Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Vanquish — Vanquish 是一款基于 Kali Linux 的枚举编排器。Vanquish 利用 Kali 上的开源枚举工具来执行多个主动信息收集阶段。 | Kitploit
工具/GitHubGitHub/frizb/vanquish
侦察密码攻击端口扫描漏洞分析DNS和子域名枚举漏洞利用脚本与自动化信息收集Web安全网络安全渗透测试
GitHub
51513258年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
frizb/vanquish

Vanquish

Vanquish 是一款基于 Kali Linux 的枚举编排器。Vanquish 利用 Kali 上的开源枚举工具来执行多个主动信息收集阶段。

查看仓库

Vanquish – 获取 Shell

Vanquish 是一款基于 Kali Linux 的枚举编排器,使用 Python 构建。Vanquish 利用 Kali 上的开源枚举工具执行多个主动信息收集阶段。每个阶段的结果会输入到下一阶段,以识别可能被利用来获取远程 Shell 的漏洞。

asciicast

Vanquish 特性

与其他枚举脚本相比,Vanquish 有什么特别之处?

  1. 多线程 – 同时运行多个命令并扫描多个主机。
  2. 可配置 – 所有命令都在单独的 .ini 文件中配置,便于调整。
  3. 多阶段 – 优化为先运行最快的枚举命令,以便尽快获得可操作的结果。
  4. 智能 – 将一个阶段的发现结果输入到下一阶段,以发现更深层次的漏洞。
  5. 模块化 – 可以轻松构建新的攻击计划和命令配置,以实现针对特定目的的枚举编排。

开始使用

可以使用以下命令在 Kali Linux 上安装 Vanquish:

root@kitploit:~
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help

asciicast

安装 Vanquish 后,您可以通过利用最优秀的 Kali Linux 工具来扫描主机:

root@kitploit:~
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la

Vanquish 使用了哪些 Kali 工具?

| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |

运行 Vanquish

  • CTRL + C

    CTRL + C 退出枚举阶段并跳到下一阶段(如果某个命令耗时过长,此功能很有用) 如果 Vanquish 发现输出文件已存在,则会跳过重新运行该命令。 如果想要重新执行某个命令,请删除输出文件(.txt、.xml、.nmap 等)并再次运行 Vanquish。

  • CTRL + Z

    CTRL + Z 退出 Vanquish。

  • 恢复模式

    如果 Vanquish 发现输出文件已存在,则会跳过重新运行该命令。

  • 重新运行枚举命令

    如果想要重新执行某个命令,请删除输出文件(.txt、.xml、.nmap 等)并再次运行 Vanquish。

命令行参数

root@kitploit:~
命令行参数
用法: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
                [-attackPlanFile file] [-hostFile file] [-workspace workspace]
                [-domain domain] [-dnsServer dnsServer] [-proxy proxy]
                [-reportFile report] [-noResume] [-noColor]
                [-threadPool threads] [-phase phase] [-noExploitSearch]
                [-benchmarking] [-logging] [-verbose] [-debug]

Vanquish 是基于 Kali Linux 的枚举编排器。

可选参数:
  -h, --help            显示此帮助信息并退出
  -install              安装 Vanquish 及其依赖
  -outputFolder folder  输出文件夹路径(默认:主机文件名)
  -configFile file      配置 ini 文件(默认:config.ini)
  -attackPlanFile file  攻击计划 ini 文件(默认:attackplan.ini)
  -hostFile file        要攻击的主机列表文件(默认:hosts.txt)
  -workspace workspace  要导入数据的 Metasploit 工作空间(默认:主机文件名)
  -domain domain        DNS 枚举中使用的域(默认:megacorpone.com)
  -dnsServer dnsServer  用于 Nmap DNS 枚举的 DNS 服务器选项。揭示每个服务器的主机名(默认:)
  -proxy proxy          扫描工具使用的代理服务器选项(支持代理的工具)。格式应为 ip:port(默认:)
  -reportFile report    报告使用的文件名(默认:report.txt)
  -noResume             不恢复之前的会话
  -noColor              不显示彩色
  -threadPool threads   线程池大小(默认:8)
  -phase phase          仅执行特定阶段
  -noExploitSearch      禁用 searchsploit 漏洞搜索
  -benchmarking         启用命令执行时间的基准报告(导出到 benchmark.csv)
  -logging              启用详细和调试数据记录到文件
  -verbose              扫描期间显示详细细节
  -debug                扫描期间显示调试细节

自定义攻击计划

GoBuster Max

GoBuster Max 是一种攻击计划,它会针对目标运行所有 Web 应用内容检测字典。

root@kitploit:~
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging

asciicast

Hydra 凭据扫描器

用户喜欢在多个系统上重复使用密码。在探索网络并收集用户名和密码时,检查这些用户名和密码还在哪些地方被使用是一个好主意。此攻击计划将针对单个主机或整个网络执行这一操作。攻击计划还会利用之前扫描中了解到的网络信息,并自动使用已发现的服务进行凭据测试。

此攻击将使用网络已知凭据列表,针对所有已发现的主机和服务进行测试。 将凭据存储在扫描路径根目录下的文件中,命名为:credentials.txt

例如,包含主机列表的文件:/root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/credentials.txt

在文本文件中以 username:password 格式存储每个已知凭据 例如 credentials.txt

root@kitploit:~
elvis:Password!
jamesdean:rockyou
justin:12345678

注意:此攻击计划不会创建 >> .txt 文件,因此可以反复运行而无需删除输出文件。这样可以不断向列表中添加新凭据,并频繁重新扫描网络。

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini

Hydra 用户名和密码列表扫描器

此攻击将使用网络已知用户名列表和已知密码列表,针对所有已发现的主机和服务进行测试。

将用户名存储在扫描路径根目录下的文件中,命名为:usernames.txt 例如,包含主机列表的文件:/root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/usernames.txt

将密码存储在扫描路径根目录下的文件中,命名为:passwords.txt 例如,包含主机列表的文件:/root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/passwords.txt

每个用户名或密码在文本文件中各占一行 例如 usernames.txt

root@kitploit:~
elvis
jamesdean
justin

密码以类似方式存储在 passwords.txt 文件中。

注意:此攻击计划不会创建 >> .txt 文件,因此可以反复运行而无需删除输出文件。这样可以不断向列表中添加新凭据,并频繁重新扫描网络。

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini
下载工具