Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/infobyte/faraday-cli
漏洞扫描器渗透测试DevSecOps命令与控制
GitHubinfobyte/faraday-cli

faraday-cli

Faraday 的命令行界面

查看仓库网站
522143个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

终端上的Faraday

直接在您最喜爱的终端中使用faraday

示例

faraday-cli 是官方客户端,可让您的安全工作流程自动化更加便捷。

安装前,我们建议创建并激活一个 Python 虚拟环境,以避免影响系统 Python 包。例如:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

如果您更偏好 virtualenv,也可以使用它。虚拟环境激活后,运行以下安装命令。

通过 pip 安装

root@kitploit:~
pip install faraday-cli

从源码安装

root@kitploit:~
git clone https://github.com/infobyte/faraday-cli.git
cd faraday-cli
pip install .

文档

更多信息请查阅我们的文档

像命令一样使用

登录

为 faraday-cli 配置认证

root@kitploit:~
$ faraday-cli auth

示例

创建工作区

创建工作区时,默认会将其选中为活动工作区,除非您使用 "-d" 标志

root@kitploit:~
$ faraday-cli workspace create some_name
✔ Created workspace: some_name

选择活动工作区

root@kitploit:~
$ faraday-cli workspace select some_name
✔ Selected workspace: some_name

列出工作区

root@kitploit:~
$ faraday-cli list_ws
NAME         HOSTS    SERVICES    VULNS  ACTIVE    PUBLIC    READONLY
---------  -------  ----------  -------  --------  --------  ----------
some_name       14          13       39  True      False     False

列出工作区中的主机

root@kitploit:~
$ faraday-cli host list
  ID  IP           OS       HOSTNAMES          SERVICES  VULNS
----  -----------  -------  ---------------  ----------  -------
 574  127.0.0.1    unknown                            1  3
 566  127.0.0.10   unknown                            1  3
 569  127.0.0.11   unknown                            1  3
 568  127.0.0.12   unknown                            1  3
 570  127.0.0.13   unknown                            1  3
 576  127.0.0.2    unknown                            1  3
 565  127.0.0.3    unknown                            1  3
 572  127.0.0.4    unknown                            1  3
 573  127.0.0.5    unknown                            1  3
 567  127.0.0.6    unknown                            1  3
 571  127.0.0.7    unknown                            1  3
 564  127.0.0.8    unknown                            1  3
 575  127.0.0.9    unknown                            1  3
 590  58.76.184.4  unknown  www.googlec.com           0  -

获取主机

root@kitploit:~
$ faraday-cli host get 574

$ faraday-cli host get 574
Host:
  ID  IP         OS       HOSTNAMES    OWNER    OWNED      VULNS
----  ---------  -------  -----------  -------  -------  -------
 574  127.0.0.1  unknown               faraday  False          3

Services:
  ID  NAME    DESCRIPTION    PROTOCOL      PORT  VERSION    STATUS      VULNS
----  ------  -------------  ----------  ------  ---------  --------  -------
2638  ssh                    tcp             22  unknown    open            2

Vulnerabilities:
   ID  NAME                                      SEVERITY    STATUS    CONFIRMED    TOOL
-----  ----------------------------------------  ----------  --------  -----------  -------
13509  SSH Weak Encryption Algorithms Supported  MED         opened    False        Openvas
13510  SSH Weak MAC Algorithms Supported         LOW         opened    False        Openvas
13511  TCP timestamps                            LOW         opened    False        Openvas

创建主机

root@kitploit:~
$ faraday-cli host create -d \''[{"ip": "stan.local", "description": "some server"}]'\'

或者通过管道

root@kitploit:~
$ echo '[{"ip": "1.1.1.5", "description": "some text"}]' | faraday-cli host create --stdin

只有在作为命令使用时才需要对单引号进行转义 (\')。 在 shell 中或使用管道时则不需要

从工具报告导入漏洞

root@kitploit:~
$ faraday-cli tool report "/path/to/report.xml"

示例

从命令导入漏洞

root@kitploit:~
$ faraday-cli ping -c 1 www.google.com

示例

列出代理

root@kitploit:~
$ faraday-cli agent list
  id  name      active    status    executors
----  --------  --------  --------  -----------
   8  internal  True      online    nmap

运行执行器

root@kitploit:~
$ faraday-cli agent run -a 1 -e nmap -p \''{"target": "www.google.com"}'\'
Run executor: internal/nmap [{'successful': True}]

像 Shell 一样使用

Faraday-cli 可作为 shell 使用,并且包含与命令行界面相同的所有命令

示例

使用场景

使用 faraday 持续扫描您的资产

例如,对 faraday 中所有监听 443 端口的主机运行 nmap,并将结果导入回 faraday

root@kitploit:~
$ faraday-cli host list --port 443 -ip | nmap -iL - -oX /tmp/nmap.xml  && faraday-cli process_report /tmp/nmap.xml

扫描您的子域名

使用 assetfinder 等工具进行域名查找,用 nmap 扫描它们并将结果发送到 faraday

root@kitploit:~
$ assetfinder -subs-only example.com| sort | uniq |awk 'BEGIN { ORS = ""; print " {\"target\":\""}
{ printf "%s%s", separator, $1, $2
separator = ","}END { print "\"}" }' | faraday-cli  agent run  -a 1 -e nmap --stdin
下载工具