Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kenzer — 自动化Web资产枚举与扫描 [DEPRECATED] | Kitploit
工具/GitHubGitHub/arpsyndicate/kenzer
OSINT (开源情报)侦察漏洞扫描器Web漏洞扫描器端口扫描信息收集渗透测试秘密检测子域名枚举网络爬虫DNS 分析Archived
28859493年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
arpsyndicate/kenzer

kenzer

自动化Web资产枚举与扫描 [DEPRECATED]

查看仓库网站

KENZER - 自动化 Web 资产枚举与扫描

[已弃用]

ScanFactory LinkedIn ScanFactory Twitter ScanFactory Telegram 侦察机器人

提及

漏洞奖励自动化概念入门

演示

kenzer

截图

kenzer kenzer

运行说明

  1. 执行 git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (推荐)
  2. 在 Zulip 上创建一个账户
  3. 导航至 设置 > 你的机器人 > 添加新机器人
  4. 创建一个名为 kenzer 的新通用机器人
  5. 在 configs/kenzer.conf 中添加所有配置
  6. 使用以下方式安装/运行:
    • ./install.sh -b [如需安装 kenzer-compatible 二进制文件] (推荐)
    • ./install.sh [无需安装 kenzer-compatible 二进制文件]
    • ./run.sh [完全无需安装]
    • ./service.sh [安装后初始化为服务] (推荐)
    • bash swap.sh [若遇到内存问题]

一些热门功能

  • 子域名枚举:Subfinder、Amass、CerteX、TLSX、DNSX、NXScan 和 ShuffleDNS
  • 端口枚举:NXScan(Shodan、Netlas、Naabu 和 Nmap)
  • Web 枚举:HttpX、Favinizer、Domlock、Gau、GoSpider、URLhunter 和 Waymore
  • Web 漏洞扫描:Freaker、Jaeles、Wapiti、ZAP、Nuclei、Rescro 和 DalFox
  • 备份文件扫描:Fuzzuli
  • Git 仓库枚举与扫描:RepoHunt 和 Trufflehog
  • Web 截图识别:Shottie 和 Perceptic
  • WAF 检测与规避:WafW00f 和 Nuclei
  • 信誉评分:DomREP(GreyNoise、URLHaus、PhishTank)
  • 每个任务可分布在多台机器上
  • 每个任务可通过单个 HTTP/SOCKS 代理执行

内置模块

  • blacklist <target>,<regex> - 初始化并移除黑名单中的目标
  • whitelist <target>,<regex> - 初始化并仅保留白名单中的目标
  • program <target>,[<name>][<meta>][<link>] - 初始化目标所属的项目
  • subenum[-<mode>[active/passive (default=all)]] <target> - 枚举子域名
  • repenum <target> - 枚举子域名的信誉
  • repoenum <target> - 枚举 GitHub 仓库
  • portenum[-<mode>[100/1000/full/fast (default=1000)]] <target> - 枚举开放端口
  • servenum <target> - 枚举服务
  • webenum <target> - 枚举 Web 服务器
  • headenum <target> - 从 Web 服务器枚举附加信息
  • urlheadenum <target> - 从 URL 枚举附加信息
  • asnenum <target> - 枚举 ASN 记录

初学者工作流

workflow

尽管还可以使用更多模块,并且随着时间的推移还会发布更多模块来推进此工作流,但当前的工作流足以让初学者开始使用,以下列出了其中一些成功的狩猎案例。

仅在 UBUNTU 20.04.5 (x86_64) 上测试过兼容性
存在逻辑问题
欢迎提交拉取请求
这是一个非常高级的自动化框架
设计用于部署在 AWS UBUNTU 20.04 AMD64 服务器上
需要具备理解 Python 和 Bash 的能力
我们不提供任何安装支持
与安装相关的问题将被直接关闭,不会提供任何解决方案

下载工具
  • 通过将机器人加入消息流或私信,使用 Zulip 客户端与 kenzer 交互
  • 输入 @**kenzer** man 测试,即可显示可用命令
  • 所有命令均可通过提及聊天机器人(前缀 @**kenzer**,即你的聊天机器人名称)来使用
  • dnsenum <target> - 枚举 DNS 记录
  • conenum <target> - 枚举隐藏文件和目录
  • urlenum[-<mode>[active/passive (default=all)]] <target> - 枚举 URL
  • socenum <target> - 枚举社交媒体账户
  • keysenum <target> - 枚举敏感 API 密钥
  • wafscan <target> - 扫描防火墙
  • subscan[-<mode>[web/dns (default=all)]] <target> - 寻找子域名接管
  • urlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - 寻找 URL 参数中的漏洞
  • reposcan <target> - 扫描 GitHub 仓库以发现 API 密钥泄露
  • bakscan <target> - 扫描备份文件
  • cscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 使用自定义模板扫描
  • cvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 寻找 CVE
  • vulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 寻找其他常见漏洞
  • idscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 识别 Web 服务器上运行的应用
  • portscan <target> - 扫描开放端口(nmap)(慢速)
  • shodscan <target> - 扫描开放端口(shodan)(快速)
  • xssscan <target> - 扫描 XSS 漏洞
  • appscan <target> - 扫描 Web 应用漏洞
  • buckscan <target> - 寻找未被引用的 AWS S3 存储桶
  • favscan <target> - 通过网站图标识别 Web 服务器
  • vizscan[-<mode>[web/repo (default=web)]] <target> - 截取网站和仓库截图
  • enum <target> - 运行所有枚举模块
  • scan <target> - 运行所有扫描模块
  • recon <target> - 运行所有模块
  • hunt <target> - 运行自定义工作流
  • disseminate <command> <target> - 将输入拆分并分发到多个机器人
  • upload - 切换上传功能
  • waf - 切换 WAF 规避功能"
  • proxy - 切换代理功能"
  • upgrade - 将 kenzer 升级到最新版本
  • monitor <target> - 监控证书透明度日志以发现新子域名
  • monitor normalize - 标准化证书透明度日志中的枚举结果
  • monitor db - 监控证书透明度日志以发现 summary/domain.txt 中的域名
  • monitor autohunt <frequency(default=5)> - 在监控的同时启动自动狩猎
  • sync - 将本地 kenzerdb 与 GitHub 同步
  • freaker <module> [<target>] - 运行 freaker 模块
  • kenzer <module> - 运行特定模块
  • kenzer man - 显示本手册