Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OWASP-mth3l3m3nt-framework — OWASP Mth3l3m3nt Framework 是一个渗透测试辅助工具和漏洞利用框架。它倡导“以网攻网”的原则,并通过其响应式界面实现随时随地的渗透测试。 | Kitploit
工具/GitHubGitHub/alienwithin/owasp-mth3l3m3nt-framework
漏洞利用框架Payload生成Web应用程序漏洞利用渗透测试命令与控制Shellcode 生成
GitHubalienwithin/owasp-mth3l3m3nt-framework

OWASP-mth3l3m3nt-framework

OWASP Mth3l3m3nt Framework 是一个渗透测试辅助工具和漏洞利用框架。它倡导“以网攻网”的原则,并通过其响应式界面实现随时随地的渗透测试。

查看仓库网站
1645475年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

#OWASP Mth3l3m3nt Framework

正在进行一次稍微重大的升级(原谅我的双关)。本次升级将带来以下内容:

  • 更简单的编码标准
  • 支持 PHP 8
  • 更强大的功能
  • 修复已提交的 bug 请求

该工具基于 GNU Affero General Public License v3 发布。

目前已打包的模块:

  • Payload 存储
  • Shell 生成器 (PHP/ASP/JSP/JSPX/CFM)
  • Payload 编码和解码 (Base64/Rot13/Hex/带 \x 分隔符的 Hex/带 0x 前缀的 Hex)
  • CURL 图形界面 (GET/POST/TRACE/OPTIONS/HEAD)
  • LFI 利用模块(目前预置:Koha Lib Lime LFI / Wordpress Aspose E-book 生成器 LFI / Zimbra Collaboration Server LFI)
  • 用于控制 Web Shell 的 HTTP Bot Herd
  • WHOIS
  • 字符串工具
  • 客户端混淆器
  • Cookie 窃取数据库(如果存在存储型 XSS,可窃取会话 Cookie 及下载页面内容)

目前设置为使用平面文件数据库。

将所有文件复制到你的 Web 根目录,db_dump_optional 除外。

确保以下文件夹可写:

  • tmp
  • framework/data
  • framework/data/site_config.json
  • incoming/
  • scripts/

启动后即可运行,只需导航到相应目录。

登录 URL 为:/cnc

用户名: mth3l3m3nt 密码: mth3l3m3nt

默认情况下,我将其设置为使用 JIG 数据库,但你随时可以在后台更改此设置。 提供的数据库转储供使用 MySQL 并需要演示数据的用户使用。遗憾的是我只提供了 MySQL 的转储,它是我偏好的数据库。

或者观看此处的安装教程:

https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0

如果你想从 JIG 切换到其他数据库,可以在设置中进行。请注意,数据库需要预先创建,脚本只会填充所需的表,不会删除或创建数据库。其他支持的数据库包括:

  • Mongo DB
  • MSSQL
  • PostgreSQL
  • SQLite
  • MySQL

除了 SQLite,请确保已安装上述数据库的 PHP 扩展,以便通过 PHP Data Objects 访问它们。

对于需要大量 MySQL 示例数据(尤其是 payload)的 MySQL 用户,请将数据库切换为 MySQL,并从转储文件导入数据以填充。

如有问题、建议或错误,请访问: http://munir.skilledsoft.com

你也可以发送邮件或订阅邮件列表: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project

该工具已在以下环境中测试:

  • Apache
  • Litespeed
  • Nginx
  • Lighttpd

如果你在其他服务器上测试,请提供反馈。

如果安装在子文件夹中,请编辑 .htaccess 文件,将 RewriteBase 设置为子文件夹。

如果在 Web 服务器上运行遇到问题,请查看我们的 Web 服务器配置指南。

下载工具