Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mi-x — 通过考虑影响*实际*可利用性的所有因素(运行时执行、配置、权限、是否存在缓解措施、操作系统等),确定您的计算环境是否真正容易受到特定漏洞的影响。 | Kitploit
工具/GitHubGitHub/rezilion/mi-x
漏洞扫描器容器安全漏洞分析配置审计
GitHubrezilion/mi-x

mi-x

通过考虑影响*实际*可利用性的所有因素(运行时执行、配置、权限、是否存在缓解措施、操作系统等),确定您的计算环境是否真正容易受到特定漏洞的影响。

查看仓库网站
1411043年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

License: AGPL v3 pylint blackhat-arsenal blackhat-arsenal

Am I Exploitable?

作者: 2022 - 至今, Rezilion

描述: 漏洞验证

开发: 2022年1月 - 至今

文档: 参见网站、README

介绍

描述

‘Am I Exploitable?’ 是一个 Python 开源项目,旨在满足验证你的系统是否容易受到特定漏洞攻击的需求。 该项目可以帮助你了解自己是否容易受到某个特定漏洞的攻击,并说明系统中哪个组件存在漏洞、哪个组件不存在漏洞。 该项目可以根据我们执行的漏洞检查生成一张展示验证流程的图。 MI-X 支持机器可读输出。结果可以导出为三种不同的文件格式:json、csv 和 text。 执行该工具后,你将看到验证流程——它会打印在主机/容器上执行了哪些检查,随后给出修复和缓解建议。 我们希望创建一个由研究人员和程序员组成的社区,他们可以为新漏洞、严重漏洞或知名漏洞添加漏洞检查。每当出现新漏洞时,我们都可以提供这项服务,帮助人们验证自己是否可被利用。 此外,我们目前已编写的漏洞检查还可以通过我们可能遗漏的一些检查进行扩展。

功能与使用选项:

  • 验证是否可被给定的 CVE 利用
  • 验证是否可被某一类 CVE 利用
  • 获取漏洞描述
  • 验证主机上的容器
  • 以图形方式展示验证流程逻辑。
  • 将结果导出为三种输出格式之一:json、csv、text。
  • 获取修复和缓解建议。

CVE-2021-4034(又名 PwnKit)的示例流程图:

PwnKit 验证流程图

任何人都可以在 AGPL-3.0 许可证条款下自由使用 'Am I Exploitable?'(参见 LICENSE 文件)。

快速事实

  • 名称: 'Am I Exploitable?'
  • 类型: 漏洞验证
  • 许可证: GNU AFFERO GENERAL PUBLIC LICENSE
  • 语言: Python3
  • 作者: Rezilion
  • 所需权限: 首选 root,非必需(可使用 sudo)

文件

  • am_i_exploitable.py - 处理用户输入和 CVE 调用的主文件。
  • cves - Python 包,包含当前支持的每个漏洞对应的一个 Python 文件。
  • modules - Python 包,包含模块。 模块是用于不同 CVE 文件中的代码实现。

支持的操作系统与发行版

该工具支持以下 Linux 发行版:

Ubuntu, Debian, Red Hat, Centos, Fedora, SUSE, SLES, Amazon

对 Alpine 提供部分支持

对 Windows 提供部分支持

颜色图例

mi-x_legend

安装要求

在安装 MI-X 之前,请确保你的机器具备以下条件:

  1. python 版本 3
  2. pip3
  3. graphviz(可选,仅图形功能需要)
  4. xdg-utils(可选,仅图形功能需要)
  5. 支持 jcmd 的 openjdk(在容器模式下运行且容器上的 openjdk 版本低于 openjdk10 时需要)

要安装这些依赖:

  1. 检查你的操作系统发行版,可以使用以下命令:

    root@kitploit:~
    cat /etc/os-release
    
  2. 了解你的操作系统发行版使用的是哪个包管理器:

    apt - Ubuntu, Debian

    yum - Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

    apk - Alpine

  3. 使用你的操作系统发行版的包管理器安装相关软件包

依赖安装要求

为了正确运行 MI-X,你需要使用 pip 安装 graphviz 和 packaging Python 模块依赖:

root@kitploit:~
pip install -r requirements.txt

安装 MI-X

最新的开发版本可通过 git 获取。

  1. 克隆或下载项目文件(无需编译或安装)
    root@kitploit:~
    git clone https://github.com/Rezilion/mi-x.git
    
  2. 执行 MI-X 菜单
    root@kitploit:~
    cd mi-x && python3 am_i_exploitable.py
    

执行扫描模板

扫描命令模板

root@kitploit:~
python3 am_i_exploitable.py -v cve_yyyy_xxxx -c True -g True -f json

执行扫描示例

扫描运行容器的主机以检查 log4shell。

root@kitploit:~
python3 am_i_exploitable.py -v log4shell -c True -f json

执行中

参数

-v --vulnerability_identifier

指定将被检查的漏洞(默认未设置)。

语法:

  • CVE-YEAR-ID - 通过漏洞 CVE ID 扫描你的系统以查找特定漏洞
  • name - 通过漏洞名称扫描你的系统以查找特定漏洞
  • all - 扫描你的系统中 cves 目录中的所有漏洞

如果未设置该参数,将显示一个菜单消息,列出当前支持的漏洞。

-c --container

扫描主机上所有正在运行的容器(默认为 False)。

  • 在容器模式下运行时,用户需要输入用户密码以使用 sudo。

-n --container_name

通过输入以空格分隔的正在运行的容器名称来扫描主机上的特定容器(默认未设置)。

  • 在容器模式下运行时,用户需要输入用户密码以使用 sudo。

-f --format'

将结果导出为三种可能的输出格式之一:json、csv、text

  • 用户需要指定结果将导出为哪种格式类型。

--description

指定是否查看漏洞描述(默认为 True)。

-g --graph

指定是否查看验证流程图(默认为 False)。

-h --help

帮助了解如何运行代码

开发与缺陷

发现问题,或者有好的想法?告诉我们:

  • GitHub - https://github.com/Rezilion/mi-x.git
  • 电子邮件 - [email protected]

欢迎通过 GitHub 贡献。

有关如何提交贡献的更多信息,请参阅 CONTRIBUTING.md。

支持

'Am I Exploitable?' 已在 Windows 和大多数常见 Linux 操作系统上测试。文档(README)和调试 信息(将 debug 参数设置为 'True')应能覆盖大多数问题和疑难。

可以通过 GitHub 报告缺陷,或发送电子邮件至上述邮箱。

致谢

感谢社区使用和支持开源软件。

大量的评论、缺陷/补丁和问题,是开发此类工具取得成功和持续获得动力的关键。

下载工具