Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
commando-vm — 可自定义的基于Windows的虚拟机发行版,预装了用于渗透测试和红队行动的攻击性安全工具。 | Kitploit
工具/GitHubGitHub/mandiant/commando-vm
动态分析 (沙盒)安全虚拟化渗透测试红队动态分析 (沙盒) 分类第 7 名安全虚拟化 分类第 3 名
GitHubmandiant/commando-vm

commando-vm

可自定义的基于Windows的虚拟机发行版,预装了用于渗透测试和红队行动的攻击性安全工具。

查看仓库
7.8k1.4k2711个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CommandoLogo

什么是 CommandoVM?

Complete Mandiant Offensive VM(“CommandoVM”) 是一款全面且可定制的、基于 Windows 的安全发行版,专为渗透测试和红队行动而设计。CommandoVM 附带了一系列 Kali Linux 中未包含的多种进攻性工具,这些工具突显了 Windows 作为攻击平台的有效性。

系统要求

  • Windows 10

不支持 Insider Preview 版本的 Windows

  • 60 GB 硬盘
  • 2 GB 内存

推荐配置

  • Windows 10 22H2
  • 80+ GB 硬盘
  • 4+ GB 内存
  • 2 个网络适配器

安装说明

部署一台 Windows 虚拟机

哪里能找得到 Windows 10 虚拟机?

安装前准备

为了顺利安装,你务必禁用 Windows Defender。 最有效的方式是通过组策略实现。

在 Windows 1909 及更高版本中,新增了篡改防护(Tamper Protection)功能。 必须首先禁用篡改防护,否则组策略设置将被忽略。

  1. 打开 Windows 安全中心(在搜索框中输入 Windows Security)
  2. 病毒和威胁防护 > 病毒和威胁防护设置 > 管理设置
  3. 将 Tamper Protection 切换为 Off

无需更改其他设置(如“实时保护”等)。

重要! 在更改组策略设置之前,必须禁用篡改防护。

要永久禁用实时保护:

  1. 确保你已禁用篡改防护
  2. 打开本地组策略编辑器(在搜索框中输入 gpedit)
  3. 计算机配置 > 管理模板 > Windows 组件 > Microsoft Defender 防病毒 > 实时保护
  4. 启用“关闭实时保护”
  5. 重启

在进行下一步更改之前,请务必重启。

要永久禁用 Microsoft Defender:

  1. 确保你已重启计算机
  2. 打开本地组策略编辑器(在搜索框中输入 gpedit)
  3. 计算机配置 > 管理模板 > Windows 组件 > Microsoft Defender 防病毒
  4. 启用“关闭 Microsoft Defender 防病毒”
  5. 重启

安装

  1. 完成安装前准备,禁用 Defender
  2. 下载并解压 Commando-VM 仓库的 zip 文件
  3. 以管理员身份运行 PowerShell
  4. Set-ExecutionPolicy Unrestricted -force
  5. cd ~/Downloads/commando-vm
  6. Get-ChildItem .\ -Recurse | Unblock-File
  7. .\install.ps1(图形界面安装)或 .\install.ps1 -cli(命令行安装)

贡献

想要贡献?查看下面的链接了解如何贡献!

Commando-VM(本仓库)

  • 查看我们的快速入门指南,从零开始快速上手 Commando!https://github.com/mandiant/commando-vm/blob/main/Docs/Commando_Quickstart_Guide.md

VM-Packages(所有工具包所在仓库)

  • 所有工具包的仓库(VM-packages)
  • 工具包的文档和贡献指南
  • 提交新的工具包或报告工具包相关问题

故障排除

请查看 故障排除文档 获取更多信息。

致谢

  • Jake Barteaux @day1player
  • Blaine Stancill @MalwareMechanic
  • Nhan Huynh @htnhan
  • Drew Farber @0xFarbs
  • Alex Tselevich @nos3curity
  • George Litvinov @geo-lit
  • Dennis Tran @Menn1s
  • Joseph Clay @skollr34p3r
  • Ana Martinez Gomez @anamma_06
  • Moritz Raabe
  • Derrick Tran @dumosuku
  • Mandiant Red Team
  • Mandiant FLARE

法律声明

此下载配置脚本旨在帮助渗透测试人员为进攻性任务创建方便且多功能工具包。它提供了一个便捷的界面,允许他们直接从原始来源获取一套有用的渗透测试工具。安装和使用此脚本需遵守 Apache 2.0 许可证。
 
作为本脚本的用户,您必须审查、接受并遵守以下列出的每个下载/安装包的许可条款。通过继续安装,您即表示接受每个包的许可条款,并确认您对每个包的使用将受其各自许可条款的约束。
下载工具