Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TIDoS-Framework — 进攻性手动Web应用程序渗透测试框架。 | Kitploit
工具/GitHubGitHub/0xinfection/tidos-framework
OSINT (开源情报)侦察漏洞扫描器密码攻击端口扫描漏洞利用Web应用程序漏洞利用信息收集模糊测试子域名枚举
GitHub0xinfection/tidos-framework

TIDoS-Framework

1.9k3915年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

进攻性手动Web应用程序渗透测试框架。

查看仓库


TIDoS


攻击性 Web 应用渗透测试框架。

重要提示:

新的 Qt5 界面已完成,但需要额外的依赖项。请查看更新后的安装说明。

亮点 :-

以下是该框架的一些概况:

  • 一个完整的通用框架,覆盖从信息收集到漏洞分析的所有内容。
  • 包含 5 个主要阶段,细分为 14 个子阶段,共 108 个模块。
  • 信息收集阶段拥有 50 个模块(包括主动和被动信息收集、信息泄露模块)。
  • 扫描与枚举阶段有 16 个模块(包括端口扫描、WAF 分析等)。
  • 漏洞分析阶段有 37 个模块(涵盖大多数常见漏洞)。
  • 利用城堡目前只有 1 个利用模块(纯开发阶段)。
  • 最后,辅助模块有 4 个(更多模块正在开发中)。
  • 所有四个阶段都有一个 Auto-Awesome 模块,可自动执行每个模块。
  • 通过多处理实现巨大的性能提升。
  • 通过 Tor 进行攻击隧道(尚未在所有地方实现)。
  • 你只需要提供域名,其余工作交给这个工具。
  • TIDoS 支持完整详细输出,让你了解正在发生的一切。
  • 新的 GUI 使攻击更加简单。

主要新特性

  • 编程语言:TIDoS 已完全移植到 Python3。
  • 界面:TIDoS 提供全新的类 Metasploit 控制台界面。
  • 并行化:TIDoS 使用多处理来加速攻击。
  • 可选的 CLI 界面,用于更快地与特定模块交互。
  • 匿名性:支持通过 Tor 进行攻击(95% 完成)。
  • 模块完善:部分模块扩展了功能(例如更多规避、支持多个查询参数)。
  • 新增模块:arpscan。
  • 图形用户界面,更方便地与工具包交互。
  • 支持非默认 HTTP(S) 端口。

即将推出

  • 模块结果将存储在数据库中。
  • 新模块:nikto 和 photon。

安装 :-

安装脚本(全局安装):

要将框架全局安装到 /opt,请以 root 身份运行提供的 core/install.py 脚本。之后,只需在命令行输入 tidos 即可启动 TIDoS。

手动安装(本地安装):

  • 将仓库克隆到本地并进入目录:
root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

TIDoS 需要一些库才能运行,可以通过 aptitude 或 dnf 包管理器安装。

root@kitploit:~
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

在依赖项安装完成后,还需要安装剩余的 Python 包依赖项,请运行:

root@kitploit:~
pip3 install -r requirements.txt

TIDoS 使用 Vailyn 在改进的路径遍历模块中扫描路径遍历。如果你想使用该模块,请访问 https://github.com/VainlyStrain/Vailyn 并按照那里的安装说明操作。

这样就可以了。现在 TIDoS 已准备就绪。使用以下命令启动:

root@kitploit:~
python3 tidv2               #Qt5 界面
sudo python3 tidconsole.py  #控制台界面

Docker 镜像:

你可以通过 Dockerfile 构建它:

root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

运行 TIDoS:

root@kitploit:~
docker run --interactive --tty --rm tidos bash
tidos

更新:TIDoS 现在可以在 Docker Hub 上获取。安装并运行容器如下:

root@kitploit:~
docker run -it vainlystrain/tidos-framework

更新 TIDoS:

要获取 TIDoS 的当前版本,请进入安装文件夹并执行 (sudo) git pull #如果通过 install.py 安装则使用 sudo。或者,你也可以在 tidconsole 中运行 fetch 命令。

入门指南 :-

要开始使用,你需要为各种 OSINT 及扫描和枚举目的设置自己的 API 密钥。为此,请打开 files/ 目录下的 API_KEYS.py,并设置 SHODAN、CENSYS、FULL CONTACT、GOOGLE 和 WHATCMS 的密钥和访问令牌。

好消息:

TIDoS 的最新版本默认包含了 SHODAN、CENSYS、FULL CONTACT、GOOGLE 和 WHATCMS 的所有 API 密钥和访问令牌。这些令牌是我在 GitHub 上的各个仓库中找到的。__你现在可以使用所有需要 API 密钥的模块了。 :)

命令 :-

root@kitploit:~
__                                                    __                                                        
 !  attack    攻击指定目标                            M
 :  clear     清除终端。                              :
 V  creds     管理目标凭据。                          
 :  fetch     检查并安装更新。                         :
 :  find      搜索模块。                              :
    help      显示帮助信息。                          :
    info      显示当前模块的描述。                     M
 :  intro     显示介绍。                              :
 :  leave     退出模块。                              M
    list      列出某类别的所有模块。                   :
 :  load      加载模块。                              :
 :  netinfo   显示网络信息。                          :
 :  opts      显示当前模块的选项。                     M
    phpsploit 加载 phpsploit 框架。                   :
              (需要外部下载)
 :  processes 设置并行进程数。                        :
    q         终止 TIDoS 会话。                       :
 :  sessions  与缓存的会话交互。                      :
 :  set       设置模块的选项值。                       M
 :  tor       通过 Tor 网络进行攻击隧道。             :
    vicadd    添加目标到列表。                        :
    vicdel    从列表中删除目标。                      :
    viclist   列出所有目标。                          :

  可用命令
    M 需要加载模块
    V [! 可能] 需要加载目标

丰富功能 :-

TIDoS 目前支持以下功能:更多模块正在积极开发中

  • 信息收集 + OSINT

    • 被动信息收集:

      • Nping 枚举 通过外部 API
      • WhoIS 查询 域名信息收集
      • GeoIP 查询 精确定位物理位置
      • DNS 配置查询 DNSDump
      • 子域名查询 已索引的
      • 反向 DNS 查询 主机实例
      • 反向 IP 查询 同一服务器上的主机
      • 子网枚举 基于类
      • 域 IP 历史 IP 实例
      • Web 链接收集器 已索引的
      • Google 搜索 手动搜索
      • Google Dorking(多个模块)自动化
      • 邮箱到域名解析 邮箱 WhoIs
  • 辅助模块

    • 哈希生成器 MD5, SHA1, SHA256, SHA512
    • 字符串与 Payload 编码器 7 种类别
    • 取证图像分析 元数据提取
    • Web 蜜罐概率 ShodanLabs HoneyScore
  • 利用 纯开发阶段

    • ShellShock

其他工具:

  • net_info.py - 显示你的网络信息。可通过 netinfo 命令访问。

TIDoS 实战:

来看一下 TIDoS 的演示:

asciicast

版本:

root@kitploit:~
v2.0.1-5 [最新发布版] [#beta]

免责声明:

TIDoS 作为一个攻击性 Web 应用审计框架提供。它内置了可以揭示 Web 应用中潜在错误配置和漏洞的模块,这些漏洞可能被恶意利用。

因此,作者和贡献者均不对因使用本工具包而导致的任何误用或损害负责。

下载工具
  • Wayback Machine 查询 查找备份
  • 泄露邮箱检查 被入侵的邮箱账户
  • 通过 Google Groups 枚举 仅邮箱
  • 检查别名可用性 社交网络
  • 查找 PasteBin 帖子 基于域名
  • LinkedIn 收集 员工与公司
  • Google Plus 收集 域名资料
  • 公开联系信息抓取 FULL CONTACT
  • Censys 情报收集 基于域名
  • 威胁情报收集 不良 IP
  • 主动信息收集:

    • Ping 枚举 高级
    • CMS 检测 (支持 185+ 个 CMS) 改进
    • 高级 Traceroute 改进
    • robots.txt 和 sitemap.xml 检查器
    • 获取 HTTP 头 实时捕获
    • 查找允许的 HTTP 方法 通过 OPTIONS
    • 检测服务器类型 改进
    • 检查 SSL 证书 绝对
    • Apache 状态披露检查 基于文件
    • WebDAV HTTP 枚举 PROFIND 和 SEARCH
    • PHPInfo 文件枚举 通过暴力破解
    • 注释抓取器 基于正则表达式
    • 查找共享 DNS 主机 基于名称服务器
    • 备用站点发现 基于 User-Agent
    • 发现有趣文件 通过暴力破解
      • 常见后门位置 shells 等
      • 常见备份位置 .bak, .db 等
      • 常见密码位置 .pgp, .skr 等
      • 常见代理路径配置 .pac 等
      • 多个索引路径 index, index1 等
      • 常见点文件 .htaccess, .apache 等
      • 常见日志文件位置 .log, .changelog 等
  • 信息泄露:

    • 信用卡泄露 如果是纯文本
    • 邮箱收集器 改进
    • 致命错误枚举 包括完整路径泄露
    • 内部 IP 泄露 基于签名
    • 电话号码收集器 基于签名
    • 社会安全号码收集器 美国
  • 扫描与枚举

    • 远程服务器 WAF 枚举 通用 54 种 WAF
    • 端口扫描 智能模块
      • 简单端口扫描器 通过套接字连接
      • TCP SYN 扫描 高可靠性
      • TCP Connect 扫描 高可靠性
      • XMAS 标志扫描 仅在局域网中可靠
      • FIN 标志扫描 仅在局域网中可靠
      • 端口服务检测器
    • Web 技术枚举 绝对
    • 完整 SSL 枚举 绝对
    • 操作系统指纹识别 改进
    • 服务 Banner 抓取 通过开放端口
    • 使用 NMap 进行交互式扫描 16 个预加载模块
    • 互联网范围内的服务器扫描 使用 CENSYS 数据库
    • Web 和链接爬虫
      • 深度 1 索引 URI 爬虫
      • 深度 2 单页面爬虫
      • 深度 3 Web 链接爬虫
    • ARP 扫描器 新增
  • 漏洞分析

    Web 漏洞与服务器错误配置

    • 不安全的 CORS 绝对
    • 同站脚本 基于子域名
    • 区域传输 基于 DNS 服务器
    • 点击劫持
      • 框架破坏检查
      • X-FRAME-OPTIONS 头检查
    • Cookie 安全性
      • HTTPOnly 标志
      • Cookie 上的 Secure 标志
    • Cloudflare 错误配置检查
      • DNS 错误配置检查
      • 在线数据库查询 查找泄露
    • HTTP Strict Transport Security 使用
      • 已启用 HTTPS 但缺少 HSTS
    • 基于域名的电子邮件欺骗
      • 缺少 SPF 记录
      • 缺少 DMARC 记录
    • Host 头注入
      • 基于端口 基于 Web Socket
      • X-Forwarded-For 头注入
    • 安全头分析 实时捕获
    • 跨站追踪 HTTP TRACE 方法
    • 会话固定 通过 Cookie 注入
    • 网络安全错误配置
      • 检查 TELNET 是否启用 通过端口 23

    严重 Web 漏洞

    • 文件包含
      • 本地文件包含 (LFI) 基于参数
      • 远程文件包含 (RFI) 改进
        • 基于参数
        • 基于预加载路径
    • 操作系统命令注入 Linux 和 Windows (RCE)
    • 路径遍历 增强
    • 跨站请求伪造 绝对
    • SQL 注入
      • 基于错误的注入
        • 基于 Cookie 值
        • 基于 Referer 值
        • 基于 User-Agent 值
        • 自动收集 改进
      • 基于盲注入 精心构造的 Payload
        • 基于 Cookie 值
        • 基于 Referer 值
        • 基于 User-Agent 值
        • 自动收集 改进
    • LDAP 注入 基于参数
    • HTML 注入 基于参数
    • Bash 命令注入 ShellShock
    • Apache Struts Shock Apache RCE

    其他

    • 明文协议默认凭据暴力破解

      • FTP 协议暴力破解
      • SSH 协议暴力破解
      • POP 2/3 协议暴力破解
      • SQL 协议暴力破解
      • (XMPP 协议暴力破解) 损坏:已弃用
      • SMTP 协议暴力破解
      • TELNET 协议暴力破解
  • XPATH 注入 基于参数
  • 跨站脚本 改进
    • 基于 Cookie 值
    • 基于 Referer 值
    • 基于 User-Agent 值
    • 基于参数值 手动
  • 未验证的 URL 转发 开放重定向
  • PHP 代码注入 Windows + Linux RCE
  • CRLF 注入 HTTP 响应拆分
    • 基于 User-Agent 值
    • 基于参数值 手动
  • 子域名接管 50+ 服务
    • 单个子域名 手动
    • 所有子域名 自动化