Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WMD — Python-фреймворк для инструментов ИТ-безопасности | Kitploit
Инструменты/GitHubGitHub/thomastjdev/wmd
Взлом паролейФреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовСбор информацииФишингВеб-безопасностьБезопасность беспроводных сетейСоциальная инженерияУтилиты и фреймворки
2681109 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
thomastjdev/wmd

WMD

Python-фреймворк для инструментов ИТ-безопасности

Репозиторий

WMD

Оружие массового поражения

Это python-инструмент с набором программ для обеспечения ИТ-безопасности. Программы инкапсулированы в «модули». Модули состоят из чистого python-кода и/или внешних сторонних программ.

Основные функции

  1. Чтобы использовать модуль, выполните команду "use [module_call]", например "use apsniff", чтобы активировать модуль.
  2. Параметры модулей можно изменить с помощью "set [parameter] [value]".
  3. Внутри модулей у вас всегда есть возможность просмотреть параметры с помощью команды "so".
  4. Ваши настройки окружения находятся в core/config.ini. Пожалуйста, настройте их перед запуском.

Скриншот:
WMD MAIN

Веб-меню

Выполните команду "www" в консоли, чтобы активировать Flask-сервер, показывающий модули в вашем браузере. Доступ по адресу: 127.0.0.1:5000.

Модули загружаются непосредственно в xterm.
DEV: Попробуйте модули SniffHTTP и APsniff — задайте параметры в браузере.

Скриншот:
WMD WWW

Модули

Запуск

Перед первым запуском, пожалуйста: 1. Настройте параметры окружения в core/config.ini.default 2. Переименуйте core/config.ini.default в core/config.ini

Запуск консоли: python3 wmd.py

Запуск одного модуля: python3 wmd.py -m [ВЫЗОВ]

Запуск веб-сервера: python3 wmd.py -w

Запуск без проверки зависимостей: python3 wmd.py -nc

Требования

Перед первым запуском, пожалуйста: 1. Настройте параметры окружения в core/config.ini.default 2. Переименуйте core/config.ini.default в core/config.ini

Требования:

  • Linux operating system
  • Python3
  • Python libraries requirements in requirements.txt

Опциональные инструменты/ПО/GIT:
Модули, которым они нужны, сообщат вам об этом и просто не запустятся..

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

Разработка

Структура

  • core --> Основные файлы с функциями, используемыми повсеместно
  • files --> Статические файлы, списки паролей и т.д.
  • logs --> Стандартная папка для сохранения логов
  • modules --> Содержит модули
  • tmp --> Временные файлы
  • tools --> GIT инструменты
  • www --> Файлы для веб-сервера

Новый модуль

Ознакомьтесь с шаблоном в modules/module_template.py

Добавление модуля

Выполните python3 wmd.py -a modulePathName.py

Pull requests

  • Только python3 код
  • Код должен соответствовать pep8 flake8 (разрывы строк не обязательны)

К выполнению

Первоочередные

  • Больше модулей
  • Интерактивный веб-интерфейс. Устанавливайте настройки и получайте результаты в браузере <-- sniffhttp и apsniff готовы
  • Переименовать config.ini в config.ini.default, чтобы избежать перезаписи пользовательского конфигурационного файла

Разное

  • Proxychain
  • Tor
  • Многопоточность во всех BF
  • Try/except для импортов в модулях при запуске с os.system
  • Добавить команду run с : в модулях
  • Добавить информацию о 'set para value' в модулях (отсутствует?!)
  • Перегенерировать modules.xml (цикл по модулям)
  • Разработать модули с импортом ядра и парсером для дизайна
  • Проверить, что хватает указаний авторов инструментов, репозиториев и т.д.
  • Разделить updatetools на локальные инструменты и git
  • При добавлении модулей удалять <>, чтобы обеспечить формат XML
  • Изменить поведение install и update tools
  • Добавить опцию invoke во все модули
  • Все модули - переименовать options в Options
  • Разделить папку files на списки и т.д.
  • Ядро network и wifi - объединить?
  • Оригинальные авторы будут отображаться под баннером в модулях. К выполнению.
  • При отображении модулей как-то указывать, что им требуется
  • Устанавливать параметры модулей в диалоговом окне браузера
  • Добавить аргументы во все модули и создать HTML-диалог (автоматизированный инструмент в разработке)

core/tools.py

  • Сделать проход по config.ini и извлечь имена для команды обновления, чтобы избежать дублирования в двух функциях

Внутренний код

  • Очистка getLocalIP (local_ip) в функциях
  • PEP8/Flake8 для старых модулей

Модули

  • SQLmap
  • Sparta
  • http sniff pwd <-- Готово
  • Evil Twin - deauth + информация об отключении управления в NetworkManager
  • Evil Twin - разбор аргументов для целевой страницы / + функция логирования
  • мониторинг сети автоматически
  • xsser
  • атака на целевой веб-сайт или IP
  • информация о системе
  • dns fake
  • grep, sed, awk
  • scapy для всей сетевой активности
  • Admin finder - проверить поиск Google/Bing перед BF
  • Changeme - Ztgrace
  • Osint frame
  • Модули Bettercap. Внедрение в другие модули. Отличная производительность.
  • Создание точки доступа с hostapd и dnsmasq. Уже реализовано в Ewil Twin
Скачать инструмент
КАТ:ТИП:ВЫЗОВ:ИМЯ:ОПИСАНИЕ:
bruteforcecredschangemeСканирование учётных данных по умолчаниюСканирует IP-адреса на предмет служб и пытается войти с учётными данными по умолчанию (Arthur: ztgrace)
bruteforceloginpathadminfinderПоиск административных панелейПростой скрипт для поиска путей к панелям администратора на веб-страницах. (Arthur: Spaddex)
bruteforcerarbfrarВзлом RARВзлом RAR-файла перебором
bruteforcesshbfsshВзлом SSH переборомВзлом SSH-логина перебором
bruteforcewebbfwebВзлом формы логина веб-страницы переборомВзлом формы входа на веб-странице перебором по словарю и списку паролей
bruteforcezipbfzipВзлом ZIPВзлом ZIP-файла перебором
crackingautjohnJohn the RipperКак вы знаете — взламываете хэш
crackinghashhashidОпределить хэшОпределить хэш
crackingwpacrackwpaВзлом WPA 4-way handshakeПолучить WPA 4-way handshake от точки доступа и взломать его
exploitbrowserbrowserpwnBrowser Autopwn2Этот модуль автоматически предоставляет эксплойты для браузера (Arthur: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbСкрипт в стиле оболочки для поиска эксплойтов на exploit-db.com. (Arthur: mattoufoutu)
mailsinmspoofcheckSpoofcheck проверка домена эл. почтыПроверить, можно ли подделать домен, например, для отправки писем
monitorarparpmonОповещение монитора ARPМониторинг ARP-таблицы и оповещение об изменениях
monitoripipmonОповещение монитора IPМониторинг IP-адресов и оповещение об изменениях
othersettingssettingsИзменение настроекИзмените настройки окружения, например, интерфейс
pentestingnipttspartaSPARTASPARTA — это python GUI приложение, упрощающее тестирование сетевой инфраструктуры на проникновение.
phishingapetphisФишинг Evil TwinСоздайте Evil Twin и перенаправьте пользователя на поддельную страницу пароля.
phishingwebpagewebphisФишинг на веб-страницеЗапустите локальный Flask-сервер с фишинговыми страницами.
recondnsdigИнформация о домене (Domain info groper)С помощью команды dig можно запрашивать DNS-серверы для задач, связанных с DNS-запросами
recondnsdnsmapdnsmapDNS Network Mapper. Обнаружение и перебор.
recondnsdnsrecondnsreconМножество возможностей DNS-разведки.
routerframeworkrsploitRoutersploitФреймворк для маршрутизаторов с эксплойтами и получением учётных данных. (Arthur: Reverse Shell Security)
scansinlanscanСканирование локальной сетиСканирование локальной сети — разведка
sniffautapsniffAP сниффингСоздать точку доступа и перехватывать HTTPS, обходя HSTS + Beef
sniffhttpsniffhttpПерехват HTTPПерехват HTTP-пакетов. Извлечение имён пользователей и паролей из трафика.
sniffsinbettercapBettercapИнтеграция Bettercap для перехвата пакетов и обхода HSTS и HTTPS
socialenginstagraminstabotInstagram botInstagram-бот для выполнения различных действий (Arthur: LevPasha)
spoofarparpspoofARP-спуфингПодмена ARP
sqlsqligdsqliGdork SQLiСканирование сети на наличие URL и проверка их уязвимости к SQL-инъекциям
sqlsqlisqlmapSQLmapПросто активация SQLmap.
systemmacmaccMacchangerИзменить ваш MAC-адрес
toolssearchsearchhtПоиск хакерских инструментовПоисковая система для хакерских инструментов
wifiaccesspointcreateapСоздание точки доступаСоздать точку доступа
wifiwifiwifiutilsУтилиты для WiFiУтилиты для WiFi, например, deauth, сети, клиенты, пробы и т.д.