Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Tentacle — Tentacle 是一个POC漏洞验证与利用框架。它支持自由扩展利用模块并使用POC脚本。它支持调用zoomeye、fofa、shodan等API,对多个目标进行批量漏洞验证。 | Kitploit
工具/GitHubGitHub/orleven/tentacle
侦察漏洞扫描器漏洞利用框架信息收集渗透测试
GitHuborleven/tentacle

Tentacle

Tentacle 是一个POC漏洞验证与利用框架。它支持自由扩展利用模块并使用POC脚本。它支持调用zoomeye、fofa、shodan等API,对多个目标进行批量漏洞验证。

查看仓库
37510892年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Tentacle

root@kitploit:~
.___________. _______ .__   __. .___________.    ___       ______  __       _______
|           ||   ____||  \ |  | |           |   /   \     /      ||  |     |   ____| {1.0.0#stable}
`---|  |----`|  |__   |   \|  | `---|  |----`  /  ^  \   |  ,----'|  |     |  |__
    |  |     |   __|  |  . `  |     |  |      /  /_\  \  |  |     |  |     |   __|
    |  |     |  |____ |  |\   |     |  |     /  _____  \ |  `----.|  `----.|  |____
    |__|     |_______||__| \__|     |__|    /__/     \__\ \______||_______||_______| http://www.orleven.com


Tentacle 是一个 POC 漏洞验证与利用框架。它支持自由扩展利用脚本和 POC 脚本。支持调用 zoomeye、fofa、shodan 等 API 对多个目标进行批量漏洞验证。(仍在开发中...)

Python 3.9 SQLite 3.37

show

安装

root@kitploit:~
pip3 install -r requestment.txt

使用方法

首次运行时,会自动生成配置文件 conf/tentacle.conf。

root@kitploit:~
# 显示 tentacle 帮助信息。
python3 tentacle.py --help

# 显示所有模块,可以在 `script` 路径下查看。
python3 tentacle.py --show

# 通过 iS/iN/iF/iT/iX/iE/gg/sd/ze/ff 加载目标。
# 扫描端口,然后尝试发送 poc。
python3 tentacle.py -m script/vul/web/web_status -iS www.examples.com         # 通过 URL 或主机名加载目标
python3 tentacle.py -m script/vul/web/web_status -iF target.txt               # 通过文件加载目标
python3 tentacle.py -m script/vul/web/web_status -iT dcc54c3e1cc2c2e1         # 通过记录的目标加载
python3 tentacle.py -m script/vul/web/web_status -iX nmap_xml.xml             # 通过 nmap.xml 加载目标
python3 tentacle.py -m script/vul/web/web_status -iE "powered by discuz"      # 通过百度/必应/360搜索加载目标
python3 tentacle.py -m script/vul/web/web_status -gg 'intextdiscuz'           # 通过 Google API 加载目标
python3 tentacle.py -m script/vul/web/web_status -sd 'apache'                 # 通过 Shodan API 加载目标
python3 tentacle.py -m script/vul/web/web_status -ze 'app:weblogic'           # 通过 ZoomEye API 加载目标
python3 tentacle.py -m script/vul/web/web_status -ff 'domain="example.com"'   # 通过 Fofa API 加载目标

# 通过 -m 加载模块(例如 script/vul/web/web_status,@web)
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status                # 加载 web_status 模块
python3 tentacle.py -iS 127.0.0.1 -m @web                                     # 加载 web 路径下的所有模块
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status,@web           # 加载 web 路径下的所有模块和 web_status 模块
python3 tentacle.py -iS 127.0.0.1 -m "*"                                      # 加载 script 路径下的所有模块
python3 tentacle.py -iS 127.0.0.1 -m "*" -e @web                              # 加载 script 路径下的所有模块,排除 web 路径下的所有模块

# 设置端口扫描范围
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status                # 扫描前 150 个端口,然后对多个目标进行批量漏洞验证。
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -sB            # 跳过端口扫描,然后尝试默认端口号的服务器
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -lP 80-90,443  # 扫描 80-90 端口和 443 端口,然后对多个目标进行批量漏洞验证。

# 通过 -m 和 -f 使用模块的功能(例如 -m web_status -f prove),需确保模块功能存在。
python3 tentacle.py -m script/vul/web/web_status -f prove

# 通过 -tS 显示任务结果
python3 tentacle.py -tS 8d4b37597aaec25e

# 通过 -tS 导出任务结果到 test.xlsx
python3 tentacle.py -tS 8d4b37597aaec25e  -o test

# 通过 -tS 导出任务结果到 test.json
python3 tentacle.py -tS 8d4b37597aaec25e  -oJ test

# 通过 git 更新
python3 tentacle.py --update

致谢

  1. Sqlmap
  2. POC-T
下载工具