Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ZeroPulse — 🔒 现代化C2平台 | 集成Cloudflare Tunnel | WinRM与SSH远程管理 | 实时终端与远程桌面 | 基于FastAPI与React构建 | Kitploit
工具/GitHubGitHub/jxroot/zeropulse
渗透测试框架权限提升网络映射持久化机制漏洞利用横向移动后渗透利用命令与控制红队远程访问工具Payload 开发
GitHub
138177个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
jxroot/zeropulse

ZeroPulse

🔒 现代化C2平台 | 集成Cloudflare Tunnel | WinRM与SSH远程管理 | 实时终端与远程桌面 | 基于FastAPI与React构建

查看仓库

ZeroPulse

favicon.png

一个集成了 Cloudflare Tunnel 的现代命令与控制 (C2) 平台

Python FastAPI React License CodeFactor


📋 目录

  • 概述
  • 功能特性
  • 架构
  • 前提条件
  • 安装
  • 配置
  • 使用
  • API 文档
  • 安全
  • 项目结构
  • 开发
  • 贡献
  • 许可证
  • 致谢
  • 支持

🎯 概述

ZeroPulse 是一个全面的命令与控制 (C2) 平台,专为安全的远程管理和监控而设计。它利用 Cloudflare Tunnel 技术提供安全、加密的连接,而无需将基础设施暴露于公共互联网。

⚠️ 开发状态:本项目目前处于积极开发中。此版本为演示版/Alpha 版本,部分功能可能:

  • 不稳定或存在破坏性变更
  • 不完整或部分实现
  • 正在积极开发,且会频繁更新

我们建议仅将此软件用于测试和评估目的。如需生产环境使用,请等待稳定版本,或自行承担风险。

主要亮点

  • 🔒 默认安全:内置认证、会话管理和 API 令牌系统
  • 🌐 Cloudflare 集成:通过 Cloudflare API 实现无缝的 DNS 和隧道管理
  • 🖥️ 远程管理:支持 WinRM 和 SSH,并集成 evil-winrm 实现交互式 Shell
  • 📊 现代化 UI:基于 React 构建的漂亮、响应式界面,集成实时终端
  • 🚀 性能优化:非阻塞 I/O、优化数据库查询及内存泄漏防护
  • 🖥️ 本地 Shell 访问:通过 WebSocket 提供交互式本地 Shell,支持实时终端仿真

✨ 功能特性

favicon.png

ZeroPulse 仪表板 - 所有隧道及系统状态总览

核心能力

  • 隧道管理

    • 创建和管理 Cloudflare 隧道
    • 配置入口规则(HTTP、HTTPS、TCP)
    • 自动 DNS 记录管理
    • 路由代理管理
  • 远程命令执行

    • 通过 WinRM 在远程 Windows 系统上执行命令
    • 集成 evil-winrm 的交互式 Shell(密码 & NTLM 哈希认证)
    • SSH 命令执行和交互式会话
    • PowerShell 脚本执行
    • 命令历史记录追踪
    • 实时输出流
    • 模块控制面板,支持动态模块执行
  • 远程桌面

    • VNC 服务器检测和管理
    • 基于 noVNC 的网页远程桌面客户端
    • 支持 Windows 和 Linux 系统
    • 基于安全隧道的连接
  • 会话与安全

    • 基于 JWT 的认证
    • 活跃会话管理
    • 带精细权限的 API 令牌系统
    • 令牌黑名单与吊销
    • 基于角色的访问控制 (RBAC)
  • DNS 管理

    • 自动创建/更新 DNS 记录
    • 支持 CNAME、A、AAAA 记录
    • Cloudflare 代理配置
    • 冲突解决
  • 本地 Shell 访问

    • 通过 WebSocket 的交互式本地 Shell
    • 使用 xterm.js 的实时终端仿真
    • 支持独立窗口
    • 非阻塞 I/O 以获得最佳性能
  • 模块控制系统

    • 从数据库动态加载模块
    • 分层结构(分类 → 章节 → 条目)
    • 支持变量替换的模板引擎
    • 交互式终端集成
    • 命令执行历史

⚙️ 技术栈

📦 前提条件

系统要求

  • 操作系统:Linux(Ubuntu 20.04+, Debian 11+ 或任意现代 Linux 发行版)
  • Python:3.8 或更高版本
  • Node.js:20.19.0+ 或 22.12.0+(参见前端目录中的 .nvmrc)
  • npm:随 Node.js 一起安装
  • Cloudflare 账户:需要 API 令牌和账户 ID
  • Ruby(可选):用于 evil-winrm 支持(gem install evil-winrm)

所需软件```bash

Ubuntu/Debian

sudo apt update sudo apt install -y python3 python3-pip python3-venv git curl

Install Node.js 20+ (using nvm recommended)

curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash source ~/.bashrc nvm install 20.19.0 nvm use 20.19.0

Optional: Install Ruby for evil-winrm

sudo snap install ruby --classic gem install evil-winrm

Verify versions

python3 --version # Should be 3.8+ node --version # Should be 20.19.0+ or 22.12.0+ npm --version

root@kitploit:~
## 🚀 安装

<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/7371/63f8299d6bb31aaa64c5e271f4e78bcb3ea94ef8ae7a2f1e2e3b6205552fb8b2.png" alt="安装设置" />
  <p><em>安装过程 - 在新系统上设置 ZeroPulse</em></p>
</div>

### 1. 克隆仓库```bash
git clone https://github.com/yourusername/zeropulse.git
cd zeropulse

2. 后端设置```bash

Create virtual environment

python3 -m venv venv

Activate virtual environment

source venv/bin/activate

Upgrade pip

pip install --upgrade pip

Install dependencies

pip install -r requirements.txt

root@kitploit:~
### 3. 前端设置```bash
cd frontend

# Check Node.js version (should be 20.19.0+ or 22.12.0+)
node --version

# If using nvm, switch to required version
nvm use  # Automatically uses version from .nvmrc

# Install dependencies
npm install

# Build frontend
npm run build

cd ..

4. 配置环境变量

在项目根目录下创建一个 .env 文件:```bash cat > .env << EOF

Authentication Settings

ADMIN_USERNAME=admin ADMIN_PASSWORD=your-secure-password-here JWT_SECRET_KEY=$(python3 -c "import secrets; print(secrets.token_urlsafe(32))") JWT_ALGORITHM=HS256 JWT_EXPIRATION_HOURS=24

Cloudflare Settings

CLOUDFLARE_API_TOKEN=your-cloudflare-api-token-here CLOUDFLARE_ACCOUNT_ID=your-cloudflare-account-id-here CLOUDFLARE_DOMAIN=your-domain.com

WinRM Settings (optional)

WINRM_USERNAME=WinRMUser WINRM_PASSWORD=your-secure-password-here

SSH Settings (optional)

SSH_KEY_PATH=/path/to/ssh/key SSH_USERNAME=ssh_user

C2 Server Settings

C2_SERVER_HOST=0.0.0.0 C2_SERVER_PORT=8000 ENVIRONMENT=production

Database Settings

DATABASE_PATH=data/database.db EOF

Set permissions

chmod 600 .env

root@kitploit:~
### 5. 启动服务器```bash
# Ensure virtual environment is active
source venv/bin/activate

# Start the server
python3 run_server.py

服务器将在 http://localhost:8000 可访问

⚙️ 配置

环境变量

Cloudflare API 令牌权限

你的 Cloudflare API 令牌需要以下权限:

  • 区域:Zone:Read、DNS:Edit
  • 账户:Cloudflare Tunnel:Edit
  • 区域资源:包含你的域名区域

管理隧道

隧道列表

隧道列表 - 查看所有隧道及其状态、健康指示器和快速操作

功能

  • 动态端口映射:将本地端口映射到隧道路由
  • 服务代理:代理 HTTP、HTTPS 和 TCP 服务
  • 自动管理:启动、停止和监控代理进程
  • 端口发现:自动查找可用端口
  • 状态监控:所有活跃代理的实时状态
  1. 创建隧道:导航至 仪表盘 → 创建隧道
  2. 配置路由:为 HTTP、HTTPS 或 TCP 服务设置入口规则
  3. 管理 DNS:自动创建/更新 DNS 记录
  4. 监控状态:查看隧道健康状态和连接状态
隧道路由配置

隧道路由配置 - 配置入口规则和 DNS 记录

远程命令执行

命令执行

命令执行界面 - 通过 WinRM 和 SSH 在远程 Windows 系统上执行命令

  1. 选择隧道:选择具有 WinRM 或 SSH 访问权限的隧道
  2. 执行命令:在远程 Windows 系统上运行 PowerShell 命令
  3. 查看历史:检查命令执行历史记录和输出

命令历史

命令执行

命令历史 - 所有已执行命令的全面视图,包含详细信息

命令历史功能提供所有命令执行的完整审计跟踪:

  • 执行日志:查看所有隧道中执行的所有命令
  • 详细信息:查看命令、输出、时间戳、隧道 ID 和执行状态
  • 筛选与搜索:按隧道、日期范围筛选,或按命令内容搜索
  • 输出查看:查看每次执行的完整命令输出
  • 导出功能:导出历史记录以进行分析或合规

功能

  1. 全面日志记录

    • 所有命令自动记录并附带时间戳
    • 包含隧道信息和执行上下文
    • 状态跟踪(成功/失败)
  2. 高级筛选

    • 按隧道 ID 筛选
    • 按日期范围筛选
    • 按命令内容或输出搜索
    • 按执行状态筛选
  3. 详细视图

    • 查看完整命令输出
    • 查看执行时间和持续时间
    • 查看隧道和代理信息
    • 检查失败的执行是否包含错误信息
  4. 历史管理

    • 清空特定隧道的历史
    • 将历史记录导出到文件
    • 归档旧条目

模块控制面板

命令执行

模块控制面板 - 用于管理所有系统模块和功能的集中界面

模块控制面板提供统一的界面,用于访问和管理各种系统模块:

  • 交互式 Shell:用于 Windows 系统的 evil-winrm 集成(密码和 NTLM 哈希认证)
  • 远程桌面:VNC/noVNC 远程桌面访问
  • Shell 访问:命令执行界面
  • 模块管理:安装、配置和管理系统模块
  • 状态监控:所有模块的实时状态
  • 终端集成:跨所有模块标签页的持久终端模态框

设置

设置

设置模态框 - 集中配置和管理界面

设置模态框通过多个标签页提供全面的系统配置和管理:

  • 模块:PowerShell 模块管理
  • 依赖项:系统依赖项管理
  • 系统日志:查看和监控系统日志
  • 活跃会话:会话管理
  • API:API 令牌管理
  • 路由:隧道路由配置

模块管理

管理可在远程系统上执行的 PowerShell 模块:

  • 创建模块:定义带有自定义代码的新 PowerShell 模块
  • 编辑模块:修改现有模块代码和配置
  • 删除模块:移除未使用的模块
  • 模块执行:在目标系统上执行模块
  • 模板变量:在模块代码中使用变量实现动态执行

模块功能:

  • PowerShell 代码的语法高亮
  • 变量替换支持
  • 代码验证
  • 执行历史跟踪

模板引擎

模板引擎允许你创建带有用户输入变量的动态 PowerShell 模块。变量使用 _{...}_ 语法定义,并在执行前被用户提供的值替换。

变量类型

1. 简单文本输入```powershell ping {ip,192.168.1.1}

root@kitploit:~
- **格式**: `_{name,placeholder}_`
- **用法**: 带占位文本的输入字段
- **示例**: `ping _{target_ip,192.168.1.1}_` → 用户输入IP地址

**2. 下拉列表**```powershell
ping _{ip,list,(192.168.1.1,192.168.1.2,10.0.0.1)}_
  • 格式: _{name,list,(option1,option2,option3)}_
  • 用途: 预定义选项的下拉菜单
  • 示例: 用户从IP地址列表中选择

3. 单选按钮```powershell netstat -an | findstr {port,radio,(80,443,8080)}

root@kitploit:~
- **格式**:`_{name,radio,(option1,option2,option3)}_`
- **用法**:单选按钮组,用于单项选择
- **示例**:用户通过单选按钮选择端口号

**4. 复选框**```powershell
if (_{enable,check,(true,false),Enabled,Disabled}_) { Write-Host "Enabled" }
  • 格式:_{name,check,(true_value,false_value),true_label,false_label}_
  • 用途:布尔值的复选框
  • 示例:自定义标签启用/禁用功能
模板引擎工作流程
  1. 模块创建

    • 编写带有模板变量的 PowerShell 脚本
    • 使用 _{variable}_ 语法表示动态值
    • 将模块保存到系统中
  2. 变量提取

    • 系统自动从脚本中提取所有变量
    • 识别变量类型(文本、列表、单选、复选框)
    • 根据变量生成输入表单
  3. 用户输入

    • 执行模块时,用户会看到输入表单
    • 表单字段根据变量类型生成
    • 用户填写所有变量的值
  4. 变量替换

    • 模板引擎用用户值替换变量
    • 脚本准备执行
    • 原始脚本保持不变
  5. 执行

    • 修改后的脚本在目标系统上执行
    • 返回并显示结果
    • 执行记录会保存在历史中
示例模块

PowerShell 脚本:```powershell

Network Scanner Module

$target = "{target_ip,192.168.1.1}" $port = "{port,radio,(80,443,8080)}" $scan_type = "{scan_type,list,(ping,tcp,udp)}" $verbose = "{verbose,check,(true,false),Yes,No}"

if ($scan_type -eq "ping") { ping -n 4 $target } elseif ($scan_type -eq "tcp") { Test-NetConnection -ComputerName $target -Port $port } else { Write-Host "UDP scan for $target on port $port" }

if ($verbose -eq "true") { Write-Host "Scan completed with verbose output" }

root@kitploit:~
**生成的表单:**
- **target_ip**:文本输入(占位符:192.168.1.1)
- **port**:单选按钮(80、443、8080)
- **scan_type**:下拉菜单(ping、tcp、udp)
- **verbose**:复选框(是/否)

##### 最佳实践

- **使用描述性名称**:变量名称应清晰且具有描述性
- **提供占位符**:始终为文本输入添加有用的占位符
- **限制选项**:保持下拉菜单/单选按钮选项数量适中(5-10项)
- **验证输入**:在 PowerShell 脚本中考虑输入验证
- **记录变量**:添加注释说明变量用途

##### 高级用法

**嵌套变量:**```powershell
$command = "ping _{ip}_ -n _{count,4}_"
Invoke-Expression $command

条件逻辑:```powershell if ({enable_feature,check,(true,false),Yes,No} -eq "true") { # Feature code }

root@kitploit:~
**多个变量:**```powershell
$server = "_{server_name,localhost}_"
$port = "_{port,list,(80,443,8080,8443)}_"
$protocol = "_{protocol,radio,(http,https)}_"
$url = "$protocol://$server`:$port"

依赖管理

依赖管理

依赖管理 - 管理系统依赖与需求

管理系统依赖与需求:

  • 查看依赖:查看所有系统依赖(cloudflared、noVNC、ttyd、evil-winrm)
  • 检查状态:验证依赖安装状态
  • 安装依赖:通过提供的命令安装缺失依赖
  • 更新依赖:更新现有依赖
  • 移除依赖:卸载依赖

支持的依赖:

  • cloudflared:Cloudflare 隧道守护进程
  • noVNC:HTML5 VNC 客户端
  • ttyd:通过 Web 共享终端
  • evil-winrm:用于渗透测试的 WinRM Shell(需要 Ruby)

系统日志

系统日志

系统日志 - 实时查看与监控系统日志

通过全面的日志记录监控系统活动:

  • 实时日志:查看实时生成的日志
  • 日志过滤:按日志级别过滤(DEBUG、INFO、WARNING、ERROR)
  • 搜索功能:搜索日志条目
  • 导出日志:导出日志以供分析
  • 自动刷新:自动更新日志

日志级别:

  • DEBUG:详细的调试信息
  • INFO:一般信息性消息
  • WARNING:警告消息
  • ERROR:错误消息与异常

API 令牌管理

命令执行

API 令牌管理 - 创建并管理具有精细权限的 API 令牌

  1. 创建令牌:生成具有特定权限的 API 令牌
  2. 管理会话:查看并终止活跃会话
  3. 监控活动:跟踪令牌使用情况与过期时间

活跃会话

命令执行

活跃会话管理 - 查看并管理活跃用户会话

查看并管理活跃用户会话:

  • 查看所有会话:查看所有活跃用户会话
  • 会话详情:查看会话信息(IP、用户代理、持续时间)
  • 终止会话:结束特定会话
  • 终止全部:结束除当前会话外的所有会话
  • 会话监控:实时监控会话活动

路由配置

命令执行

活跃会话管理 - 查看并管理活跃用户会话

配置所有隧道的路由:

  • 查看所有路由:查看所有隧道的路由
  • 隧道选择:展开/折叠隧道以查看路由
  • 路由管理:添加、编辑和删除路由
  • DNS 状态:查看 DNS 记录创建状态

代理管理

代理脚本编辑器

代理脚本编辑器 - 创建、编辑和自定义用于 Windows 部署的 PowerShell 代理脚本

代理是一个 PowerShell 脚本,用于自动化设置 Windows 系统以便通过 ZeroPulse 进行远程管理。它配置 WinRM,创建 Cloudflare 隧道,并建立安全连接。

代理特性

  • 自动化设置:针对 Windows 系统的一键部署脚本
  • WinRM 配置:通过 HTTPS 和证书管理进行安全的 WinRM 设置
  • Cloudflare 隧道创建:自动创建隧道并配置 DNS
  • 可自定义脚本:部署前编辑和自定义代理脚本
  • 模板引擎:通过变量替换实现动态配置

📚 API 文档

命令执行

API 令牌管理 - 创建并管理具有精细权限的 API 令牌

交互式 API 文档

服务器运行后,可通过以下地址访问交互式 API 文档:

  • Swagger UI:http://localhost:8000/docs
  • ReDoc:http://localhost:8000/redoc

身份验证

所有 API 端点(/api/auth/* 除外)都需要身份验证:```bash

Include token in Authorization header

curl -H "Authorization: Bearer YOUR_JWT_TOKEN"
http://localhost:8000/api/tunnels

root@kitploit:~
### 生产部署

在部署到生产环境时:

1. 在 `.env` 中设置 `ENVIRONMENT=production`
2. 使用反向代理(nginx/traefik)并配置SSL
3. 配置防火墙规则
4. 设置日志轮转
5. 使用systemd服务实现自动重启

<h2 id="contact">📧 联系方式</h2>
<p >
<a href="https://t.me/amajax"><img title="Telegram" src="https://img.shields.io/badge/Telegram-black?style=for-the-badge&amp;logo=Telegram"></a>
<a href="https://www.youtube.com/channel/UC0-QcOXgzRgSfcE3zerwu9w/?sub_confirmation=1"><img title="Youtube" src="https://img.shields.io/badge/Youtube-red?style=for-the-badge&amp;logo=Youtube"></a>
<a href="https://www.instagram.com/jxroot"><img title="Instagram" src="https://img.shields.io/badge/Instagram-white?style=for-the-badge&amp;logo=Instagram"></a>

## ⚠️ 法律与道德免责声明

🚨 本工具仅严格用于教育和授权的安全测试目的。

🔬 旨在帮助网络安全专业人员、研究者和爱好者在实验室或受控环境中理解后渗透、红队和安全检测技术。

❌ 未经明确许可,请勿在任何系统或网络上使用此工具。未经授权的使用可能违法且不道德。

🛡 作者不对因使用本项目造成的任何滥用或损害承担责任。

---
> 始终负责任地进行黑客活动。💻🔐

---

<div align="center">


</div>
下载工具
层级技术用途
前端React 19, Redux Toolkit, React Router, TailwindCSS, xterm.js用户界面
后端FastAPI, UvicornAPI 服务器
数据库SQLite(带优化查询与索引)数据持久化
认证JWT, python-jose基于令牌的认证
远程执行pywinrm, paramiko, evil-winrmWinRM 和 SSH 集成
终端xterm.js, WebSocket交互式终端
外部 APIrequests, cloudflare服务集成
进程管理subprocess, asyncio, threading后台任务
变量描述默认值
ADMIN_USERNAME管理员用户名admin
ADMIN_PASSWORD管理员密码-
JWT_SECRET_KEYJWT 签名密钥-
JWT_EXPIRATION_HOURS令牌过期时间24
CLOUDFLARE_API_TOKENCloudflare API 令牌-
CLOUDFLARE_ACCOUNT_IDCloudflare 账号 ID-
CLOUDFLARE_DOMAIN你的域名-
WINRM_USERNAMEWinRM 用户名WinRMUser
WINRM_PASSWORDWinRM 密码-
SSH_KEY_PATHSSH 私钥路径-
SSH_USERNAMESSH 用户名-
C2_SERVER_HOST服务器主机0.0.0.0
C2_SERVER_PORT服务器端口8000
ENVIRONMENT环境模式development
DATABASE_PATH数据库文件路径data/database.db