Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pwnproxy — 一个开放、本地优先的安全测试平台,适用于渗透测试人员、AI 代理、CI/CD 流水线和团队。 | Kitploit
工具/GitHubGitHub/ericmtzmtz/pwnproxy
漏洞扫描器Web代理与拦截API安全测试Web安全模糊测试渗透测试DevSecOps网络爬虫AI 安全
GitHubericmtzmtz/pwnproxy

pwnproxy

一个开放、本地优先的安全测试平台,适用于渗透测试人员、AI 代理、CI/CD 流水线和团队。

查看仓库
153天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python 3.12+ AGPL v3 Tests passing MCP Native

pwnproxy

一个安全测试引擎。所有界面。

一个开放、本地优先的安全测试平台,适用于渗透测试人员、 AI 代理、CI/CD 流水线和团队。


安全测试不再只是桌面端工作流

传统安全工具围绕单个测试人员使用桌面界面而设计。

pwnproxy 围绕一个共享的安全测试引擎构建,可通过终端、TUI、REST API、WebSocket 流、CI/CD 流水线或通过 MCP 的 AI 代理进行控制。

root@kitploit:~
                    ┌─────────────────────┐
                    │    pwnproxy core    │
                    │                     │
                    │ Proxy · Scanners    │
                    │ Repeater · Intruder │
                    │ Sessions · Plugins  │
                    └──────────┬──────────┘
                               │
       ┌───────────┬───────────┼───────────┬───────────┐
       ▼           ▼           ▼           ▼           ▼
      CLI         TUI        REST API   WebSocket      MCP
       │           │           │           │           │
  Pentesters   Pentesters   Automation   Teams      AI Agents

无论是手动拦截流量、运行自动化扫描、将安全检查集成到 CI/CD,还是让 AI 代理访问你的测试工作流,使用的都是同一个核心。

为什么选择 pwnproxy?

本地优先

代理、扫描器、存储和自动化都在你的基础设施上运行。

核心测试工作流不需要云依赖。

一个引擎,多种界面

CLI、TUI、REST API、WebSocket 流和 MCP 服务器都是同一底层系统的界面。

你不需要为手动测试和自动化分别准备单独的工具。

为自动化而生

直接从命令行运行扫描,使用 JSON 或 SARIF 输出,并将发现集成到 CI/CD 流水线中。

AI 原生

pwnproxy 通过原生 MCP 服务器暴露其能力,使兼容的 AI 代理能够与人类操作员使用的同一测试引擎进行交互。

可扩展

扫描器和钩子采用插件架构设计,支持内置和第三方扩展。

快速开始

1. 克隆并安装

root@kitploit:~
git clone https://github.com/ericmtzmtz/pwnproxy.git
cd pwnproxy

poetry install

需要 Python 3.12 或更高版本。

2. 启动代理和 API

root@kitploit:~
poetry run pwnproxy start --proxy-port 8080 --api-port 8000

这将启动:

  • 代理 → 127.0.0.1:8080
  • API → 127.0.0.1:8000
  • 文档 → http://127.0.0.1:8000/docs

3. 通过代理发送流量

root@kitploit:~
curl -x http://127.0.0.1:8080 http://httpbin.org/get

4. 检查捕获的流量

root@kitploit:~
poetry run pwnproxy history

或直接扫描目标

root@kitploit:~
poetry run pwnproxy scan url https://example.com \
  --scanners sqli,xss \
  --output sarif \
  --output-file report.sarif

退出码:

代码含义
0扫描完成,未发现发现项
1扫描完成,发现发现项
2错误

pwnproxy 目前通过 Poetry 从源码安装。PyPI 打包计划在未来的版本中提供。

功能特性

拦截代理

暂停、检查、修改和恢复 HTTP/HTTPS 流量。

  • 基于 mitmproxy 的拦截
  • Textual TUI
  • 请求和响应检查
  • 会话感知的流量存储
  • REST API 访问
  • 实时事件流

自动化扫描器

当前内置扫描器包括:

扫描器检测
SQLi基于错误和基于时间的盲注检测
XSS反射型和存储型 XSS,带上下文分析
LFI内容签名、路径遍历和 PHP 包装器
XXE基于错误、XInclude、JSON 变异和 OOB 工作流
SSRF参数分析、重定向检测和回调验证

扫描器消费捕获的流量,也可以直接在无头模式下执行。

Repeater

独立于代理重放和修改原始 HTTP 请求。

发现项保留请求数据,以便手动验证检测到的问题。

Intruder

使用 Burp 风格的 §marker§ 位置进行请求模糊测试。

支持的模式包括:

  • Sniper
  • Cluster Bomb

目录发现

基于字典的路径和文件发现,支持:

  • 内置字典
  • 自定义扩展名
  • 软 404 检测
  • 范围强制执行
  • 实时结果流

会话管理

自动提取和存储:

  • JWT
  • Cookie
  • CSRF 令牌

会话被隔离并本地持久化。

插件系统

使用自定义扫描器和钩子扩展 pwnproxy。

插件可以:

  • 内置到核心中
  • 本地安装
  • 作为 Python 包分发

内置和第三方扫描器使用相同的插件接口。

看门狗跟踪插件故障,并可以自动禁用反复失败的插件。

一个引擎,多种界面

CLI

直接从终端运行 pwnproxy。

root@kitploit:~
pwnproxy start
pwnproxy history
pwnproxy findings
pwnproxy scan url https://example.com
pwnproxy plugin list
pwnproxy session list

TUI

使用交互式终端界面进行:

  • 捕获的流量
  • 请求拦截
  • 发现项
  • Repeater 工作流
  • 会话检查

REST API

以编程方式控制平台。

root@kitploit:~
curl http://127.0.0.1:8000/api/v1/flows

API 暴露的功能包括:

  • 代理生命周期
  • 流量
  • 发现项
  • 会话
  • 扫描器
  • Repeater
  • Intruder
  • 插件
  • 爬取
  • 目录发现

交互式 API 文档可在以下位置获取:

http://127.0.0.1:8000/docs

WebSocket

消费流量、发现项、爬虫活动和其他工作流的实时事件。

示例流:

  • /ws/traffic
  • /ws/findings
  • /ws/events

这允许外部界面和自动化系统实时响应测试活动。

为 AI 代理而生

pwnproxy 包含一个原生 MCP 服务器,将测试平台暴露给兼容 MCP 的代理。

root@kitploit:~
Claude / Copilot / Custom Agent
                │
                ▼
        ┌──────────────┐
        │  MCP Server  │
        └──────┬───────┘
               │
               ▼
        ┌──────────────┐
        │ pwnproxy API │
        └──────┬───────┘
               │
     ┌─────────┼─────────┐
     ▼         ▼         ▼
   Traffic   Findings   Scanners
     │         │         │
     └─────────┼─────────┘
               ▼
        Security workflow

启动 pwnproxy:

root@kitploit:~
pwnproxy start

然后配置你的兼容 MCP 的代理:

root@kitploit:~
{
  "mcpServers": {
    "pwnproxy": {
      "command": "python",
      "args": [
        "-m",
        "apps.mcp.src.pwnproxy_mcp.server"
      ]
    }
  }
}

MCP 服务器充当 pwnproxy 平台之上的薄集成层。

参见:

docs/mcp.md

获取代理特定配置和工具文档。

架构

root@kitploit:~
                           pwnproxy

                     ┌───────────────┐
                     │  Proxy Layer  │
                     │  mitmproxy    │
                     └───────┬───────┘
                             │
                             ▼
                    ┌─────────────────┐
                    │     HookBus     │
                    │  async events   │
                    └────────┬────────┘
                             │
          ┌──────────────────┼──────────────────┐
          ▼                  ▼                  ▼
       Scanners          Sessions            Plugins
          │                  │                  │
          └──────────────────┼──────────────────┘
                             │
                             ▼
                    ┌─────────────────┐
                    │  Storage Layer  │
                    │ SQLite / async  │
                    └────────┬────────┘
                             │
                             ▼
        ┌──────────────────────────────────────┐
        │             Control Plane            │
        │                                      │
        │ FastAPI · REST · WebSocket · Events  │
        └──────────────────┬───────────────────┘
                           │
       ┌──────────┬────────┼────────┬──────────┐
       ▼          ▼        ▼        ▼          ▼
      CLI        TUI      REST      WS         MCP

pwnproxy 的设计使得核心测试工作流独立于用于控制它的界面。

从 Burp Suite 迁移过来?

pwnproxy 不是 Burp Suite 的克隆。

Burp Suite 仍然是用于 GUI 手动测试的优秀工具。

pwnproxy 专注于不同的架构:

Burp Suitepwnproxy
主要模型桌面应用程序共享测试引擎
手动测试GUITUI + API 界面
自动化扩展 / 集成CLI + REST + SARIF
AI 代理外部集成原生 MCP 服务器
插件Java 生态系统基于 Python 的插件
无头工作流有限原生
CI/CD外部工具内置输出和退出码
本地部署是是

pwnproxy 还可以导入 Burp 范围配置。

root@kitploit:~
pwnproxy import burp --config burp-config.json

参见:

docs/burp-migration.md

获取迁移详情。

无头和 CI/CD

无需启动代理即可运行扫描:

root@kitploit:~
pwnproxy scan url https://example.com \
  --output sarif \
  --output-file report.sarif

示例 GitHub Actions 工作流:

root@kitploit:~
- name: Install pwnproxy
  run: |
    git clone https://github.com/ericmtzmtz/pwnproxy.git
    cd pwnproxy
    pip install poetry
    poetry install

- name: Security scan
  run: |
    cd pwnproxy
    poetry run pwnproxy scan url ${{ matrix.url }} \
      --output sarif \
      --output-file report.sarif
  continue-on-error: true

- name: Upload SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: pwnproxy/report.sarif

存储

pwnproxy 为每个会话使用本地 SQLite 存储。

一个会话可以包含:

root@kitploit:~
~/.pwnproxy/sessions/<session>/
├── traffic.db
├── scanner_results.db
├── sessions.db
└── tasks.db

这使测试数据保持隔离和可移植。

完整的会话可以作为目录进行备份或移动。

对于更大规模的协作或基础设施部署,存储层围绕 SQLAlchemy 异步抽象设计。

开发

运行开发环境

Linux / macOS:

root@kitploit:~
./dev.sh

Windows PowerShell:

root@kitploit:~
.\dev.ps1

这将启动:

  • 代理 → :8080
  • API → :8000
  • Web UI → :4321

运行测试

root@kitploit:~
poetry run pytest

开发原则

  • Python 3.12+
  • 对 I/O 密集型工作流使用 async/await
  • 公共接口上的类型提示
  • SQLAlchemy 2.0 异步模式
  • 避免阻塞代理事件循环
  • 子系统之间的共享契约
  • 确定性测试和可复现的工作流

有关架构和开发细节,请参阅贡献文档。

路线图

最近完成

  • AI 集成层
  • 被动爬虫
  • 主动爬虫
  • 目录暴力破解
  • 软 404 检测
  • 范围验证加固
  • 扫描器验证夹具
  • 扫描器请求复现数据

当前优先级:加固

在添加主要新功能之前,当前开发周期侧重于架构稳定性和一致性。

P0 — 架构不变量

  • 共享状态的单一所有权模型
  • 正式的 JobState 生命周期
  • 共享的规范契约
  • 确定性的黄金端到端工作流

P1 — 运营韧性

  • 事件背压和 QoS
  • 运营可观测性
  • 扩展的 LLM 遥测
  • 最小化爬虫工作器分解
  • 审查过大的服务对象

P2 — 发布纪律

  • 所有权文档
  • 性能基线
  • 变更日志
  • 升级指南
  • 迁移兼容性

加固之后

  • WebSocket 房间
  • 流量评论
  • 扩展的报告模板
  • AI 辅助的发现项描述
  • 自描述插件元数据

目标是在继续扩展平台表面积之前先强化平台。

文档

主题文档
安装docs/installation.md
CLIdocs/cli.md
APIdocs/api.md
MCPdocs/mcp.md
架构docs/architecture.md
插件docs/plugin-architecture.md
扫描器docs/scanners.md
目录发现docs/directory-bruteforce.md
Burp 迁移docs/burp-migration.md
开发docs/development.md

贡献

欢迎贡献。

root@kitploit:~
git clone https://github.com/ericmtzmtz/pwnproxy.git
cd pwnproxy

poetry install
poetry run pytest

在提交拉取请求之前:

  • 创建功能分支。
  • 添加或更新测试。
  • 运行完整的测试套件。
  • 保持更改聚焦于清晰的架构职责。
  • 在必要时记录公共接口。

详细的架构更改和规范在以下位置跟踪:

  • openspec/
  • openspec/changes/

商业支持

pwnproxy 由 NEXTECH SOLUTIONS 维护——一家总部位于墨西哥的网络安全服务公司。

核心平台在 AGPLv3 许可下免费且开源。

专业服务可能包括:

服务描述
安全评估专业渗透测试项目和报告
定制开发自定义扫描器、插件和集成
培训实践安全与 DevSecOps 培训
自动化集成到 CI/CD 中的安全测试工作流

如需咨询:

[email protected]

NEXTECH SOLUTIONS

许可证

pwnproxy 根据 GNU Affero 通用公共许可证 v3.0 授权。

参见:

LICENSE

你可以根据 AGPLv3 的条款自由使用、修改和分发 pwnproxy。

为超越桌面的安全测试而生。

下载工具