Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentest-machine — 通过nmap xml文件自动化一些渗透测试任务 | Kitploit
工具/GitHubGitHub/danmcinerney/pentest-machine
漏洞扫描器密码攻击信息收集Web安全网络安全渗透测试
GitHubdanmcinerney/pentest-machine

pentest-machine

通过nmap xml文件自动化一些渗透测试任务

查看仓库
325977年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pentest-machine

通过nmap XML文件自动化部分渗透测试工作。每完成一个命令,它就会将输出写入终端以及 output-by-service/ 和 output-by-host/ 目录下的文件中。先执行快速返回的命令。如果您希望看到包含的命令/协议/选项,请告知。

  • HTTP
    • whatweb
      • WPScan(仅当 whatweb 返回 WordPress 结果时启动)
    • EyeWitness(带主动登录尝试)
    • 轻量级 dirb 目录暴力枚举
  • DNS
    • nmap NSE dns-zone-transfer 和 dns-recursion
  • MySQL
    • 轻量级 patator 暴力破解
  • PostgreSQL
    • 轻量级 patator 暴力破解
  • MSSQL
    • 轻量级 patator 暴力破解
  • SMTP
    • nmap NSE smtp-enum-users 和 smtp-open-relay
  • SNMP
    • 轻量级 patador 暴力破解
      • snmpcheck(如果 patador 成功找到字符串)
  • SMB
    • enum4linux -a
    • nmap NSE smb-enum-shares、smb-vuln-ms08-067、smb-vuln-ms17-010
  • SIP
    • nmap NSE sip-enum-users 和 sip-methods
    • svmap
  • RPC
    • showmount -e
  • NTP
    • nmap NSE ntp-monlist
  • FTP
    • 轻量级 patator 暴力破解
  • Telnet
    • 轻量级 patator 暴力破解
  • SSH
    • 轻量级 patator 暴力破解
  • Wordpress 4.7
    • XSS 内容上传
  • 待添加:
  • IPMI 哈希泄露
  • ike-scan(无法并行运行 ike-scans)

安装

root@kitploit:~
./setup.sh
source pm/bin/activate

使用

从 Nmap XML 文件读取

sudo ./pentest-machine -x nmapfile.xml

使用主机列表执行 Nmap 扫描,然后使用这些结果 Nmap 扫描将检测前 1000 个 TCP 端口和前 100 个 UDP 端口,并进行服务枚举 扫描结果将保存为当前工作目录下的 pm-nmap.[xml/nmap/gnmap]

sudo ./pentest-machine -l hostlist.txt

跳过 patator 暴力破解以及所有 SIP 和 HTTP 命令 -s 参数可以跳过命令名称和协议名称

sudo ./pentest-machine -s patator,sip,http -x nmapfile.xml

下载工具