Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/samsung/cotopaxi
漏洞扫描器物联网安全模糊测试网络安全渗透测试
GitHubsamsung/cotopaxi

cotopaxi

用于物联网设备安全测试的工具集,使用特定的网络物联网协议。

查看仓库
36280145年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
 .d8888b.           888                                       d8b 
d88P  Y88b          888                                       Y8P 
888    888          888
888         .d88b.  888888 .d88b.  88888b.   8888b.  888  888 888 
888        d88""88b 888   d88""88b 888 "88b     "88b 'Y8bd8P' 888 
888    888 888  888 888   888  888 888  888 .d888888   X88K   888 
Y88b  d88P Y88..88P Y88b. Y88..88P 888 d88P 888  888 .d8""8b. 888 
 "Y8888P"   "Y88P"   "Y888 "Y88P"  88888P"  "Y888888 888  888 888 
                                   888
                                   888
                                   888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black GitHub search hit counter GitHub release (latest by date) GitHub issues PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

用于物联网设备安全测试的工具集,支持的协议包括:AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP。

许可证:

Cotopaxi 使用 GNU 通用公共许可证第 2 版: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

免责声明

Cotopaxi 工具包仅可用于授权的安全测试!

某些工具(尤其是漏洞测试器和协议模糊器)可能导致设备或服务器停止按预期方式运行——例如导致被测实体崩溃或挂起,或向其他实体泛滥网络流量。

在运行这些工具之前,请确保已获得被测设备或服务器所有者的许可!

在运行这些工具之前,请确保检查当地法律!

安装

要安装 Cotopaxi 的最小版本(不含机器学习和开发工具):

pip install cotopaxi

几乎完整的安装(不含 DTLS 支持所需的 scapy-ssl_tls):

pip install cotopaxi[all]

关于安装的更详细文档,请参阅:安装指南

与 Metasploit 集成

如果您想从 Metasploit 使用 Cotopaxi 工具,请参阅:Metasploit 集成

致谢

设备识别工具中使用的机器学习分类器基于以下论文作者提供的语料库“IMC 2019 payload dataset”进行训练:

标题:Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach 作者:Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi 会议:Internet Measurement Conference (IMC) 2019 URL:https://moniotrlab.ccis.neu.edu/imc19dataset/

我们感谢上述作者分享此语料库!

此包含的工具:

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer(用于对服务器进行模糊测试)
  • client_proto_fuzzer(用于对客户端进行模糊测试)
  • vulnerability_tester(用于测试服务器)
  • client_vuln_tester(用于测试客户端)
  • amplifier_detector
  • active_scanner

不同工具支持的协议(左侧方框描述 Python 2 中的工作实现,右侧为 Python 3):

工具AMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑不适用☐☐☐☐☐☐☐☐☑☑☐☐☐☐不适用☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detector不适用☑☑☑☑不适用不适用不适用不适用☑☑不适用☑☑☑☑不适用☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐

关于每个工具的更详细文档,请参阅:工具

支持的漏洞

下载工具