Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pentest-Tools-Framework — 渗透测试工具框架是一个包含漏洞利用、扫描器和渗透测试工具的数据库。Pentest 是一个功能强大的框架,为初学者提供了大量工具。你可以探索内核漏洞、网络漏洞。 | Kitploit
工具/GitHubGitHub/pikpikcu/pentest-tools-framework
渗透测试框架权限提升侦察漏洞扫描器漏洞利用框架漏洞利用信息收集Web安全学习与教育Archived
GitHubpikpikcu/pentest-tools-framework

Pentest-Tools-Framework

渗透测试工具框架是一个包含漏洞利用、扫描器和渗透测试工具的数据库。Pentest 是一个功能强大的框架,为初学者提供了大量工具。你可以探索内核漏洞、网络漏洞。

46110771年前尚未审核
查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pentest Tools Framework(漏洞利用、扫描器、密码。)

详情

新闻 PTF 模块更新!

PTF 选项

root@kitploit:~
        -------------------------------------------------------------------------------------
        |                                  全局选项                                         |
        -------------------------------------------------------------------------------------
        |  命令                                          描述                               |
        |-----------------------------------------------------------------------------------|
        | show modules                    |  查看此模块                                       |
        | show options                    |  显示当前所选模块的选项                            |
        | ipconfig                        |  网络信息                                         |
        | shell                           |  执行命令 Shell >[ctrl+C 退出 shell ]             |
        | use                             |  选择要使用的模块类型                              |
        | set                             |  选择要使用的模块                                  |
        | run                             |  执行模块                                         |
        | update                          |  更新 Pentest Framework                           |
        | banner                          |  PTF 横幅                                         |
        | about                           |  工具信息                                         |
        | credits                         |  致谢 && 感谢                                     |
        | clear                           |  清理 Pentest 输入/输出                           |
        | exit                            |  退出程序                                         |
        -------------------------------------------------------------------------------------

模块

root@kitploit:~
        +-----------------------------------------------------------------------------------------------------------------------------------+
        | 漏洞利用                                                                                                                          |
        -------------------------------------------------------------------------------------------------------------------------------------
        |     命令                                 等级                                    描述                                             |
        -------------------------------------------------------------------------------------------------------------------------------------
        | exploit/abrt_privilege_escalation        | normal    |   ABRT - sosreport 权限提升                                                 |
        | exploit/web_delivery                     | good      |   Web 投送脚本                                                              |
        | exploit/apache                           | good      |   Apache 漏洞利用                                                           |
        | exploit/shellshock                       | good      |   cgi-bin/vulnerable shellshock                                            |
        | exploit/davtest                          | good      |   WebDAV 服务器测试工具                                                      |
        | exploit/auto_sql                         | good      |   结合 sqlmap 自动注入                                                        |
        | exploit/ldap_buffer_overflow             | normal    |   Apache mod_rewrite LDAP 协议缓冲区溢出                                    |
        | exploit/vbulletin_rce                    | good      |   vBulletin 5.x 0day 预认证 RCE 漏洞利用                                    |
        | exploit/cmsms_showtime2_rce              | normal    |   CMS Made Simple (CMSMS) Showtime2 文件上传 RCE                             |
        | exploit/awind_snmp_exec                  | good      |   AwindInc SNMP 服务命令注入                                                 |
        | exploit/webmin_packageup_rce             | excellent |   Webmin 软件包更新远程命令执行                                               |
        | exploit/samsung_knox_smdm_url            | good      |   Samsung Galaxy KNOX Android 浏览器 RCE                                     |
        | exploit/cisco_dcnm_upload_2019           | excellent |   Cisco 数据中心网络管理器未授权远程代码执行                                    |
        | exploit/zenworks_configuration           | excellent |   Novell ZENworks 配置管理任意文件上传                                        |
        | exploit/cisco_ucs_rce                    | excellent |   Cisco UCS Director 未授权远程代码执行                                       |
        | exploit/sonicwall                        | normal    |   Sonicwall SRA <= v8.1.0.2-14sv 远程漏洞利用                                 |
        | exploit/bluekeep                         | good      |   cve 2019 0708 bluekeep rce                                               |
        | exploit/eternalblue                      | good      |   MS17-010 EternalBlue SMB 远程 Windows 内核池损坏                            |
        | exploit/inject_html                      | normal    |   在所有访问的网页中注入 HTML 代码                                             |
        | exploit/robots                           | normal    |   robots.txt 检测到                                                         |
        | exploit/jenkins_script_console           | good      |   Jenkins-CI 脚本控制台 Java 执行                                            |
        | exploit/php_thumb_shell_upload           | good      |   PHP Shell 上传                                                           |
        | exploit/cpanel_bruteforce                | normal    |   cPanel 暴力破解                                                           |
        | exploit/cms_rce                          | normal    |   CMS Made Simple 2.2.7 - 认证后远程代码执行                                 |
        | exploit/joomla_com_hdflayer              | manual    |   Joomla hdflayer 漏洞利用                                                   |
        | exploit/wp_symposium_shell_upload        | good      |   Symposium shell 上传                                                      |
        | exploit/joomla0day_com_myngallery        | good      |   com myngallery 漏洞利用                                                   |
        | exploit/jm_auto_change_pswd              | normal    |   漏洞                                                                       |
        | exploit/android_remote_access            | expert    |   远程管理工具 (RAT)                                                         |
        | exploit/power_dos                        | manual    |   拒绝服务                                                                   |
        | exploit/tp_link_dos                      | normal    |   TP_LINK DOS, 150M 无线 Lite N 路由器, 型号 TL-WR740N                     |
        | exploit/joomla_com_foxcontact            | high      |   Joomla foxcontact                                                         |
        | exploit/joomla_simple_shell              | high      |   Joomla 简易 shell                                                         |
        | exploit/joomla_comfields_sqli_rce        | high      |   Joomla 组件 Fields SQL 注入远程代码执行                                     |
        | exploit/inject_javascript                | normal    |   在所有访问的网页中注入 JavaScript 代码                                       |
        | exploit/dns_bruteforce                   | high      |   使用 nmap 进行 DNS 暴力破解                                                 |
        | exploit/dos_attack                       | normal    |   hping3 DOS 攻击                                                           |
        | exploit/shakescreen                      | high      |   抖动网页浏览器内容                                                          |
        | exploit/bypass_waf                       | normal    |   绕过 WAF                                                                  |
        | exploit/enumeration                      | high      |   简单枚举                                                                   |
        | exploit/restrict_anonymous               | normal    |   获取凭据                                                                   |
        | exploit/openssl_heartbleed               | high      |   导出 openssl_heartbleed                                                   |
        | exploit/samba                            | good      |   Samba 漏洞利用                                                            |
        | exploit/smb                              | good      |   任意 Samba 漏洞利用                                                        |
        | exploit/webview_addjavascriptinterface   | good      |   Android 浏览器和 WebView addJavascriptInterface 代码执行                    |
        -------------------------------------------------------------------------------------------------------------------------------------

+------------------------------------------------------------------------------------------------------------------------------------+ | 扫描器 | -------------------------------------------------------------------------------------------------------------------------------------- | COMMANDS Rank Description | -------------------------------------------------------------------------------------------------------------------------------------- | scanner/enumiax | 良好 | 协议用户名枚举 | | scanner/wordpress_user_dislosure | 普通 | WordPress 5.3 用户信息披露 | | scanner/botnet_scanning | 普通 | 僵尸网络扫描,首先需要找到僵尸网络IP | | scanner/check_ssl_certificate | 普通 | SSL证书 | | scanner/http_services | 普通 | 从HTTP服务收集页面标题 | | scanner/dnsrecon | 普通 | 记录枚举 | | scanner/sslscan | 普通 | SSL扫描器 | | scanner/ssl_cert | 普通 | Nmap脚本 ssl-cert | | scanner/dns_zone_transfer | 普通 | DNS区域传输 | | scanner/dns_bruteforce | 普通 | DNS暴力破解 | | scanner/zone_walking | 普通 | 区域遍历 | | scanner/web_services | 普通 | 获取Web服务的HTTP头 | | scanner/http_enum | 普通 | 从已知路径查找Web应用 | | scanner/ddos_reflectors | 普通 | 扫描UDP DDoS反射器 | | scanner/grabbing_detection | 普通 | 轻量级横幅抓取检测 | | scanner/discovery | 普通 | 扫描选定端口 - 忽略发现 | | scanner/bluekeep | 良好 | CVE-2019-0708 BlueKeep Microsoft Remote Desktop RCE 检查 | | scanner/drupal_scan | 良好 | Drupal扫描器 | | scanner/eternalblue | 良好 | SMB RCE检测 | | scanner/header | 良好 | 使用nmap进行头部扫描 | | scanner/firewalk | 良好 | firewalk | | scanner/whois | 高 | whois | | scanner/dmitry | 良好 | 信息收集工具 | | scanner/admin_finder | 普通 | 管理员查找器 | | scanner/heartbleed | 普通 | 心脏滴血扫描器漏洞 | | scanner/wordpress_scan | 普通 | WordPress扫描器 | | scanner/ssl_scanning | 良好 | SSL漏洞扫描 | | scanner/dns_bruteforce | 普通 | dns暴力破解 | | scanner/nmap_scanner | 普通 | 端口扫描器nmap | | scanner/https_discover | 普通 | HTTPS发现 | | scanner/smb_scanning | 良好 | 扫描易受攻击的SMB服务器 | | scanner/joomla_vulnerability_scanners | 高 | 漏洞 | | scanner/mysql_empty_password | 良好 | 检测到MySQL空密码 | | scanner/joomla_scanners_v.2 | 良好 | Joomla扫描 | | scanner/joomla_scanners_v3 | 普通 | Joomla扫描 | | scanner/jomscan_v4 | 良好 | 扫描Joomla | | scanner/webdav_scan | 普通 | WebDAV扫描漏洞 | | scanner/joomla_sqli_scanners | 高 | 漏洞扫描器 | | scanner/lfi_scanners | 良好 | 本地文件包含漏洞扫描 | | scanner/port_scanners | 手动 | 端口扫描 | | scanner/dir_search | 高 | 目录Web扫描 | | scanner/dir_bruteforce | 良好 | 目录扫描 | | scanner/wordpress_user_scan | 良好 | 获取WordPress用户名 | | scanner/cms_war | 高 | 全面扫描所有网站 | | scanner/usr_pro_wordpress_auto_find | norma | 查找用户漏洞 | | scanner/nmap_vuln | 普通 | 漏洞扫描器 | | scanner/xss_scaner | 普通 | 检测到XSS漏洞 | | scanner/spaghetti | 高 | Web应用安全扫描器 | | scanner/dnslookup | 普通 | DNS查询扫描 | | scanner/reverse_dns | 普通 | 反向DNS查询 | | scanner/domain_map | 普通 | 扫描器域名映射 | | scanner/dns_report | 普通 | DNS报告 | | scanner/find_shared_dns | 普通 | 查找共享DNS | | scanner/golismero | 普通 | 使用golismero扫描漏洞 | | scanner/dns_propagation | 低 | DNS传播 | | scanner/find_records | 普通 | 查找记录 | | scanner/cloud_flare | 普通 | Cloudflare | | scanner/extract_links | 普通 | 链接提取 | | scanner/web_robot | 普通 | Web爬虫扫描器 | | scanner/enumeration | 普通 | HTTP枚举 | | scanner/ip_locator | 良好 | IP检测定位器 | --------------------------------------------------------------------------------------------------------------------------------------

root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | 后渗透                                                                                                     |
        ------------------------------------------------------------------------------------------------------------
        |     COMMANDS                                        Rank                 Description                     |
        ------------------------------------------------------------------------------------------------------------
        |  post/enumeration                                 | 普通   |     HTTP枚举                        |
        |  post/vbulletin                                   | 高     |     利用                                |
        |  post/wordpress_user_scan                         | 良好   |     扫描器                                |
        |  post/dir_search                                  | 高     |     扫描器                                |
        |  post/cms_war                                     | 高     |     扫描器                                |
        |  post/usr_pro_wordpress_auto_find                 | 普通   |     扫描器                                |
        |  post/android_remote_access                       | 良好   |     利用                                |
        |  post/samba                                       | 良好   |     利用                                |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | 密码                                                                                                 |
        ------------------------------------------------------------------------------------------------------------
        |     COMMANDS                                        Rank                 Description                     |
        ------------------------------------------------------------------------------------------------------------
        | password/base64_decode                            | 良好  |     base64解码                           |
        | password/md5_decrypt                              | 良好  |     md5解密                             |
        | password/sha1_decrypt                             | 良好  |     sha1解密                            |
        | password/sha256_decrypt                           | 良好  |     sha256解密                          |
        | password/sha384_decrypt                           | 良好  |     sha384解密                          |
        | password/sha512_decrypt                           | 良好  |     sha512解密                          |
        | password/ssh_bruteforce                           | 良好  |     SSH密码暴力破解                 |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +------------------------------------------------------------------------------------------------------------------------------------+
        | 监听器模块                                                                                                      |
        --------------------------------------------------------------------------------------------------------------------------------------
        |     COMMANDS                                         Rank                                   Description                |
        --------------------------------------------------------------------------------------------------------------------------------------
        |  android_meterpreter_reverse_tcp                    | 良好  |     Android Meterpreter,Android反向TCP存根                 |
        |  android_meterpreter_reverse_https                  | 良好  |     Android Meterpreter,Android反向HTTPS存根               |
        |  java_jsp_shell_reverse_tcp                         | 良好  |     Java JSP命令Shell,反向TCP内联                      |
        |  linux_x64_meterpreter_reverse_https                | 良好  |     linux/x64/meterpreter_reverse_https                             |
        |  linux_x64_meterpreter_reverse_tcp                  | 良好  |     Linux Meterpreter,反向TCP内联                           |
        |  linux_x64_shell_reverse_tcp                        | 良好  |     Linux命令Shell,反向TCP存根                         |
        |  osx_x64_meterpreter_reverse_https                  | 良好  |     OSX Meterpreter,反向HTTPS内联                           |
        |  osx_x64_meterpreter_reverse_tcp                    | 良好  |     OSX Meterpreter,反向TCP内联                             |
        |  php_meterpreter_reverse_tcp                        | 良好  |     PHP Meterpreter,PHP反向TCP存根                         |
        |  python_meterpreter_reverse_https                   | 良好  |     Python Meterpreter Shell,反向HTTPS内联                  |
        |  python_meterpreter_reverse_tcp                     | 良好  |     python/meterpreter_reverse_tcp                                  |
        |  windows_x64_meterpreter_reverse_https              | 良好  |     Windows Meterpreter Shell,反向HTTPS内联 (x64)           |
        |  windows_x64_meterpreter_reverse_tcp                | 良好  |     Windows Meterpreter Shell,反向TCP内联 x64               |
        |  cmd_windows_reverse_powershell                     | 良好  |     Windows命令Shell,反向TCP (通过PowerShell)             |
        +------------------------------------------------------------------------------------------------------------------------------------+

关于Pentest Tools Framework

root@kitploit:~
INFO: Pentest Tools Framework是一个利用、扫描器和渗透测试工具的数据库。Pentest是一个强大的框架,包含许多适合初学者的工具。你可以探索内核漏洞、网络漏洞。

如何安装PTF(Pentest Tools Framework)

root@kali~# cd Pentest-Tools-Framework

root@kali~# pip install -r requirements.txt

root@kali~# python install.py

root@kali~# PTF

root@kitploit:~
INFO: 运行install.py后,你应该选择你的backbox/kali linux/parrot Os,以及所有计算机操作系统,

关于Pentest Tools Framework模块

利用

root@kitploit:~
INFO: 一种计算机程序、代码片段或命令序列,用于利用软件中的漏洞,并对计算机系统进行攻击。攻击的目的可以是控制系统,或破坏其正常运行!

扫描器

root@kitploit:~
INFO: 扫描指定互联网资源、归档或网站的程序。网络扫描器还可以扫描开放端口或你的本地网络和IP地址!

为什么选择Pentest Tools Framework?

Pentest Tools Framework是免费软件

root@kitploit:~
INFO: 这是开始探索漏洞的一个好平台!

为初学者提供简单的UX/UI界面

root@kitploit:~
INFO: Pentest Tools Framework为初学者提供了简单的UX/UI界面!
易于理解,更容易掌握Pentest Tools Framework。

为初学者提供大量工具

root@kitploit:~
INFO: Pentest Tools Framework有以下模块:
利用 - 扫描器 - 密码
这对初学者来说已经足够了。

捐赠!

(我喜欢咖啡,而且非常上瘾:v)
Buy Me A Coffee

致谢

[Nmap安全扫描器] [Metasploit框架] [exploit-db] [offensive-security]

结束

下载工具