Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WMD — 用于IT安全工具的Python框架 | Kitploit
工具/GitHubGitHub/thomastjdev/wmd
密码破解渗透测试框架侦察漏洞扫描器漏洞利用框架信息收集钓鱼攻击Web安全无线安全社会工程学实用工具与框架
GitHub
2681109年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
thomastjdev/wmd

WMD

用于IT安全工具的Python框架

查看仓库

WMD

大规模杀伤性武器

这是一个Python工具,集合了多种IT安全软件。这些软件被封装在“模块”中。模块由纯Python代码和/或外部第三方程序组成。

主要功能

  1. 要使用一个模块,运行命令“use [module_call]”,例如“use apsniff”,来激活该模块。
  2. 模块的选项可以通过“set [parameter] [value]”更改。
  3. 在模块内部,你始终可以使用命令“so”查看选项。
  4. 你的环境设置在 core/config.ini 中。请在使用前进行调整。

截图:
WMD MAIN

Web菜单

在控制台中运行命令“www”,启动一个Flask服务器,在浏览器中显示模块。通过 127.0.0.1:5000 访问。

模块直接加载到 xterm 中。
开发中: 尝试使用 SniffHTTP 和 APsniff 模块 - 在浏览器中定义参数。

截图:
WMD WWW

模块

CAT:TYPE:CALL:NAME:DESCRIPTION:
bruteforcecredschangemeDefault creds scan扫描IP的服务,并尝试使用默认凭据登录(作者:ztgrace)
bruteforceloginpathadminfinderAdmin Finder一个简单的脚本,用于查找网页的管理员路径(作者:Spaddex)
bruteforcerarbfrarBF RAR暴力破解RAR文件
bruteforcesshbfsshBruteforce SSH暴力破解SSH登录
bruteforcewebbfwebBruteforce weblogin form使用字典和密码列表暴力破解网页登录表单
bruteforcezipbfzipBF ZIP暴力破解ZIP文件
crackingautjohnJohn the Ripper如你所知 - 破解哈希
crackinghashhashidIdentify hash识别哈希类型
crackingwpacrackwpaCrack WPA 4-way handshake从接入点获取WPA四次握手并破解
exploitbrowserbrowserpwnBrowser Autopwn2该模块将自动提供浏览器漏洞利用(作者:sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbShell风格的脚本,用于搜索exploit-db.com的漏洞利用(作者:mattoufoutu)
mailsinmspoofcheckSpoofcheck email domain检查域名是否可以被伪造(例如用于电子邮件)
monitorarparpmonARP monitor alert监控ARP表并警报变化
monitoripipmonIP monitor alert监控IP并警报变化
othersettingssettingsChange settings更改你的环境设置,例如接口
pentestingnipttspartaSPARTASPARTA是一个Python GUI应用程序,用于简化网络基础设施渗透测试
phishingapetphisEwil Twin phishing创建邪恶双子星,并将用户重定向到虚假密码页面
phishingwebpagewebphisWebpage phishing运行一个本地Flask服务器,提供钓鱼页面
recondnsdigDomain info groper

运行

首次运行前,请: 1. 在 core/config.ini.default 中调整你的环境设置 2. 将 core/config.ini.default 重命名为 core/config.ini

启动控制台: python3 wmd.py

启动单个模块: python3 wmd.py -m [CALL]

启动Web服务器: python3 wmd.py -w

启动时不检查依赖: python3 wmd.py -nc

依赖

首次运行前,请: 1. 在 core/config.ini.default 中调整你的环境设置 2. 将 core/config.ini.default 重命名为 core/config.ini

依赖项:

  • Linux操作系统
  • Python3
  • requirements.txt 中列出的Python库

可选工具/软件/GIT:
需要它们的模块会提示你,如果缺少则不会运行……

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

开发

结构

  • core --> 核心文件,包含所有代码中使用的函数
  • files --> 静态文件、密码列表等
  • logs --> 保存日志的标准文件夹
  • modules --> 包含模块
  • tmp --> 你懂的
  • tools --> GIT工具
  • www --> Web服务器的文件

新模块

查看模板文件 modules/module_template.py

添加模块

运行 python3 wmd.py -a modulePathName.py

拉取请求

  • 仅限Python3代码
  • 代码需遵循pep8和flake8(无需强制换行)

待办事项

首要优先级

  • 更多模块
  • 交互式Web界面。在浏览器中设置参数并获取结果 <-- sniffhttp 和 apsniff 已完成
  • 将config.ini重命名为config.ini.default,以避免覆盖用户特定的配置文件

其他

  • Proxychain
  • Tor
  • 所有BF模块的多线程
  • 在模块中导入os.system的try/except
  • 在模块中添加带有“:”的运行命令
  • 在模块中添加关于“set para value”的信息(缺失?!)
  • 重新生成modules.xml(遍历模块)
  • 设计模块,使用core导入和解析器实现设计统一
  • 确保给予工具、仓库等作者足够的致谢
  • 将updatetools拆分为本地工具和git工具
  • 添加模块时,去掉<>以确保XML格式正确
  • 改变install和update tools的行为
  • 在所有模块内部添加invoke选项
  • 所有模块 - 将options改为Options
  • 将files文件夹拆分为列表等
  • 核心网络和wifi - 合并?
  • 原始作者信息将在模块的横幅下方显示。待办。
  • 当显示模块时,以某种方式指示它们需要什么
  • 在浏览器对话框中设置模块参数
  • 为所有模块添加参数,并创建HTML对话框(开发中的自动化工具)

core/tools.py

  • 遍历config.ini,提取名称用于updatecommand,而不是在两个函数中重复

内部代码

  • 清理functions中的getLocalIP (local_ip)
  • 对旧模块进行PEP8/Flake8检查

模块

  • SQLmap
  • Sparta
  • http sniff pwd <-- 已完成
  • Evil Twin - 去认证 + 未管理NetworkManager的信息
  • Evil Twin - 参数解析落地页 / +日志功能
  • 自动监控网络
  • xsser
  • 目标攻击网站或IP
  • 系统信息
  • DNS伪造
  • grep, sed, awk
  • 所有网络活动使用scapy
  • Admin finder - 在BF前检查Google/Bing搜索
  • Changeme - Ztgrace
  • Osint框架
  • Bettercap模块。在其他模块中实现。性能出色。
  • 使用hostapd和dnsmasq创建接入点。已在Ewil Twin中实现。
下载工具
使用dig命令查询DNS名称服务器,用于DNS查找相关任务
recondnsdnsmapdnsmapDNS网络映射器。枚举和暴力破解
recondnsdnsrecondnsrecon多种DNS侦察能力
routerframeworkrsploitRoutersploit针对路由器漏洞利用和获取凭据的框架(作者:Reverse Shell Security)
scansinlanscanLan scan扫描本地网络 - 侦察
sniffautapsniffAP sniff创建接入点并嗅探HTTPS,避免HSTS + Beef
sniffhttpsniffhttpSniff HTTP嗅探HTTP数据包。从流量中提取用户名和密码
sniffsinbettercapBettercapBettercap集成,用于嗅探数据包并绕过HSTS和HTTPS
socialenginstagraminstabotInstagram botInstagram机器人,用于执行各种活动(作者:LevPasha)
spoofarparpspoofARP spoofARP欺骗
sqlsqligdsqliGdork SQLi从网络抓取URL,检查它们是否容易受到SQL注入攻击
sqlsqlisqlmapSQLmap仅仅是SQLmap的激活
systemmacmaccMacchanger更改你的MAC地址
toolssearchsearchhtSearch hacktools黑客工具搜索引擎
wifiaccesspointcreateapCreate an Accesspoint创建一个接入点
wifiwifiwifiutilsWiFi utilsWiFi工具,例如去认证、WiFi、客户端、探测帧等