Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Minimalistic-offensive-security-tools — 用于受限和隔离环境渗透测试的工具仓库。 | Kitploit
工具/GitHubGitHub/infosecmatter/minimalistic-offensive-security-tools
密码攻击端口扫描渗透测试
GitHubinfosecmatter/minimalistic-offensive-security-tools

Minimalistic-offensive-security-tools

用于受限和隔离环境渗透测试的工具仓库。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
59812115年前Kitploit 审核通过

极简 TCP 和 UDP 端口扫描器
(port-scan-tcp.ps1 | port-scan-udp.ps1)

一款简单而强大的 TCP 和 UDP 端口扫描器:

  • 检测开放、关闭和过滤的端口(TCP 和 UDP 皆可)
  • 可扫描单个主机、网络范围或文件中的主机列表
  • 可调整超时值,实现高效可靠的端口扫描

尽管设计极简,两个端口扫描器都通过一个简单的状态文件(scanresults.txt)跟踪所有信息,该文件创建于当前工作目录。这使得扫描器在中断后可轻松恢复,或跳过已扫描的主机/端口。

详细描述请参见主文章:https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/

用法和示例

root@kitploit:~
Import-Module .\port-scan-tcp.ps1
Import-Module .\port-scan-udp.ps1

# 用法:
port-scan-tcp <host(s)> <port(s)>
port-scan-udp <host(s)> <port(s)>

检查单个主机的 tcp/80(HTTP)端口

root@kitploit:~
port-scan-tcp 192.168.205.15 80

扫描单个主机的常见 TCP 端口

root@kitploit:~
port-scan-tcp 10.10.0.1 (21,22,23,25,80,443,445,3389)

扫描文件中主机列表的 tcp/22(SSH)端口

root@kitploit:~
port-scan-tcp (gc .\computers.txt) 22

扫描 /24 网络范围的 tcp/445(SMB)端口

root@kitploit:~
0..255 | foreach { port-scan-tcp 192.168.204.$_ 445 }

扫描单个主机的常见 UDP 服务

root@kitploit:~
test-port-udp 192.168.205.15 (53,161,623)

扫描 /24 网络范围的 udp/161(SNMP)端口

root@kitploit:~
0..255 | foreach { test-port-udp 10.10.0.$_ 161 }

注意:port-scan-tcp-compat.ps1 版本适用于未安装 .NET 4.5 的旧系统。

截图

扫描网络范围的选定 TCP 端口

root@kitploit:~
0..255 | foreach { port-scan-tcp 192.168.204.$_ (22,80,445) }

扫描网络范围多个端口

更多信息,请访问 https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/


极简 Windows 本地账户登录暴力破解器 (localbrute.ps1)

一款用于 Windows 权限提升的简单本地账户登录暴力破解工具。

它以用户名和密码列表(字典文件)为参数,尝试在本地系统上以指定用户账户进行身份验证。

该工具将进度保存在当前工作目录的状态文件中。这使得工具在中断后可恢复,或跳过已破解的账户。

详细描述请参见主文章:https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/

用法和示例

root@kitploit:~
Import-Module .\localbrute.ps1

# 用法:
localbrute <用户名> <字典文件路径> [debug]

# 示例:
localbrute Administrator .\rockyou.txt

注意:额外的小型版本不保存任何状态文件,但其他功能相同。

截图

对本地 Administrator 账户的暴力破解登录攻击:

使用 loginbrute 进行本地账户登录暴力破解

更多信息,请访问 https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/


极简 SMB 登录暴力破解器 (smblogin.ps1)

一款简单的 SMB 登录攻击和密码喷洒工具。

它以目标列表和凭据(用户名和密码)为参数,尝试使用提供的凭据对每个目标进行身份验证。

尽管设计极简,该工具通过将每个结果写入文本文件来跟踪所有信息。这使得工具可在中断后轻松恢复,或跳过已破解的目标。

详细描述请参见主文章:https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/

用法和示例

root@kitploit:~
Import-Module .\smblogin.ps1

# 用法:
smblogin <hosts.txt> <用户名> <密码>

# 示例:
smblogin hosts.txt .\Administrator P@ssw0rd
smblogin hosts.txt CORP\bkpadmin P@ssw0rd

注意:额外的小型版本缺少 tcp/445 端口检查,但其他功能相同。

截图

网络上的 SMB 密码喷洒:

smblogin-1 正在运行的 SMB 登录攻击

更多信息,请访问 https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/


极简 AD 登录暴力破解器 (adlogin.ps1)

一款简单的 Active Directory 登录攻击工具。

它以用户名列表和一个密码为参数,尝试使用 LDAP(directoryservices)针对指定的 AD 域进行登录。

它还将结果保存在当前工作目录的文件中,因此可以中断并恢复(如果给定用户已被破解或已用给定密码尝试过,则不会再次尝试登录)。

详细描述请参见主文章:https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/

用法和示例

root@kitploit:~
Import-Module .\adlogin.ps1

# 用法:
adlogin <用户列表.txt> <域> <密码>

# 示例:
adlogin users.txt domain.com P@ssw0rd

# 检查结果(查找有效凭据):
gc adlogin.*.txt | sls True

截图

针对域用户的密码登录攻击:

adlogin 攻击已启动

更多信息,请访问 https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/

下载工具