Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xdea/tactical-exploitation
OSINT (Open Source Intelligence)ReconnaissanceWeb Vulnerability ScannersPassword AttacksExploitationInformation GatheringPost-ExploitationPenetration TestingSubdomain EnumerationRemote Access ToolPayload Development
86612317天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
tactical-exploitation — Modern tactical exploitation toolkit. | Kitploit
GitHub
0xdea/tactical-exploitation

tactical-exploitation

Modern tactical exploitation toolkit.

查看仓库网站

tactical-exploitation

"渗透测试的另一种方式"

-- HD Moore & Valsmith

我一直大力提倡战术化渗透测试方法,它不专注于利用已知的软件漏洞,而是依赖信息收集和暴力破解等老派技术。尽管我能够理解适时使用 0day 漏洞偶尔会有的用处,但作为资深渗透测试人员,我更喜欢无漏洞利用(exploit-less)的方法。战术化利用通过利用流程漏洞,提供了一种更顺畅、更可靠地攻陷目标的方式,同时最大限度地减少攻击检测和其他不良副作用。

本仓库旨在提供一套战术化利用工具包,以协助渗透测试人员完成其任务。目前已发布的工具描述如下。另请参阅 0xdeadbeef.info 了解一些较旧的工具和技术。

[!WARNING] 这些工具是概念验证。它们可以运行,但可能存在缺陷或不完整。请自行承担使用风险。

文章

  • https://web.archive.org/web/20200509050017/https://techblog.mediaservice.net/2017/10/in-praise-of-tactical-exploitation/
  • https://web.archive.org/web/20200702153318/https://techblog.mediaservice.net/2017/11/how-a-unix-hacker-discovered-the-windows-powershell/
  • https://hnsecurity.it/blog/letme-go-a-minimalistic-meterpreter-stager-written-in-go/
  • https://hnsecurity.it/blog/learning-rust-for-fun-and-backdoo-rs/

另请参阅

  • https://github.com/0xdea/backdoo-rs

工具

easywin.py

Easywin 是一个 Python 脚本,通过利用针对 SMB 协议的信息收集和暴力破解能力,为针对 Windows 和 Active Directory 环境的无漏洞利用攻击提供了一套工具包。

letmein.ps1

Letmein 是 Metasploit Framework 所使用的暂存协议(staging protocols)的纯 PowerShell 实现。在攻击机上启动一个配置为处理所支持的 Meterpreter 载荷之一的 exploit/multi/handler(通用载荷处理程序)实例,在已被攻陷的 Windows 机器上运行 letmein.ps1(理想情况下以管理员身份运行),然后等待你的会话。该技术对于绕过防病毒软件并在 Windows 上获取 Meterpreter shell 非常有效。同时提供了一个用于教育目的的替代 Python 实现,但不建议在现场使用。

letme.go

Letme.go 是 Metasploit Framework 使用的主要暂存协议的极简 Go 实现。在攻击机上启动一个配置为处理所支持的 Meterpreter 载荷之一的 exploit/multi/handler 实例,在目标 Windows 系统上运行 letme.exe,然后享受你的会话吧!另请参阅 backdoor-rs 了解 Rust 变体。

poriluk.py

Poriluk 是一个辅助脚本,提供了一个便捷的接口来利用常见的信息泄露漏洞。目前支持以下攻击:通过 SMTP VRFY/EXPN/RCPT 和 HTTP Apache mod_userdir 进行基于字典的用户枚举。

botshot.py

Botshot 是一个 Python 脚本,可从命令行捕获网站的截图。它有助于自动化绘制大型网络的 Web 攻击面地图。

verbal.py

Verbal 是一个 HTTP 请求方法安全扫描器。它针对一系列网站路径尝试一组有意义的 HTTP 方法,以确定哪些方法可用且可访问。目前支持以下 HTTP 方法:GET、OPTIONS、TRACE、DEBUG、PUT。

netdork.py

Netdork 是一个 Python 脚本,利用 Google Custom Search Engine API 收集公共网络上感兴趣的信息,并隐蔽地绘制可用的攻击面。支持以下攻击:基于目标 CIDR 的网络搜索扫描,以及通过搜索引擎进行子域发现。

seitan.py

Seitan 是一个 Python 脚本,利用 Shodan.io API 搜索来收集目标的开源情报。目前支持以下攻击:ipaddr(查看某个 IP 地址的所有可用信息)和 domain(搜索与某个域名或主机名相关的服务)。

下载工具