Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Eagle — 基于多线程插件的漏洞扫描器,用于大规模检测基于Web的应用程序漏洞 | Kitploit
工具/GitHubGitHub/bitthebyte/eagle
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集Web安全错误配置子域名枚举
GitHubbitthebyte/eagle

Eagle

基于多线程插件的漏洞扫描器,用于大规模检测基于Web的应用程序漏洞

查看仓库
128365年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Project Eagle (Alpha)

Project Eagle 是一个基于插件的多线程漏洞扫描器,用于大规模检测浅层漏洞。

root@kitploit:~
                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

Developed and maintained: @BitTheByte Idea: @K4r1it0

要求

  1. Python >= 3.6
  2. 安装Python库
root@kitploit:~
$ python3 -m pip install -r requirements.txt
  1. 可在Windows和Linux上运行,不过Windows并非主要平台

使用方法

Ping

此模式仅用于检查在线目标

root@kitploit:~
$ python3 main.py -f domains.txt --ping

基本用法

root@kitploit:~
$ python3 main.py -f domains.txt

domains.txt:是一个包含主机名或IP地址的文本文件,每行一个

高级用法

root@kitploit:~
$ python3 main.py -f domains.txt -w 10 --db output.db.json

domains.txt:是一个包含主机名或IP地址的文本文件,每行一个
output.db.json:工具的JSON格式输出(将在未来版本中用于恢复状态)
10:工作线程数。注意,工作线程可以为自己启动子线程,不限于此数量

调试(详细)模式

root@kitploit:~
$ python3 main.py ...args -v*?

v:成功、警告 vv:成功、警告、错误 vvv:所有支持的消息

功能特性

  1. CRLF
  2. 敏感文件,例如(.git, info.php ..)
  3. 子域名接管
  4. 匿名FTP登录
  5. S3存储桶配置错误,包括自动接管和上传
  6. HTTP请求走私
  7. Firebase数据库配置错误
  8. 敏感信息泄露,例如(API Keys, Secrets ..),包括JS文件和HTML页面
  9. 缺失SPF记录
  10. 路径遍历
  11. PHP-CGI - CVE_2012_1823
  12. Shell Shock - CVE_2014_6271
  13. Struts RCE - CVE_2018_11776
  14. WebLogic RCE - CVE_2019_2725
  15. Confluence LFI - CVE_2019_3396
  16. Ruby on Rails LFI - CVE_2019_5418
  17. Atlassian SSRF - CVE_2019_8451
  18. Apache Httpd mod_rewrite - CVE_2019_10098

待办功能

  • XSS检测
  • SSRF攻击
  • 平台检测
  • 基于平台的攻击
  • 自动登录暴力破解
  • 自动目录暴力破解
  • 参数收集与模糊测试
  • 检测错误消息
  • 选择插件的能力
  • 自动更新
  • 端口扫描与服务检测
下载工具