Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ARES — 自主红队交战平台,具备 MITRE ATT&CK 模块编排、DAG 攻击路径求解、OPSEC 控制、加密凭据保险库以及多格式报告功能。 | Kitploit
工具/GitHubGitHub/mafifrizi/ares
防御工具渗透测试框架漏洞利用框架漏洞分析后渗透利用云安全命令与控制红队
GitHubmafifrizi/ares

ARES

自主红队交战平台,具备 MITRE ATT&CK 模块编排、DAG 攻击路径求解、OPSEC 控制、加密凭据保险库以及多格式报告功能。

查看仓库
5821011371天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
ARES Logo

操作员主导的红队编排与持续安全验证平台

这个开放核心平台赋能企业红队、MSSP 和安全运营中心,以确定性的范围强制和故障关闭隔离控制,执行有针对性的攻击性交战、发现确定性的攻击路径,并持续验证防御态势。


Version Python FastAPI React MITRE Security License Tests Suite GitHub Sponsor Saweria



Mafifrizi%2FARES | Trendshift



平台展示 • 为什么选择 ARES? • 竞争矩阵 • 架构 • MITRE 矩阵 • 快速开始 • 赞助 • 致谢 • 零信任安全 • 文档


执行摘要

传统的渗透测试从根本上存在缺陷:它昂贵、偶发、仅反映某一时间点,并且使组织对新增的错误配置和新兴的攻击者战术一无所知。与此同时,自动化漏洞扫描器用成千上万个假设性的 CVE 淹没 SOC 团队,却无法证明其可利用性或多阶段横向攻击路径。

ARES 弥合了这一差距。 ARES 从零开始为现代企业基础设施构建,提供一个操作员主导的红队交战平台,能够模拟真实世界的威胁行为者。通过结合确定性的应用层 ScopeGuard 故障关闭强制、自适应 OPSEC 噪声画像、交互式有向无环图(DAG)攻击求解器,以及 66 个活跃的生产执行模块(共编目 70 个),覆盖 MITRE ATT&CK 中 60 多个映射的攻击者技术,ARES 使安全团队能够证明漏洞的可利用性、定位通往 Active Directory 核心资产的最短入侵路径,并生成面向高管的交付成果,且零运营停机。


为什么企业选择 ARES

                                    THE ARES ADVANTAGE
 ┌─────────────────────────┐   ┌─────────────────────────┐   ┌─────────────────────────┐
 │   STRICT SCOPE ENCLAVE  │   │  DIRECTED ATTACK ENGINE │   │ ZERO-TRUST ARCHITECTURE │
 │ Fail-closed ScopeGuard  │   │ Computes shortest paths │   │ Memory-only JWT tokens, │
 │ & Egress Scope Wall     │───│ to Domain Admins & Crown│───│ AES-256-GCM AEAD vault, │
 │ prevents out-of-scope.  │   │ Jewels deterministically│   │ strict HMAC-CSRF checks.│
 └─────────────────────────┘   └─────────────────────────┘   └─────────────────────────┘
                                            │
                                            ▼
                               ┌─────────────────────────┐
                               │ INSTANT EXECUTIVE SUITE │
                               │ Branded PDF, HTML, JSON │
                               │ deliverables with zero  │
                               │ native GTK dependencies │
                               └─────────────────────────┘

核心价值支柱

  1. 零附带影响的范围治理(双层范围防火墙):每个行动都在加固的隔离边界内执行。ARES 将确定性的应用层 ScopeGuard 预检查与双层 范围防火墙与出口过滤器 配对,后者在 Python 用户空间中集成了操作系统级数据包过滤(提权时的 Windows Defender 防火墙 / Linux Netfilter)与传输层套接字拦截(socket.connect、socket.sendto、asyncio.create_connection)。保证故障关闭式强制执行,确保零攻击数据包到达未经批准的 IP 地址或子网。
  2. 目标导向的攻击规划:操作员设定高层目标(例如 domain_admin、full_compromise、cloud_audit),ARES 决策引擎在操作员明确授权下,使用图启发式和可选的 LLM 代理(Claude / OpenAI / 本地 Ollama)合成多阶段执行路径。
  3. 多向量攻击图(DAG):摄取 BloodHound 收集数据或实时映射活动域会话。内置图引擎计算最短攻击路径、突出瓶颈点,并模拟横向枢转可行性。
  4. 纵深防御安全模型:为零信任环境而设计。数据库权威会话、仅内存的短期 JWT 访问令牌、HttpOnly 轮换刷新凭据,以及 AES-256-GCM AEAD 加密本地保险库(PBKDF2-HMAC-SHA256 600k 次迭代)保护所收集的哈希和敏感客户证据。
  5. 自动化交付物流水线:一键生成品牌化、可审计的合规交付物,支持 PDF、HTML、Markdown 和 JSON 格式。具备在 Windows/Linux 上自动无头浏览器 PDF 渲染功能,无需外部 GTK 依赖。

市场对比矩阵

运营能力传统手动渗透测试传统漏洞扫描器ARES 编排平台
测试频率年度 / 半年度每日 / 每周计划持续 / 按需
可利用性验证手动且劳动密集理论 CVE 匹配(无验证)确定性多阶段证明
多跳攻击路径手动绘制无实时交互式 DAG
范围隔离与出口防护仅靠操作员纪律仅网络防火墙故障关闭式双层 ScopeGuard 与操作系统/传输防火墙
Active Directory 横向路径脚本执行缓慢无活动路径原生 BloodHound、Kerberos 套件与 Linux AD RFC 轨道
凭据安全与存储松散平面文件 / 明文漏洞日志AES-256-GCM 认证保险库
OPSEC 与遥测节流手动抖动脚本高网络噪声自适应噪声配置与调速器
报告交付时间参与后 1-2 周原始数据转储即时多格式产物
部署占用外部顾问笨重云代理气隙本地 / 自托管

平台展示与控制界面

ARES 平台配备高性能、响应式操作员仪表板,采用暗黑科技美学设计,认知负荷低,并具备可审计的操作控制。

# Launch local development environment
.\.venv\Scripts\ares.exe dashboard dev --no-reload

1. 操作员安全区与零信任网关

专为授权攻击性操作员和安全人员设计的访问屏障。

ARES 操作员安全区与零信任认证网关

ARES 操作员安全区 - 登录按钮在悬停、点击和按下回车键时迸发深红等离子火焰。极简 Rive 风格展示,右侧面板呈现动画 ARES 红宝石龙吉祥物。

  • 解决的问题:消除未授权操作员访问、令牌重放攻击以及令牌泄露至本地浏览器存储的风险。
  • 核心能力:
    • 深红火焰签名交互:实时 HTML5 Canvas 粒子火焰系统在悬停(持续)、点击(爆发)和按下回车键(无指针爆发)时包裹登录按钮——基于物理的粒子系统,具有浮力、湍流和径向辉光,使用 requestAnimationFrame 实现。
    • ARES 红宝石龙活体吉祥物:集成品牌吉祥物展示,采用校准的红宝石色调、喷火动画和简洁深色背景。
    • 实时动态架构网格画布:低开销硬件加速 60 FPS HTML5 画布,具有实时流动数据脉冲和光标邻近照明。
    • 仅内存令牌隔离:短期 JWT 严格驻留于内存中;刷新凭证使用仅主机、HttpOnly Cookie 并支持一次性轮换。
    • 企业多租户 SSO(SAML 2.0 与 OIDC):支持 SP 发起的联合身份认证,兼容 Okta、Azure AD 和 Google Workspace。具备应用级 AES-256-GCM 凭证加密、一次性重放保护(InResponseTo/nonce)、JIT 角色映射以及针对联合身份的严格本地密码锁定。(参见 SSO 设置指南)。
    • HMAC 双重提交 CSRF 防护:对所有状态变更请求(X-ARES-CSRF)进行常量时间验证。
    • 密码学暴力破解防护:对认证尝试强制执行指数退避和基于 IP 的速率限制。

2. 高管指挥中心与遥测

实时作战指挥控制台,提供跨活跃行动的即时态势可见性。

ARES 高管指挥中心与遥测

高管指挥中心展示实时遥测、已验证发现、攻击面指标和活动脉冲。

  • 解决的问题:将分散的攻击性指标聚合到单一实时作战面板中,无需手动状态查询或复杂日志过滤。
  • 核心能力:
    • 高管遥测 HUD:简洁的 4 卡片作战矩阵,包含 活跃行动、已验证发现、攻击面 和 引擎健康(P95 延迟、工作池和队列深度)。采用清晰排版(Plus Jakarta Sans 与 JetBrains Mono),消除冗余计数和干扰性指示点。
    • 均衡执行工作站(50/50 分屏):
      • 执行遥测:实时作战健康跟踪,包括任务队列深度、模块运行成功/失败明细、失败率、工作池健康状态,以及指向模块、攻击图和报告的即时操作链接。
      • 活动脉冲:14 天安全信号分布迷你图,附带实时遥测流状态。
    • 行动清单矩阵:所有范围化行动的唯一真实来源,支持点击过滤响应、状态徽章、噪声控制和操作员身份标识。
    • 精简顶栏心跳:极简实时系统状态指示器(运行中 / 离线),可从任意视图按需检查子系统健康状态。
    • 战术全新安装引导:自动空状态回退,居中初始化 CTA 和最小就绪条,适用于零行动启动场景。

3. 范围化行动与目标边界管理

零附带损害目标治理,强制执行硬 CIDR 白名单边界、双层范围防火墙出口拦截和加密证据隔离。

ARES 范围化行动与目标边界管理

行动管理界面展示目标范围、CIDR 边界、噪声控制和加密凭证保险库。

下载工具