Pown.js 是一个基于 Node.js 和 NPM 构建的安全测试与利用工具包。与传统安全工具(尤其是 Metasploit)不同,Pown.js 认为框架是一种反模式。因此,Pown 中的每个功能实际上都是一个独立的 NPM 模块,从而实现更高的复用性和灵活性。创建新功能只需将新模块发布到 NPM 即可。该模块提供了启动 CLI 的简单方法。因此,您可以轻松地使用 pown 构建自己的工具,或通过组合创建新工具。
使用 npm 或 yarn 全局安装 Pown.js。
$ npm install -g pown@latest
pown.js [options] <command> [command options]
Commands:
pown.js update 更新全局 pown 安装 [aliases: upgrade, up, u]
pown.js credits [options] 列出贡献者和致谢
pown.js modules <command> 模块管理器 [aliases: module, mo, m]
pown.js preferences <command> 首选项 [aliases: prefs]
pown.js script [file] [args...] 用于自动化 pown 命令的简单脚本引擎
pown.js shell [options] 用于执行 pown 命令的简单 Shell
Options:
--version 显示版本号 [boolean]
--help 显示帮助信息 [boolean]
Pown.js 为了方便起见自带几个内置模块。然而,可以使用 pown modules 命令直接从 NPM 注册表安装其他模块。可选模块安装在当前用户的主目录下的 ~/.pown/modules 中。