Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tricorne — 一个专注于渗透测试和紫帽工具的Fedora改装版 | Kitploit
工具/GitHubGitHub/crussella0129/tricorne
防御工具OSINT (开源情报)渗透测试框架漏洞扫描器漏洞利用逆向工程取证分析Web安全无线安全渗透测试红队
GitHub
513个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
crussella0129/tricorne

tricorne

一个专注于渗透测试和紫帽工具的Fedora改装版

查看仓库

三角帽标志

Tricorne

面向攻击性安全的 Fedora 定制版。

“我的宝藏?想要的话就给你。去找吧!我把一切都放在了那里!” —— 哥尔·D·罗杰

状态 许可证 SELinux


简短说明

Kali 统治了 Debian。BlackArch 统治了 Arch。Parrot 则占据了“以安全为导向的桌面”这一细分领域。然而在 RPM 世界的攻击性安全领域,还没有一个主导发行版,尽管 Fedora 可以说是防御性最强的主流发行版之一。Tricorne 填补了这一空白。

它在 Fedora 默认配置(SELinux 强制模式、审计框架开启、sVirt 激活)的基础上,提供了攻击性安全工具链(侦察、Web、无线、漏洞利用、取证、逆向工程),并增加了一个其他攻击性发行版所没有的实战工作流层。

三个角

  • 红角 —— 攻击性工具链。 渗透测试工具以 RPM(第一层)、Flatpak(第二层)或 toolbx 容器(第三层)形式打包。功能范围与 Kali 相当;按 Fedora 方式打包。
  • 蓝角 —— 防御基础。 每个第一层工具的 SELinux 策略模块。针对操作员工作站调优的审计规则。强化默认配置。不可选,不可禁用。
  • 紫角 —— 统一工作流。 经 LUKS 加密的实战工作空间、在超出范围扫描前发出警告的范围文件执行、证据捕获以及报告草稿生成。这一层使攻击性工作对防御性审查而言更加清晰可读。

状态

Pre-v0.1。 设计规范已冻结(见 DESIGN.md);脚手架和初始打包正在进行中。

当前 v0.1 优先级(来自 CLAUDE.md 第6节):

  1. 首个 RPM 打包(以 nmap 作为模式模板)
  2. tricorne_t SELinux 域(基础策略模块)
  3. 最小可启动 ISO(kickstart)
  4. 紫角 MVP(tricorne-engage new、scope、seal)
  5. COPR 仓库上线,发布文档就绪
  6. 向上游提交一个 SELinux 策略模块

关注 issues 获取权威待办列表。

快速开始

待 v0.1 发布后。以下命令是预期的交互方式,目前尚未实现。

root@kitploit:~
# 添加 Tricorne COPR
sudo dnf copr enable @tricorne/default

# 安装元包
sudo dnf install tricorne-default     # 合理的日常使用子集
# 或
sudo dnf install tricorne-everything  # 全量工具

# 开始一次实战
tricorne-engage new acme-webapp-2026
tricorne-engage scope scope.yaml
# ... 工作在此进行,自动记录 ...
tricorne-engage seal

在 v0.1 发布之前,没有任何东西可以安装。请 Watch 或 Star 本仓库。

文档

许可证

Tricorne 是一个多许可项目。概览:打包部分采用 MIT,原创代码采用 Apache-2.0,SELinux 策略采用 GPL-2.0-or-later,美工和文档采用 CC-BY-SA-4.0。上游工具保留其原有许可。详见 LICENSE 中的完整表格。

商标

“Tricorne”及 Tricorne 徽标是 Thread & Signal LLC 的商标。参见 TRADEMARK.md 了解哪些使用无需询问、哪些需要许可。


三个角。一个操作员。

下载工具
文件说明
DESIGN.md架构规范。设计决策的唯一权威来源。
CLAUDE.md面向 AI 编程助手的说明。人类贡献者也应阅读——黄金规则适用于所有人。
CONTRIBUTING.md如何贡献:DCO 签名、按制品类型许可、CI 预期、工作流指南。
CODE_OF_CONDUCT.mdFedora 的行为准则,全文采纳。
SECURITY.mdTricorne 本身的漏洞披露政策。
TRADEMARK.md名称和徽标使用政策。
LICENSE多许可摘要。完整文本见 LICENSES/。