.___________. _______ .__ __. .___________. ___ ______ __ _______
| || ____|| \ | | | | / \ / || | | ____| {1.0.0#stable}
`---| |----`| |__ | \| | `---| |----` / ^ \ | ,----'| | | |__
| | | __| | . ` | | | / /_\ \ | | | | | __|
| | | |____ | |\ | | | / _____ \ | `----.| `----.| |____
|__| |_______||__| \__| |__| /__/ \__\ \______||_______||_______| http://www.orleven.com
Tentacle 是一个 POC 漏洞验证与利用框架。它支持自由扩展利用脚本和 POC 脚本。支持调用 zoomeye、fofa、shodan 等 API 对多个目标进行批量漏洞验证。(仍在开发中...)

pip3 install -r requestment.txt
首次运行时,会自动生成配置文件 conf/tentacle.conf。
# 显示 tentacle 帮助信息。
python3 tentacle.py --help
# 显示所有模块,可以在 `script` 路径下查看。
python3 tentacle.py --show
# 通过 iS/iN/iF/iT/iX/iE/gg/sd/ze/ff 加载目标。
# 扫描端口,然后尝试发送 poc。
python3 tentacle.py -m script/vul/web/web_status -iS www.examples.com # 通过 URL 或主机名加载目标
python3 tentacle.py -m script/vul/web/web_status -iF target.txt # 通过文件加载目标
python3 tentacle.py -m script/vul/web/web_status -iT dcc54c3e1cc2c2e1 # 通过记录的目标加载
python3 tentacle.py -m script/vul/web/web_status -iX nmap_xml.xml # 通过 nmap.xml 加载目标
python3 tentacle.py -m script/vul/web/web_status -iE "powered by discuz" # 通过百度/必应/360搜索加载目标
python3 tentacle.py -m script/vul/web/web_status -gg 'intextdiscuz' # 通过 Google API 加载目标
python3 tentacle.py -m script/vul/web/web_status -sd 'apache' # 通过 Shodan API 加载目标
python3 tentacle.py -m script/vul/web/web_status -ze 'app:weblogic' # 通过 ZoomEye API 加载目标
python3 tentacle.py -m script/vul/web/web_status -ff 'domain="example.com"' # 通过 Fofa API 加载目标
# 通过 -m 加载模块(例如 script/vul/web/web_status,@web)
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status # 加载 web_status 模块
python3 tentacle.py -iS 127.0.0.1 -m @web # 加载 web 路径下的所有模块
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status,@web # 加载 web 路径下的所有模块和 web_status 模块
python3 tentacle.py -iS 127.0.0.1 -m "*" # 加载 script 路径下的所有模块
python3 tentacle.py -iS 127.0.0.1 -m "*" -e @web # 加载 script 路径下的所有模块,排除 web 路径下的所有模块
# 设置端口扫描范围
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status # 扫描前 150 个端口,然后对多个目标进行批量漏洞验证。
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -sB # 跳过端口扫描,然后尝试默认端口号的服务器
python3 tentacle.py -iS 127.0.0.1 -m script/vul/web/web_status -lP 80-90,443 # 扫描 80-90 端口和 443 端口,然后对多个目标进行批量漏洞验证。
# 通过 -m 和 -f 使用模块的功能(例如 -m web_status -f prove),需确保模块功能存在。
python3 tentacle.py -m script/vul/web/web_status -f prove
# 通过 -tS 显示任务结果
python3 tentacle.py -tS 8d4b37597aaec25e
# 通过 -tS 导出任务结果到 test.xlsx
python3 tentacle.py -tS 8d4b37597aaec25e -o test
# 通过 -tS 导出任务结果到 test.json
python3 tentacle.py -tS 8d4b37597aaec25e -oJ test
# 通过 git 更新
python3 tentacle.py --update