Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GyoiThon — GyoiThon 是一个使用机器学习的日益成熟的渗透测试工具。 | Kitploit
工具/GitHubGitHub/gyoisamurai/gyoithon
侦察漏洞扫描器漏洞利用框架信息收集Web安全渗透测试机器学习子域名枚举
GitHubgyoisamurai/gyoithon

GyoiThon

GyoiThon 是一个使用机器学习的日益成熟的渗透测试工具。

查看仓库
826303685年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GyoiThon: 下一代渗透测试工具

Black Hat ASIA Arsenal 2018 Black Hat ASIA Arsenal 2019

日文页面请点击此处。

演讲与展示

  • January 25th,2018:JANOG41
  • March 23th,2018:Black Hat ASIA 2018 Arsenal
  • August 12th,2018:DEFCON26 DemoLabs
  • October 24th,2018:OWS in CSS2018
  • November 3rd,2018:AV TOKYO 2018 HIVE
  • December 22-23th,2018:SECCON YOROZU 2018
  • March 28th,2019:Black Hat ASIA 2019 Arsenal

文档

  • 安装
  • 使用方法
  • 提示
  • 演示 (Youtube)

Slack

  • https://gyoithon.slack.com
    立即加入GyoiThon Slack!!

新功能!!

新的GyoiThon(版本0.0.4)能够列出你面向互联网的子域名。如果该子域名作为Web服务发布,GyoiThon会执行非破坏性漏洞评估的健康检查。

注意
新功能使用了Google自定义搜索API。因此,如果你想使用该功能,你需要准备一个Google自定义搜索的API密钥。
  • 例如:列出你的子域名。
    首先,你需要准备如下内容的domain_list.csv: ``` "Domain Name" mbsd.jp
然后执行以下命令。 ```
root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list

因此,您将获得与指定域名相关的子域名列表。

序号域名子域名IP地址访问状态 (http)位置 (http)访问状态 (https)位置 (https)Whois记录
1mbsd.jpmbsd.jp['40.115.251.148']301https://www.mbsd.jp/301https://www.mbsd.jp/***
2mbsd.jpwww.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
3mbsd.jpwww2.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
  • 例如:列出您的子域名并执行健康检查。
    GyoiThon 会列出您的子域名,如果子域名作为Web服务发布(端口80或443开放),则GyoiThon将执行健康检查,这是一种非破坏性的漏洞评估。``` root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list --through_health_check --safety
因此,您将获得子域名列表和评估报告。  
|索引|域名|子域名|IP地址|访问状态(http)|位置(http)|访问状态(https)|位置(https)|Whois记录|评估结果|
|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|
|1|mbsd.jp|mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|301|https://www.mbsd.jp/|***|***|
|2|mbsd.jp|www.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
|3|mbsd.jp|www2.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|

## 概述
GyoiThon 是一款用于 **Web 服务器的情报收集工具**。  

GyoiThon 对目标 Web 服务器执行 **远程访问**,并 **识别服务器上运行的产品**,例如 CMS、Web 服务器软件、框架、编程语言等。此外,它还可以使用 Metasploit 对已识别的产品 **执行漏洞利用模块**。GyoiThon **完全自动执行**上述操作。  

GyoiThon 的主要功能如下:  

 * 远程访问/全自动  
 GyoiThon 可以 **完全自动** 收集目标 Web 服务器的信息,仅通过 **远程访问**。您只需为一次操作执行 GyoiThon 即可。  

 * 非破坏性测试  
 GyoiThon 仅通过 **正常访问** 收集目标 Web 服务器的信息。  
 但是,当您使用部分选项时,GyoiThon 会执行异常访问,例如发送漏洞利用模块。  

 * 收集多种信息  
 GyoiThon 拥有多种情报收集引擎,例如 Web 爬虫、Google 自定义搜索 API、Censys、默认内容探索、云服务检查等。通过使用 **字符串模式匹配** 和 **机器学习** 分析收集到的信息,GyoiThon 可以识别目标 Web 服务器上运行的 **产品/版本/CVE 编号**、**不必要的 HTML 注释**/**调试信息**、**登录页面** 等。  

 * 检查真实漏洞  
 GyoiThon 可以使用 Metasploit 对已识别的产品执行漏洞利用模块。  
 因此,它可以 **检查目标 Web 服务器的真实漏洞**。  

![概述](https://raw.githubusercontent.com/gyoisamurai/GyoiThon/master/img/overview.png)

| 注意 |
|:-----|
| 如果您感兴趣,**请在您控制的环境下自行承担风险使用它们**。 |

## <a name='安装'>安装</a>
1. 克隆 GyoiThon 的仓库。```
root@kali:~# git clone https://github.com/gyoisamurai/GyoiThon.git
  1. 获取 python3-pip.``` root@kali:# apt-get update root@kali:# apt-get install python3-pip
3. 安装所需的 python 包。```
root@kali:~# cd GyoiThon
root@kali:~/GyoiThon# pip3 install -r requirements.txt
root@kali:~/GyoiThon# apt install python3-tk
  1. 编辑 GyoiThon 的 config.ini。
    您必须编辑你的 config.ini。
    更多信息请参阅使用说明。

使用说明

通过使用默认模式(不使用选项)和组合多个选项,GyoiThon 可以收集目标 Web 服务器的各种信息。``` usage: .\gyoithon.py [-s] [-m] [-g] [-e] [-c] [-p] [-l --log_path=] [--no-update-vulndb] .\gyoithon.py [-d --category= --vendor= --package=] .\gyoithon.py [-i] .\gyoithon.py -h | --help options: -s Optional : Examine cloud service. -m Optional : Analyze HTTP response for identify product/version using Machine Learning. -g Optional : Google Custom Search for identify product/version. -e Optional : Explore default path of product. -c Optional : Discover open ports and wrong ssl server certification using Censys. -p Optional : Execute exploit module using Metasploit. -l Optional : Analyze log based HTTP response for identify product/version. -d Optional : Development of signature and train data. -i Optional : Explore relevant FQDN with the target FQDN. -h --help Show this help message and exit.

### 准备工作。  
1. 编辑目标文件 `host.txt`。  
你需要在 `host.txt` 中写入目标 Web 服务器。  
写入格式为 `protocol FQDN(or IP address) Port Crawling_root_path`。  

* 示例。```
https gyoithon.example.com 443 /

如果你想指定多个目标信息,你必须在下方写入。``` https gyoithon.example.com 443 / http 192.168.220.129 80 /vicnum/ https www.example.com 443 /catalog/

| 注意 |
|:-----|
| 你需要在根路径的开头和结尾插入 `/`。 |

2. 编辑配置文件 `config.ini`。  
用户需要更改的参数定义在配置文件 `config.ini` 中。  
如果要更改参数,请编辑 `config.ini`。  
`config.ini` 的详细信息见[此处](https://github.com/gyoisamurai/GyoiThon/wiki/Configure)。  

### 执行 GyoiThon。  
#### <a name='default_mode'>1. 默认模式。</a>```
root@kali:~/GyoiThon# python3 gyoithon.py

默认模式会收集以下最低限度的信息。

  1. 通过网络爬虫收集 HTTP 响应。
  2. 使用字符串模式匹配识别产品/版本。
  3. 检查识别产品的 CVE 编号(来自 NVD)。
  4. 检查不必要的 HTML/JavaScript 注释。
  5. 检查不必要的调试消息。
  6. 检查登录页面。
  • 爬虫设置
    GyoiThon 使用 Python 库 Scrapy。
    通过更改 config.ini 中的参数,可以修改 Scrapy 的设置。
CategoryParameterDescription
Spiderdepth_limit爬取的最大深度。默认值为 2 层。
delay_time爬取延迟时间。默认值为 3(秒)。
time_out爬虫关闭选项。爬取超时。默认值为 600(秒)。
item_count爬虫关闭选项。最大项目数。默认值为 300。
page_count爬虫关闭选项。每页最大项目数。默认值为 0(无限制)。
error_count爬虫关闭选项。最大错误数。默认值为 0(无限制)。
  • 检查速度设置
    检查次数和 HTTP 响应大小会显著影响检查时间。
    通过更改 config.ini 中的参数,可以调整检查速度。
CategoryParameterDescription
Commonmax_target_url最大检查 URL 数量。如果网络爬虫收集的 URL 数量超过此参数值,超出部分将被丢弃。默认值为 100。0 为无限制。
max_target_byte最大检查响应大小。如果响应大小超过此参数值,超出部分将被丢弃。默认值为 10000 字节。0 为无限制。
scramble网络爬虫收集的 URL 列表将随机排序。默认值为 1(启用)。0 为禁用。
注意
检查速度与准确性之间存在权衡。

2. 云服务检查模式。```

root@kali:~/GyoiThon# python3 gyoithon.py -s

通过添加 `-s` 选项,GyoiThon 在默认模式之外还能识别目标 Web 服务器是否使用了云服务。  
在执行之前,您必须修改 `config.ini` 中的以下参数。  

|类别|参数|描述|
|:----|:----|:----|
|CloudChecker|azure_ip_range|Azure 数据中心 IP 范围的源 URL。 |

此参数是 Azure 数据中心 IP 范围的源 URL。该 URL 每天会变更几次。因此,您必须从页面 "[Microsoft Azure Datacenter IP Ranges](https://www.microsoft.com/en-us/download/confirmation.aspx?id=41653)" 上的 "click here to download manually" 链接获取最新 URL,并在执行 GyoiThon 之前将其设置到上述参数中。  

#### 3. 机器学习分析模式。```
root@kali:~/GyoiThon# python3 gyoithon.py -m

通过添加 -m 选项,GyoiThon 除了默认模式外,还会使用机器学习(朴素贝叶斯)来识别产品/版本。

下载工具