Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
celerystalk — 一个异步枚举与漏洞扫描器。在所有主机上运行所有工具。 | Kitploit
工具/GitHubGitHub/sethsec/celerystalk
侦察漏洞扫描器网络映射端口扫描DNS和子域名枚举脚本与自动化信息收集Web安全渗透测试子域名枚举网络爬虫Archived
40068255年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
sethsec/celerystalk

celerystalk

一个异步枚举与漏洞扫描器。在所有主机上运行所有工具。

查看仓库网站

celerystalk

celerystalk 通过异步任务(即 tasks)帮助你自动化网络扫描/枚举过程,同时让你完全控制要运行哪些工具。

交互演示:漏洞赏金模式 (HackerOne)

交互演示:漏洞评估/渗透测试模式 (已退役的 HackTheBox.eu 机器)

celerystalk 可以为你自动化什么

阶段命令使用的工具示例
DNS 侦察/枚举./celerystalk subdomains -d domain1,domain2Amass, sublist3r
定义范围,导入 nmap/nessus./celerystalk import [scan_data,scope_files,etc.]celerystalk
端口扫描./celerystalk nmapnmap
目录和文件枚举,漏洞识别./celerystalk scanGobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, 等.
截图./celerystalk sceenshotsAquatone
分析./celerystalk reportcelerystalk

celerystalk 的特点:

  • 可配置 - 默认配置中包含一些常用工具,但你可以添加任何你想要的工具
  • 服务感知 - 使用 Nmap/Nessus 服务名称而非端口号来决定运行哪些工具
  • 可扩展 - 设计用于扫描多个主机,但也适用于一次扫描一个主机
  • 虚拟主机 - 支持子域名侦察和虚拟主机扫描
  • 作业控制 - 支持取消、暂停和恢复任务,灵感来自 Burp 扫描器
  • 截图 - 为任何工具识别出的所有范围内 URL 进行截图(aquatone)(你可以根据需要限制截图数量)

安装/设置

  • 支持的操作系统: Kali
  • 支持的 Python 版本: 2.x

你必须以 root 身份安装并运行 celerystalk``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h

## 从 Dockerhub 使用 docker 容器```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk

Docker 构建```

docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk

## 使用 celerystalk - 基础


### [URL 模式] - 如何扫描一个 URL(或文件中的多个 URL)

#### 启动所有启用的工具对一个 URL 或文件中的多个 URL 进行扫描,而无需导入范围、nmap 等。```
# ./celerystalk scan -u url or filename                 # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

[CTF/HackTheBox/Easy mode] - 如何扫描一个或多个主机

导入nmap xml```

nmap 10.10.10.10 -Pn -p- -sV -oX tenten.xml # Run nmap

./celerystalk import -f tenten.xml # Import nmap scan

#### 或者,导入作用域内的主机列表,让celerystalk为你运行nmap```
# ./celerystalk import -S scope.txt                     # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)

检查导入的服务,启动扫描,截取截图,生成报告```

./celerystalk db services # If you want to see what services were loaded

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Watch scans as move from pending > running > complete

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

## Advanced Usage: Bug Bounty 模式 vs 漏洞评估模式

您在工作区实例化时定义模式。默认工作区为 VAPT 模式,但手动创建的工作区有两种选择。

* 如果您从范围内的 IP 地址/范围/CIDR 开始,请使用漏洞评估和渗透测试(VAPT)模式。
* 如果您从范围内的域名开始,请使用 Bug Bounty(BB)模式。

### [Bug Bounty 模式]

* 在 BB 模式下,使用 celerystalk 找到或手动导入的所有子域名都被标记为范围内。

#### 查找子域名,定义范围外的主机,扫描其余部分```
# ./celerystalk workspace create -o /dir -m bb          # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net       # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt     (optional)      # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional)      # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                    (optional)      # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml    (optional)      # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP]                           # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

注意: 您可以先运行子域名命令,然后定义范围;或者先定义范围再导入子域名。

[漏洞评估模式]

  • 在 VAPT 模式下,IP 地址/范围/CIDR 定义范围。
  • 与范围内 IP 匹配的子域名也会被添加到范围中。

导入 nmap 扫描结果,可选定义排除在范围外的 IP 或主机名```

nmap -iL inscope-list.txt -Pn -p- -sV -oX client.xml # Run nmap

./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir

./celerystalk import -f client.xml # Import services and mark all hosts as in scope

./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope

./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope

./celerystalk import -d subdomains.txt (optional) # Define subdomains that are in scope

./celerystalk subdomains -d dom1.com,dom2.net (optional) # Find subdomains and determine if in scope

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Wait for scans to finish

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

**注意:** 您可以先运行子域名命令再定义范围,也可以先定义范围再导入子域名。  

#### 导入范围内主机列表,并让 celerystalk 运行 nmap 并解析结果```
# ./celerystalk workspace create -o /dir -m vapt        # Create default workspace and set output dir
# ./celerystalk import -S client-inscope-list.txt       # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt      (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk query watch (then Ctrl+c)               # Watch nmap scans as they move from pending > running > complete
# ./celerystalk subdomains -d client.com,client.net     # Find subdomains and determine if in scope
# ./celerystalk scan                                    # Run all enabled commands
# ./celerystalk query watch (then Ctrl+c)               # Watch scans as they move from pending > running > complete
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

注意: 你可以先运行子域名命令,然后再定义范围,或者先定义范围再导入子域名。

使用 celerystalk - 更多细节

Config.ini - 你的配置中心

  1. 配置 celerystalk 选项,例如并发任务数量
  2. 创建自定义配置替换变量
  3. 配置 Nmap/Nessus 到 celerystalk 的服务映射
  4. 配置你希望 celerystalk 执行的工具

更多详情,请查看 Wiki 中的配置页面。

子命令

workspace

在进行其他操作之前,你需要先创建一个工作空间。

选项描述
无选项显示当前工作空间
create创建新工作空间
-w定义新工作空间名称
-o定义分配给工作空间的输出目录
-m模式 [vapt \ bb]
Create default workspace ./celerystalk workspace create -o /assessments/client -m bb
Create named workspace ./celerystalk workspace create -o /assessments/client -w client -m vapt
Switch to another workspace ./celerystalk workspace client
#### import
此命令允许您将端口和主机数据导入 celerystalk,并允许您定义哪些在范围内,哪些不在范围内。
下载工具