Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentest-tools — 针对快速需求的自定义安全工具集合。 | Kitploit
工具/GitHubGitHub/gwen001/pentest-tools
OSINT (开源情报)侦察漏洞扫描器密码攻击端口扫描DNS和子域名枚举信息收集Web安全模糊测试渗透测试
GitHubgwen001/pentest-tools

pentest-tools

针对快速需求的自定义安全工具集合。

3.3k7843年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

渗透测试工具集

一套满足快速需求的自定义安全工具集合。

bash badge python badge php badge MIT license badge twitter badge


重要说明

‼ 2022年11月进行了一次大清理 ‼

一些无用/无法使用的脚本已被归档,另一些则已移至各自独立的仓库以获得更多关注,欢迎查看:

  • apk-analyzer
  • cloudflare-origin-ip
  • csp-analyzer
  • detectify-cves
  • extract-endpoints
  • favicon-hashtrick
  • google-search
  • graphql-introspection-analyzer
  • keyhacks.sh
  • related-domains

安装

root@kitploit:~
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt

arpa.sh

将IP地址从arpa格式转换为常规格式。

bbhost.sh

使用parallel对给定的主机列表快速执行host命令。

codeshare.php

在codeshare.io上执行字符串搜索。

cors.py

测试给定主机列表中的CORS问题。

crlf.py

测试给定主机列表中的CRLF问题。

crtsh.php

从crt.sh抓取给定域名的子域名。

detect-vnc-rdp.sh

使用netcat测试给定IP范围内端口3389和5900是否开放。

dnsenum-brute.sh

通过字典进行暴力破解以查找子域名。

dnsenum-bruten.sh

通过数字变化进行暴力破解以查找子域名。

dnsenum-reverse.sh

对给定IP范围应用反向DNS方法以查找子域名。

dnsenum-reverserange.sh

功能相同,但IP范围从输入文件中读取。

dnsenum-zonetransfer.sh

测试给定域名的区域传输。

dnsreq-alltypes.sh

对给定的(子)域名执行所有类型的DNS请求。

extract-domains.py

从给定的URL或URL列表中提取域名。

extract_links.php

从给定的HTML文件中提取链接。

filterurls.py

按漏洞类型对URL进行分类和显示。

flash-regexp.sh

针对Flash应用测试,执行flash-regexp.txt中列出的正则表达式。

gdorks.php

为给定域名生成Google dorks(不实际执行搜索)。

hashall.php

使用约40种算法对给定的字符串进行哈希。

ip-converter.php

将给定的IP地址转换为不同格式,参见Nicolas Grégoire的演示。

ip-listing.php

根据给定的起始和结束IP地址生成IP地址列表,支持范围和掩码。

mass_axfr.sh

对给定的域名列表批量测试区域传输。

mass-smtp-user-enum-bruteforce.sh

使用smtp-user-enum对给定的IP地址列表进行SMTP用户枚举。

mass-smtp-user-enum-check.sh

使用smtp-user-enum测试给定IP地址列表是否支持SMTP用户枚举。

myutils.sh

仅一些常用的Bash函数。

node-uuid.js

使用base36编码/解码UUID。

nrpe.sh

使用Metasploit测试给定主机上的Nagios远程插件执行器任意命令执行漏洞。

openredirect.py

测试给定主机列表中的开放重定向问题。

pass-permut.php

使用不同的分隔符创建单词排列,并使用约40种算法输出哈希值。

pastebin.php

在pastebin.com上执行字符串搜索。

phantom-xss.js

参见xss.py。

ping-sweep-nc.sh

使用netcat确定给定IP地址范围内哪些IP处于活动状态。

ping-sweep-nmap.sh

使用nmap确定给定IP地址范围内哪些IP处于活动状态。

ping-sweep-ping.sh

使用ping确定给定IP地址范围内哪些IP处于活动状态。

portscan-nc.sh

使用netcat确定给定IP地址的开放端口。

quick-hits.php

在给定的主机列表上测试给定的路径列表。

quickhits.py

功能相同,但为Python版本。在给定的主机列表上测试给定的路径列表。

rce.py

测试给定主机列表中的RCE问题。

resolve.py

解析给定的主机列表,以检查哪些是活动的,哪些是失效的。

screensite.sh

使用xvfb对给定的URL+端口进行截图。

shodan.php

使用Shodan API执行搜索。

smuggler.py

测试给定主机列表中的HTTP请求走私问题。

srv_reco.sh

对给定的IP地址执行非常小的测试。

ssh-timing-b4-pass.sh

尝试使用时序攻击猜测SSH用户。

ssrf-generate-ip.php

为SSRF扫描生成私有网络范围内的随机IP地址:端口。

subalt.py

生成子域名的变体和排列。

test-ip-wordlist.sh

在IP范围和端口列表上暴力破解字典。

testhttp.php

尝试判断URL(子域名+端口)是否是一个Web服务。

testnc.sh

使用netcat对给定的IP地址+端口进行模糊测试。

Utils.php

仅一些常用的PHP函数。

webdav-bruteforce.sh

使用Davtest对使用WebDav的给定URL进行暴力破解。

xss.py

使用phantomjs测试给定主机列表中的XSS问题。


如果脚本有任何问题,欢迎提交issue。

下载工具