Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
eviltree — 一个 Python3 重制版的经典 "tree" 命令,额外功能包括在文件中搜索用户提供的关键词/正则表达式,并高亮显示包含匹配项的文件。 | Kitploit
工具/GitHubGitHub/t3l3machus/eviltree
权限提升侦察信息收集后渗透利用实用工具与框架秘密检测
GitHubt3l3machus/eviltree

eviltree

一个 Python3 重制版的经典 "tree" 命令,额外功能包括在文件中搜索用户提供的关键词/正则表达式,并高亮显示包含匹配项的文件。

查看仓库
4114581年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EvilTree

Python 3.x License Linux Windows

一个独立的 python3 重制版,复刻了经典的 "tree" 命令,并新增了在文件中搜索用户提供的关键词/正则表达式的功能,高亮包含匹配项的文件。创建此工具主要有两个原因:

  • 在嵌套目录结构中搜索文件中的秘密时,能够直观地看到哪些文件包含用户提供的关键词/正则模式,以及这些文件在文件夹层次中的位置,提供了显著的优势。
  • "tree" 是一个分析目录结构的优秀工具。拥有一个独立的命令行替代品用于后渗透枚举非常方便,因为它并非每个 Linux 发行版都预装,且在 Windows 上功能有限(相比 UNIX 版本)。

使用示例

示例 #1:针对 /var/www 运行一个正则表达式,该正则主要匹配类似 password = something 的字符串

image

示例 #2:使用逗号分隔的关键词代替正则表达式:

image
免责声明:仅在 Windows 10 Pro 上测试过。

快速命令

root@kitploit:~
python3 eviltree.py -r C:\xampp -k password,passwd,admin -i -v -q 
python3 eviltree.py -r /var/www -x ".{0,3}passw.{0,3}[=]{1}.{0,18}" -i -v -q -L 3
python3 eviltree.py -r / -x ".{0,3}passw.{0,3}[=]{1}.{0,18}" -i -v -q -A -f -L 3

更多选项及使用技巧

值得注意的特性:

  • 正则 -x 搜索实际上会返回文件中所有匹配模式的唯一列表。与 -v(详细输出)结合使用时请小心,尽量限定匹配字符的长度。
  • 你可以通过提供 -b 选项来搜索二进制文件中的关键词/正则。
  • 如果你不提供关键词 -k 和正则 -x 值,可以将此工具用作经典的 "tree" 命令。这在你在某台机器上获得有限 shell 时很有用,可以使用带彩色输出的 "tree" 来浏览目录。
  • eviltree.py 中有一个列表变量 filetype_blacklist,可用于排除某些文件扩展名不进行内容搜索。默认排除以下类型:gz, zip, tar, rar, 7z, bz2, xz, deb, img, iso, vmdk, dll, ovf, ova。
  • 一个非常实用的功能是 -i(仅显示感兴趣的文件)选项。它指示 eviltree 仅列出包含匹配关键词/正则内容的文件,显著减少输出长度:

image

有用的关键词/正则模式

  • 用于查找密码的正则:-x ".{0,3}passw.{0,3}[=]{1}.{0,18}"
  • 用于查找敏感信息的关键词:-k passw,db_,admin,account,user,token
下载工具