов для тестирования на проникновение. Pentest — это мощный
фреймворк, включающий множество инструментов для начинающих. Вы можете исследовать
уязвимости ядра, сетевые уязвимости.

Как установить PTF (Pentest Tools Framework)

root@kali~# cd Pentest-Tools-Framework

root@kali~# pip install -r requirements.txt

root@kali~# python install.py

root@kali~# PTF

root@kitploit:~
INFO: После выполнения install.py вы должны
выбрать вашу backbox/kali linux/parrot Os, все ОС компьютера,

О модулях Pentest Tools Framework

Эксплойты

root@kitploit:~
INFO: Компьютерная программа, фрагмент кода
или последовательность команд, которые используют уязвимости
в программном обеспечении и применяются для проведения атаки на
компьютерную систему. Целью атаки может быть как
захват управления системой, так и нарушение
ее функционирования!

Сканеры

root@kitploit:~
INFO: Программа, которая сканирует указанный интернет-ресурс,
архив или веб-сайт. Также сетевые сканеры могут сканировать открытые порты или
вашу локальную сеть и IP-адреса!

Почему Pentest Tools Framework?

Pentest Tools Framework — это бесплатное программное обеспечение

root@kitploit:~
INFO: Это хорошая платформа
для начала исследования уязвимостей!

Простой UX/UI интерфейс для начинающих

root@kitploit:~
INFO: Pentest Tools Framework имеет простой UX/UI для начинающих!
Его легко понять, и вам будет проще
освоить Pentest Tools Framework.

Множество инструментов для начинающих

root@kitploit:~
INFO: Pentest Tools Framework имеет следующие модули:
эксплойты - сканеры - пароли
Этого достаточно для начинающих.

Поддержать проект!

(Я люблю кофе и очень от него зависим :v)
Buy Me A Coffee

Благодарности и спасибо

[Сканеры безопасности Nmap] [Metasploit-framework] [exploit-db] [offensive-security]

END

Скачать инструмент