Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/leviathan36/kaboom
漏洞扫描器Web漏洞扫描器漏洞利用框架密码攻击端口扫描信息收集渗透测试
GitHubleviathan36/kaboom

kaboom

自动化渗透测试工具

查看仓库
38292196年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Release Language License LastUpdate TestedOn

简介

Kaboom 是一个用于渗透测试的自动化工具。它执行测试前两个阶段的多项任务:信息收集和漏洞评估。 所有收集到的信息都被保存到一个非常易于浏览的目录层级结构中(即使在多个目标的情况下也是如此)。

功能详情

Kaboom 执行多项任务:

  1. 信息收集

    • 端口扫描(Nmap)
    • Web 资源枚举(Dirb)
  2. 漏洞评估

    • Web 漏洞评估(Nikto - Dirb)

    • 漏洞评估(Nmap - Metasploit)

    • 自动漏洞搜索(Searchsploit - Metasploit)

    • 字典攻击(Hydra)

      • SSH
      • POP3
      • IMAP
      • RDP

使用方法

Kaboom 有两种使用方式:

  • 交互模式:

kaboom [ENTER],脚本会自动执行其余操作

  • 非交互模式:

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]


如果需要查看帮助:

kaboom -h (或 --help)


更多截图请参见仓库中的相应目录。

目录层级结构

自定义

可以通过更改文件开头的变量值来定制脚本。 具体来说,您可以选择 Hydra 和 Dirb 使用的字典,指定另一个 Metasploit 扫描脚本,并更改输出文件名。

#KABOOM_PATH=''		# 路径可以在此处设置,而不是在 BASHRC 文件中设置

if [[ "$KABOOM_PATH" == '' ]]; then
	KABOOM_PATH='.'
fi

# 用户字典
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"

# 密码字典
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"

# DIRB 字典
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"

# METASPLOIT 扫描脚本
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'

# NMAP 文件
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'

新特性

  • 自定义(见上文)
  • 多目标指定
    • 最多可指定 254 个主机(C 类网络)
  • 新的 CLI 界面
  • 更强大的 Nmap 扫描
  • 更好的目录层级结构
  • 自动搜索与发现的 CVE 代码关联的 Metasploit 模块
  • 识别非标准端口上暴露的服务(例如 HTTP 在 7000 端口)
  • 打印并保存找到的凭证

孪生兄弟

在开发 Kaboom 的过程中,诞生了一个并行项目,名为 trigmap(触发 Nmap)。 该工具执行与 Kaboom 相同的任务,但理念不同;事实上,它仅使用 Nmap 来完成其工作。 通常来说,Kaboom 并不优于 Trigmap,反之亦然,但使用这两个脚本收集更多证据是件好事。

有关该工具的更多信息,请查看此链接。




免责声明:

作者不对因使用本程序而导致的任何误用或损害承担责任。

Kaboom 按“原样”发布,希望能带来帮助,但不提供任何明示或暗示的担保,包括但不限于适销性或特定用途适用性的保证。详见 GNU 通用公共许可证。

许可证:

Kaboom 根据 GPLv3 许可证发布。更多详情请参见 LICENSE。

下载工具