Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LHF — 一款模块化渗透测试侦察工具 | Kitploit
工具/GitHubGitHub/blindfuzzy/lhf
侦察漏洞扫描器网络映射端口扫描DNS和子域名枚举信息收集渗透测试
GitHubblindfuzzy/lhf

LHF

一款模块化渗透测试侦察工具

查看仓库
2735349年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Codacy Badge ###此工具仅在最新的Kali Linux发行版上测试过

#LHF: Low Hanging Fruit - 一款渗透测试侦察工具

#安装依赖:

./Install.sh

#启动:

./LHF.py

root@kitploit:~
[+]  Checking permissions
[-]  Rockyou wordlist is missing trying to decompress...
[+]  Rockyou wordlist is decompressed!
[-]  Please enter the ip to scan (example 192.168.0.1 or target.com)  : <target ip/url here>

##输入目标IP后,将创建一个"results"文件夹。该文件夹位于LHF目录中。

示例:

root@kitploit:~
cd /opt/LHF/results

##强烈建议你将其克隆到Kali的/opt文件夹中,直到我修复代码...除非你想根据你所在的目录调整代码。目前这个优先级较低。

结果输出包括nmap文件...arachni文件...几乎工具每一次扫描产生的所有文件都可以在这个文件夹中找到。

###此工具被设计为"模块化"的,即你可以在Modules文件夹中添加一个新工具,然后将其添加到LHF.py文件中,它就会被包含在扫描中。

####目前该工具一次只扫描单个IP。我这样做是为了测试目的,同时也因为我懒。

####提醒一下,它看起来好像什么都没做,但实际上正在运行...我没有设置进度条之类的东西。任务运行/完成时输出会流式显示。

#待办事项:

  • 在其他安全发行版上测试
  • 实现"pip install"
  • 添加新功能
  • 实现IP范围/域名扫描

#新内容 (08/22/2016):

  • 域名扫描(仍在处理IP范围扫描,即/24之类的内容)
  • 负载均衡检测器(注意:在URL前使用"www"时看到很多假阴性。建议你跳过使用它。)
  • 移除了Nikto,它产生的结果与Arachni相同,而且拖慢速度。
  • 我们现在有一个beta测试分支...我绝对不建议从那个分支克隆,因为它非常不稳定,除非你当然想帮助LHF的开发。一旦该分支中的内容经过充分测试,我们会将其推送到主分支。

继续报告问题,它们很有帮助。 感谢每个下载此工具的人。

下载工具