Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-osint-arsenal — OSINT 与侦查工具包 // 100+ 工具,一键安装,SOCMINT,GEOINT,网络侦查,暗网,取证等。 | Kitploit
工具/GitHubGitHub/rawfilejson/awesome-osint-arsenal
OSINT (开源情报)侦察取证分析信息收集数字取证CTF渗透测试学习与教育红队精选资源实验室与实践
GitHub
1.7k2621221个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
rawfilejson/awesome-osint-arsenal

awesome-osint-arsenal

OSINT 与侦查工具包 // 100+ 工具,一键安装,SOCMINT,GEOINT,网络侦查,暗网,取证等。

查看仓库
OSINT Arsenal

🔍 令人惊叹的 OSINT 武器库

终极开源情报 + 安全工具包


Tools Categories Version Updated Stars


751+ 工具 · 50 类别 · 多发行版安装程序 · Georgian OSINT · Termux 支持

互联网上最全面的 OSINT 和安全工具包 — 每个工具都附有安装说明或经过验证的链接。

请我喝杯咖啡


⚡ 一键获取所有工具```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

### 🎯 或者只挑选你需要的```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)

| clf_logo | 在Connect时在大厅顶部渲染Logo |```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)

#### 从 v1.x 升级到 v2.x```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)

为了高效处理大量请求,你可以按策略分发工作负载。例如,在 config 的 targets 下添加多个目标。每个目标可以有包含 req_per_second 和 timeout 的单独设置 rate_limiter_config,或者你也可以省略 rate_limiter_config,默认值将应用于所有目标。```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)

##

### 使用方法

crackmapexec smb <target(s)> -u <user(s)> -p <password(s)> -M darkknight


### 可选参数

| 参数                        | 描述                                                                             |
|-----------------------------|--------------------------------------------------------------------------------|
| `DKNIGHT_EMAIL`             | 与 Dark Knight 许可证关联的电子邮件地址                                          |
| `DKNIGHT_UPDATE`            | 检查是否有更新的 Dark Knight 版本(默认 True)                                  |
| `DKNIGHT_USER_AGENT`        | 用于 Web 请求的 User-Agent(默认来自 `requests` 库)                            |
| `DKNIGHT_RECURSIVE_DEPTH`   | 最大递归搜索深度(默认 10)                                                      |```bash
sudo bash hardware.sh     # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)
  • [CVE-2022-29464] WSO2 文件上传漏洞(远程代码执行)

这是一个针对 WSO2 产品中 CVE-2022-29464 漏洞的概念验证工具,通过文件上传实现远程代码执行。该漏洞影响多个 WSO2 产品,如 API Manager、Identity Server 等。利用方式为向文件上传端点发送特制请求,上传恶意文件(如 JSP 或 shell),从而获得服务器访问权限。

使用方法:

python exploit.py --url https://target.com --cmd "whoami"

使用单个目标并执行命令。

python exploit.py --targets targets.txt --proxy http://127.0.0.1:8080

从列表加载目标并设置代理。

注意: 该工具用于教育目的,请勿在未经授权的情况下使用。```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)

许多开发者习惯在项目根目录使用 `.env`(dotenv)文件约定来存储环境变量。Docker Compose 支持在环境文件中声明默认环境变量,并传递给容器。

要使用 `.env` 文件中的变量,请在 `docker compose up` 命令后添加 `--env-file` 选项:

```bash
docker compose --env-file .env up

注意:如果使用 docker stack 命令,.env 文件中的环境变量不受支持。

备用/自定义 Docker Compose 配置

Docker 提供了多种工作方式。你可能希望在同一台机器上运行项目的多个副本,或者为测试运行类似生产的环境。针对这些场景,你可以创建自定义 Docker Compose 配置文件。```bash bash termux.sh # 📱 Android (Termux subset, no sudo needed)

> 适用于 **Kali、Debian、Ubuntu、Parrot、Mint、Pop!_OS**(最佳方式——`apt`)
> 部分支持 **Arch / Manjaro / Fedora / RHEL**(自动检测,回退至 git/pip/go)
> Android 上为 Termux 子集

<br/>

</div>

---

> [!IMPORTANT]
> ## 🙏 Fork 前请留意
>
> 本仓库包含 **50 个类别共 751 款工具**。保持其最新状态——链接、安装命令、每周新工具——对一个人来说工作量巨大。
>
> **如果无人协助,此列表的某些部分将逐渐过时。** 这是实话实说。
>
> **如何用 30 秒提供帮助:**
> - ⭐ **Star** 本仓库(星越多,贡献者越容易发现它)
> - 🐛 **发现死链?** 开一个 Issue,只需 1 分钟
> - ☕ [**请我喝杯咖啡**](https://www.buymeacoffee.com/rawfilejson),这样周末才能继续维护
> - 📢 **分享它**——推文、Discord,以及任何安全人群聚集的地方
>
> 如果出现问题:**不要只是抱怨——开 Issue 或 PR。这才是保持其有用的方式。**

---

> [!WARNING]
> **免责声明:** 本仓库仅用于 **教育和授权的安全研究**。
> 在测试不属于自己的系统之前,务必获得书面许可。
> 作者 **不承担** 因滥用此处列出的工具或技术而产生的任何责任。
> 请参阅底部的完整 [法律免责声明](#%EF%B8%8F-legal-disclaimer)。


---

## 📋 目录

<details>
<summary><b>🔭 侦察与发现</b> — 点击展开</summary>

1. [用户名与社交媒体 OSINT](#1-username--social-media-osint)
2. [邮件 OSINT 工具](#2-email-osint-tools)
3. [电话号码 OSINT](#3-phone-number-osint)
4. [域名与 IP OSINT](#4-domain--ip-osint)
5. [地理定位与地图 OSINT](#5-geolocation--maps-osint)
6. [图片与视频 OSINT](#6-image--video-osint)
7. [人脸识别与人名搜索](#7-facial-recognition--people-search)
8. [社交媒体监控](#8-social-media-monitoring)

</details>

<details>
<summary><b>💥 数据泄露与泄漏</b> — 点击展开</summary>

9. [数据泄露与泄漏搜索引擎](#9-data-breach--leak-search-engines)
10. [维基解密、DDoSecrets 与举报平台](#10-wikileaks-ddosecrets--whistleblower-platforms)
11. [密码破解与凭证工具](#11-password-cracking--credential-tools)

</details>

<details>
<summary><b>🕶️ 暗网与隐私</b> — 点击展开</summary>

12. [暗网搜索引擎与工具](#12-dark-web-search-engines--tools)
13. [匿名与隐私工具](#13-anonymous--privacy-tools)

</details>

<details>
<summary><b>⚔️ 进攻性安全</b>(仅限授权测试) — 点击展开</summary>

14. [Web 应用 OSINT 与扫描](#14-web-application-osint--scanning)
15. [社会工程与钓鱼](#15-social-engineering--phishing)
16. [漏洞扫描与利用](#16-vulnerability-scanning--exploitation)
17. [网络与无线工具](#17-network--wireless-tools)
18. [移动端黑客与手机利用](#18-mobile-hacking--phone-exploitation)

</details>

<details>
<summary><b>🧠 情报与分析</b> — 点击展开</summary>

19. [AI 驱动的 OSINT 及免费 AI 工具](#19-ai-powered-osint--free-ai-tools)
20. [金融与企业情报](#20-financial--corporate-intelligence)
21. [车辆、房产与公共记录](#21-vehicle-property--public-records)
22. [元数据与数字取证](#22-metadata--digital-forensics)

</details>

<details>
<summary><b>👁️ 监控与 Dorking</b> — 点击展开</summary>

23. [IP 摄像头与网络摄像头 OSINT](#23-ip-camera--webcam-osint)
24. [Google Dorking 宝典](#24-google-dorking-bible)
25. [凭证与数据 Dorking](#25-credential--data-dorking)
26. [IP 追踪与地理定位链接](#26-ip-tracking--geolocation-links)

</details>

<details>
<summary><b>🌐 社区与平台</b> — 点击展开</summary>

27. [Telegram OSINT 机器人与频道](#27-telegram-osint-bots--channels)
28. [俄罗斯 OSINT 与人名查询服务](#28-russian-osint--person-lookup-services)
29. [社交媒体搜索平台](#29-social-media-searcher-platforms)

</details>

<details>
<summary><b>🧰 工具包与框架</b> — 点击展开</summary>

30. [Termux 黑客工具包(完整版)](#30-termux-hacking-toolkit-complete)
31. [Kali Linux OSINT 工具包](#31-kali-linux-osint-toolkit)
32. [一体化黑客框架](#32-all-in-one-hacking-frameworks)
33. [字典生成与暴力破解](#33-wordlist-generation--brute-force)

</details>

<details>
<summary><b>🖥️ 硬件与操作系统</b> — 点击展开</summary>

34. [硬件黑客工具](#34-hardware-hacking-tools)
35. [OSINT 操作系统](#35-osint-operating-systems)

</details>

<details>
<summary><b>👨‍💻 开发者与学习</b> — 点击展开</summary>

36. [OSINT API 与开发者工具](#36-osint-apis--developer-tools)
37. [浏览器扩展(OSINT 相关)](#37-browser-extensions-for-osint)
38. [OSINT 学习资源](#38-osint-learning-resources)
39. [Awesome OSINT GitHub 仓库](#39-awesome-osint-github-repos)

</details>

<details>
<summary><b>⚡ 快速参考</b> — 点击展开</summary>

40. [一键安装脚本](#40-one-click-install-scripts)
41. [必装 50 款工具(快速参考)](#41-top-50-must-have-tools-quick-reference)

</details>


<details>
<summary><b>⚔️ 红队与蓝队</b> — 点击展开</summary>

42. [红队与进攻性安全](#42--red-team--offensive-security)
43. [蓝队与防御性安全](#43--blue-team--defensive-security)
44. [威胁情报平台](#44--threat-intel-platforms)

</details>

<details>
<summary><b>🔬 取证、硬件与培训</b> — 点击展开</summary>
下载工具