Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Red-Teaming-Toolkit — 该仓库包含面向红队成员和威胁猎手的尖端开源安全工具(OST)。 | Kitploit
工具/GitHubGitHub/infosecn1nja/red-teaming-toolkit
侦察横向移动后渗透利用钓鱼攻击渗透测试命令与控制红队精选资源Payload 开发
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

该仓库包含面向红队成员和威胁猎手的尖端开源安全工具(OST)。

10.6k2.4k854个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Red Teaming 工具包

本仓库包含尖端的开源安全工具(OST),这些工具将在对抗模拟期间为您提供帮助,并且作为面向威胁猎手的信息,可以使检测和预防控制更加容易。以下工具列表可能被 APT 和人为操作勒索软件(HumOR)等威胁行为者滥用。如果您想为此列表做出贡献,请向我发送拉取请求。


目录

  • 侦察
  • 初始访问
  • 投递
  • 态势感知
  • 凭据转储
  • 权限提升
  • 防御规避
  • 持久化
  • 横向移动
  • 外传
  • 杂项

侦察

名称描述URL
RustScan现代端口扫描器。快速发现端口(最快 3 秒)。通过我们的脚本引擎运行脚本(支持 Python、Lua、Shell)。https://github.com/RustScan/RustScan
Amass深入的攻击面映射和资产发现https://github.com/OWASP/Amass
gitleaksGitleaks 是一个 SAST 工具,用于检测 Git 仓库中硬编码的机密信息,如密码、API 密钥和令牌。https://github.com/zricethezav/gitleaks
S3Scanner扫描开放的 S3 存储桶并转储内容https://github.com/sa7mon/S3Scanner
cloud_enum多云 OSINT 工具。枚举 AWS、Azure 和 Google Cloud 中的公共资源。https://github.com/initstring/cloud_enum
Recon-ng开源情报收集工具,旨在减少从公开来源收集信息所花费的时间。https://github.com/lanmaster53/recon-ng
buster用于电子邮件侦察的高级工具https://github.com/sham00n/buster
linkedin2usernameOSINT 工具:为 LinkedIn 上的公司生成用户名列表https://github.com/initstring/linkedin2username
WitnessMeWeb 资产清单工具,使用 Pyppeteer(无头 Chrome/Chromium)截取网页截图,并提供一些额外的功能以简化操作。https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo(被动 Google 搜索)——自动化 Google 黑客数据库的抓取和搜索https://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper 是一个旨在自动化侦察过程的工具。https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot 是一个开源情报(OSINT)自动化工具。它集成了几乎所有可用的数据源,并利用多种数据分析方法,使数据易于浏览。https://github.com/smicallef/spiderfoot
dnscandnscan 是一个基于 Python 单词表的 DNS 子域名扫描器。https://github.com/rbsec/dnscan
spoofcheck一个检查域是否可被欺骗的程序。该程序检查 SPF 和 DMARC 记录中是否存在允许欺骗的弱配置。https://github.com/BishopFox/spoofcheck
LinkedIntLinkedIn 侦察工具https://github.com/vysecurity/LinkedInt
BBOT递归互联网扫描器,灵感来自 Spiderfoot,但设计得更快、更可靠,对渗透测试人员、漏洞赏金猎人和开发者更友好。https://github.com/blacklanternsecurity/bbot
Gato(GitHub 攻击工具包)Gato 或 GitHub 攻击工具包,是一个枚举和攻击工具,允许蓝队和进攻性安全从业者识别和利用 GitHub 组织公共和私有仓库中的管道漏洞。https://github.com/praetorian-inc/gato

初始访问

暴力破解

名称描述URL
SprayingToolkit用于更快、更轻松、更高效地对 Lync/S4B、OWA 和 O365 进行密码喷洒攻击的脚本https://github.com/byt3bl33d3r/SprayingToolkit
o365recon通过有效的凭据从 O365 中检索信息https://github.com/nyxgeek/o365recon
CredMaster重构并改进的 CredKing 密码喷洒工具,使用 FireProx API 轮换 IP 地址、保持匿名并突破速率限制https://github.com/knavesec/CredMaster

载荷开发

名称描述URL
IvyIvy 是一个载荷创建框架,用于在内存中直接执行任意 VBA(宏)源代码。https://github.com/optiv/Ivy
PEzor开源 PE 加壳工具https://github.com/phra/PEzor
GadgetToJScript一个工具,用于生成 .NET 序列化小工具,当从 JS/VBS/VBA 脚本中使用 BinaryFormatter 反序列化时,可以触发 .NET 程序集加载/执行。https://github.com/med0x2e/GadgetToJScript
ScareCrow围绕 EDR 绕过设计的载荷创建框架。https://github.com/optiv/ScareCrow
DonutDonut 是一个位置无关代码,可实现 VBScript、JScript、EXE、DLL 文件和 .NET 程序集的内存执行。https://github.com/TheWover/donut
MystikalmacOS 初始访问载荷生成器https://github.com/D00MFist/Mystikal
charlotte完全不被检测的 c++ shellcode 加载器 ;)https://github.com/9emin1/charlotte
InvisibilityCloak用于 C# 后渗透工具的概念验证混淆工具包。它将为 C# Visual Studio 项目执行以下操作。https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobate 是一个框架,便于开发通过托管 .NET 代码挂钩非托管代码的载荷。https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS Entanglement此仓库提供 VBA 如何用于进攻性目的(不仅仅是简单的投放器或 shell 注入器)的示例。随着我们开发更多用例,仓库将不断更新。https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGen微型 Excel BIFF8 生成器,用于在 *.xls 中嵌入 4.0 宏https://github.com/aaaddress1/xlsGen
darkarmourWindows 防病毒规避https://github.com/bats3c/darkarmour
InlineWhispers用于在 Cobalt Strike 的 Beacon 对象文件(BOF)中处理直接系统调用的工具https://github.com/outflanknl/InlineWhispers
EvilClippy一个跨平台助手,用于创建恶意的 MS Office 文档。可以隐藏 VBA 宏、校验 VBA 代码(通过 P-Code)并混淆宏分析工具。运行于 Linux、OSX 和 Windows。https://github.com/outflanknl/EvilClippy
OfficePurge使用 OfficePurge 从 Office 文档中清除 VBA。VBA 清除会从 Office 文档的模块流中移除 P-Code。https://github.com/fireeye/OfficePurge
ThreatCheck标识 Microsoft Defender / AMSI 消费者标记的字节。https://github.com/rasta-mouse/ThreatCheck
CrossC2生成 CobaltStrike 的跨平台载荷https://github.com/gloxec/CrossC2
RulerRuler 是一个工具,允许您通过 MAPI/HTTP 或 RPC/HTTP 协议远程与 Exchange 服务器交互。https://github.com/sensepost/ruler
DueDLLigence用于应用程序白名单绕过和 DLL 侧加载的 Shellcode 运行器框架。该项目中包含的 Shellcode 会生成 calc.exe。https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishop 实际上是 b33f 的 UrbanBishop 的副本,但所有 P/Invoke 调用已被替换为 D/Invoke。https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorch 以致敬 Vincent Yiu 的 CACTUSTORCH 而命名。CACTUSTORCH 的基本概念是它生成一个新进程,分配一块内存区域,然后使用 CreateRemoteThread 在该目标进程中运行所需的 shellcode。进程和 shellcode 均由用户指定。https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooter 是一个用于检索和执行任意 CSharp 源代码的载荷创建框架。SharpShooter 能够以多种格式创建载荷,包括 HTA、JS、VBS 和 WSF。https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploit 是一个用 C# 编写的 .NET 后渗透库https://github.com/cobbr/SharpSploit
MSBuildAPICaller无需 MSBuild.exe 即可调用 MSBuild APIhttps://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_pack 是 @EmericNasi 开发的一个工具,用于自动化混淆和生成 MS Office 文档、VB 脚本以及其他格式,适用于渗透测试、演示和社会工程评估。https://github.com/sevagas/macro_pack
inceptor模板驱动的 AV/EDR 规避框架https://github.com/klezVirus/inceptor
mortar规避技术,用于击败和规避安全产品(AV/EDR/XDR)的检测和预防https://github.com/0xsp-SRD/mortar
ProtectMyTooling多打包器封装工具,允许我们将各种打包器、混淆器和其他红队导向武器串联起来。特色包括工件水印、IOC 收集和 PE 后门植入。您提供植入物,它进行大量隐蔽操作并输出混淆后的可执行文件。https://github.com/mgeeky/ProtectMyTooling
FreezeFreeze 是一个载荷工具包,用于通过挂起进程、直接系统调用和替代执行方法来绕过 EDR。https://github.com/optiv/Freeze
ShhhloaderShhhloader 是一个正在开发中的 shellcode 加载器。它接收原始 shellcode 作为输入,并编译一个 C++ 存根,该存根执行许多不同的操作以尝试绕过 AV/EDRhttps://github.com/icyguider/Shhhloader
DllShimmer轻松武器化 DLL 劫持。对任何 DLL 中的任意函数植入后门。https://github.com/Print3M/DllShimmer

投递

钓鱼

名称描述URL
o365-attack-toolkit用于攻击 Office365 的工具包https://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2 是一个中间人攻击框架,用于钓鱼任何网络服务的凭据和会话 Cookie。https://github.com/kgretzky/evilginx2
GophishGophish 是一个开源钓鱼工具包,专为企业和渗透测试人员设计。它提供快速轻松地设置和执行钓鱼演练及安全培训的能力。https://github.com/gophish/gophish
PwnAuthPwnAuth 是一个用于启动和管理 OAuth 滥用活动的 Web 应用程序框架。https://github.com/fireeye/PwnAuth
ModlishkaModlishka 是一个灵活且强大的反向代理,可将您的道德钓鱼活动提升到一个新的水平。https://github.com/drk1wi/Modlishka

水坑攻击

名称描述URL
BeEFBeEF 是 Browser Exploitation Framework 的缩写。它是一个专注于 Web 浏览器的渗透测试工具https://github.com/beefproject/beef

命令与控制

下载工具