Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sirpsycho/firecall
配置审计网络安全
GitHubsirpsycho/firecall

firecall

自动化与防火墙、交换机等设备的SSH通信。

查看仓库
28628年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

firecall

自动化与防火墙、交换机等的SSH通信

描述

这些脚本旨在自动化向Cisco ASA防火墙发送命令。其预期目的是消除手动登录防火墙进行更改的需要。该代码可以直接通过命令行运行,也可以集成到其他脚本中。这些脚本专为自动化/编排而设计——如果安全地执行,这些脚本可以接收安全情报数据,根据特定条件自动阻止恶意IP。

配置

  1. 运行 bash install.sh 以设置有用的别名并启用日志记录
  2. 在文本编辑器中配置“config”文件,添加防火墙地址、身份验证以及任何其他适用的选项,例如:
  • 添加多个防火墙以同时配置它们
  • 配置电子邮件警报,以便在IP被阻止或解除阻止时收到通知
  • 将您永远不希望被阻止的IP列入白名单
  • 可选的日志记录功能,用于审计能力

blockip

“blockip”脚本旨在通过仅提供IP地址来快速阻止主机。

只需输入 blockip 后跟您想要阻止的IP地址。

用法示例:

root@kitploit:~
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'

removeip

该脚本的工作方式与blockip相同,只是它从防火墙中移除一个IP阻止。它可以用来快速“撤销”由blockip执行的阻止操作。

用法示例:

root@kitploit:~
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'

依赖项

必须安装“paramiko”才能运行此程序。要安装paramiko,请尝试运行“pip install paramiko”。在Mac上,您可能需要安装包含“pip”的Python版本。为此,您可以使用easy_install或homebrew(运行“sudo easy_install pip”或“brew install python”)。

下载工具