Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cotopaxi — 用于物联网设备安全测试的工具集,使用特定的网络物联网协议。 | Kitploit
工具/GitHubGitHub/samsung/cotopaxi
漏洞扫描器物联网安全模糊测试网络安全渗透测试
GitHubsamsung/cotopaxi

cotopaxi

用于物联网设备安全测试的工具集,使用特定的网络物联网协议。

查看仓库
362805年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
 .d8888b.           888                                       d8b 
d88P  Y88b          888                                       Y8P 
888    888          888
888         .d88b.  888888 .d88b.  88888b.   8888b.  888  888 888 
888        d88""88b 888   d88""88b 888 "88b     "88b 'Y8bd8P' 888 
888    888 888  888 888   888  888 888  888 .d888888   X88K   888 
Y88b  d88P Y88..88P Y88b. Y88..88P 888 d88P 888  888 .d8""8b. 888 
 "Y8888P"   "Y88P"   "Y888 "Y88P"  88888P"  "Y888888 888  888 888 
                                   888
                                   888
                                   888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black GitHub search hit counter GitHub release (latest by date) GitHub issues PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

用于物联网设备安全测试的工具集,支持的协议包括:AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP。

许可证:

Cotopaxi 使用 GNU 通用公共许可证第 2 版: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

免责声明

Cotopaxi 工具包仅可用于授权的安全测试!

某些工具(尤其是漏洞测试器和协议模糊器)可能导致设备或服务器停止按预期方式运行——例如导致被测实体崩溃或挂起,或向其他实体泛滥网络流量。

在运行这些工具之前,请确保已获得被测设备或服务器所有者的许可!

在运行这些工具之前,请确保检查当地法律!

安装

要安装 Cotopaxi 的最小版本(不含机器学习和开发工具):

root@kitploit:~
pip install cotopaxi

几乎完整的安装(不含 DTLS 支持所需的 scapy-ssl_tls):

root@kitploit:~
pip install cotopaxi[all]

关于安装的更详细文档,请参阅:安装指南

与 Metasploit 集成

如果您想从 Metasploit 使用 Cotopaxi 工具,请参阅:Metasploit 集成

致谢

设备识别工具中使用的机器学习分类器基于以下论文作者提供的语料库“IMC 2019 payload dataset”进行训练:

标题:Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach 作者:Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi 会议:Internet Measurement Conference (IMC) 2019 URL:https://moniotrlab.ccis.neu.edu/imc19dataset/

我们感谢上述作者分享此语料库!

此包含的工具:

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer(用于对服务器进行模糊测试)
  • client_proto_fuzzer(用于对客户端进行模糊测试)
  • vulnerability_tester(用于测试服务器)
  • client_vuln_tester(用于测试客户端)
  • amplifier_detector
  • active_scanner

不同工具支持的协议(左侧方框描述 Python 2 中的工作实现,右侧为 Python 3):

关于每个工具的更详细文档,请参阅:工具

支持的漏洞

由 Cotopaxi 团队识别、可使用 Cotopaxi 测试的漏洞:

  • BOTAN_000
  • COAPTHON_000 (CVE-2018-12679)
  • COAPTHON3_000 (CVE-2018-12679)
  • CONTIKI_000 (CVE-2018-19417)
  • FLUENTBIT_000 (CVE-2019-9749)
  • IOTIVITY_000 (CVE-2019-9750)
  • MADMAZE-HTCPCP_000
  • MATRIXSSL_000
  • MATRIXSSL_001 (CVE-2019-14431)
  • MATRIXSSL_002
  • MATRIXSSL_003
  • SSDP-RESPONDER_000 (CVE-2019-14323)
  • TINYDTLS_001
  • TINYDTLS_002
  • TINYDTLS_003
  • TINYSVCMDNS_002 (CVE-2019-9747)
  • WAKAAMA_000 (CVE-2019-9004)
  • ZYXEL_000

Cotopaxi 支持的其他漏洞:

  • ER_COAP_000
  • ER_COAP_001
  • ER_COAP_002
  • TINYDTLS_000 (CVE-2017-7243)
  • TINYSVCMDNS_000 (CVE-2017-12087)
  • TINYSVCMDNS_001 (CVE-2017-12130)
  • TP-LINK_000 (CVE-2018-18428
  • TP-LINK_001
  • FLIR_000
  • FOSCAM_000 (CVE-2018-19077)
  • FOSCAM_001 (CVE-2018-19067)
  • HIKVISION_000 (CVE-2014-4878)
  • HIKVISION_001 (CVE-2014-4879)
  • HIKVISION_002 (CVE-2014-4880)
  • UBIQUITTI_000 (CVE-2019-12727)
  • GSTREAMER_000 (CVE-2019-9928)
  • NETFLIX_000 (CVE-2019-10028)
  • BEWARD_000
  • FALCON_000

新的漏洞可以轻松添加到数据库中的 vulnerabilities.yaml 以及 cotopaxi/vulnerabilities//<payload.raw> 中的载荷文件。

已知问题 / 限制

使用 scapy 作为网络库会导致一些已知问题或限制:

  • 测试运行在同一台机器上的服务可能导致某些数据包无法送达,从而出现问题,
  • 多个工具针对同一目标运行可能导致它们之间相互干扰(数据包可能被误认为是对另一个请求的响应)。

更多信息请参阅: https://scapy.readthedocs.io/en/latest/troubleshooting.html#

开发

关于 Cotopaxi 开发的更详细信息,请参阅:开发指南

下载工具
工具AMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑不适用☐☐☐☐☐☐☐☐☑☑☐☐☐☐不适用☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detector不适用☑☑☑☑不适用不适用不适用不适用☑☑不适用☑☑☑☑不适用☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐