用于IT安全工具的Python框架
这是一个Python工具,集合了多种IT安全软件。这些软件被封装在“模块”中。模块由纯Python代码和/或外部第三方程序组成。
截图:

在控制台中运行命令“www”,启动一个Flask服务器,在浏览器中显示模块。通过 127.0.0.1:5000 访问。
模块直接加载到 xterm 中。
开发中: 尝试使用 SniffHTTP 和 APsniff 模块 - 在浏览器中定义参数。
截图:

| CAT: | TYPE: | CALL: | NAME: | DESCRIPTION: |
|---|---|---|---|---|
| bruteforce | creds | changeme | Default creds scan | 扫描IP的服务,并尝试使用默认凭据登录(作者:ztgrace) |
| bruteforce | loginpath | adminfinder | Admin Finder | 一个简单的脚本,用于查找网页的管理员路径(作者:Spaddex) |
| bruteforce | rar | bfrar | BF RAR | 暴力破解RAR文件 |
| bruteforce | ssh | bfssh | Bruteforce SSH | 暴力破解SSH登录 |
| bruteforce | web | bfweb | Bruteforce weblogin form | 使用字典和密码列表暴力破解网页登录表单 |
| bruteforce | zip | bfzip | BF ZIP | 暴力破解ZIP文件 |
| cracking | aut | john | John the Ripper | 如你所知 - 破解哈希 |
| cracking | hash | hashid | Identify hash | 识别哈希类型 |
| cracking | wpa | crackwpa | Crack WPA 4-way handshake | 从接入点获取WPA四次握手并破解 |
| exploit | browser | browserpwn | Browser Autopwn2 | 该模块将自动提供浏览器漏洞利用(作者:sinn3r[at]metasploit.com) |
| exploit | search | exploitdb | Exploitdb | Shell风格的脚本,用于搜索exploit-db.com的漏洞利用(作者:mattoufoutu) |
| sin | mspoofcheck | Spoofcheck email domain | 检查域名是否可以被伪造(例如用于电子邮件) | |
| monitor | arp | arpmon | ARP monitor alert | 监控ARP表并警报变化 |
| monitor | ip | ipmon | IP monitor alert | 监控IP并警报变化 |
| other | settings | settings | Change settings | 更改你的环境设置,例如接口 |
| pentesting | niptt | sparta | SPARTA | SPARTA是一个Python GUI应用程序,用于简化网络基础设施渗透测试 |
| phishing | ap | etphis | Ewil Twin phishing | 创建邪恶双子星,并将用户重定向到虚假密码页面 |
| phishing | webpage | webphis | Webpage phishing | 运行一个本地Flask服务器,提供钓鱼页面 |
| recon | dns | dig | Domain info groper | 使用dig命令查询DNS名称服务器,用于DNS查找相关任务 |
| recon | dns | dnsmap | dnsmap | DNS网络映射器。枚举和暴力破解 |
| recon | dns | dnsrecon | dnsrecon | 多种DNS侦察能力 |
| router | framework | rsploit | Routersploit | 针对路由器漏洞利用和获取凭据的框架(作者:Reverse Shell Security) |
| scan | sin | lanscan | Lan scan | 扫描本地网络 - 侦察 |
| sniff | aut | apsniff | AP sniff | 创建接入点并嗅探HTTPS,避免HSTS + Beef |
| sniff | http | sniffhttp | Sniff HTTP | 嗅探HTTP数据包。从流量中提取用户名和密码 |
| sniff | sin | bettercap | Bettercap | Bettercap集成,用于嗅探数据包并绕过HSTS和HTTPS |
| socialeng | instabot | Instagram bot | Instagram机器人,用于执行各种活动(作者:LevPasha) | |
| spoof | arp | arpspoof | ARP spoof | ARP欺骗 |
| sql | sqli | gdsqli | Gdork SQLi | 从网络抓取URL,检查它们是否容易受到SQL注入攻击 |
| sql | sqli | sqlmap | SQLmap | 仅仅是SQLmap的激活 |
| system | mac | macc | Macchanger | 更改你的MAC地址 |
| tools | search | searchht | Search hacktools | 黑客工具搜索引擎 |
| wifi | accesspoint | createap | Create an Accesspoint | 创建一个接入点 |
| wifi | wifi | wifiutils | WiFi utils | WiFi工具,例如去认证、WiFi、客户端、探测帧等 |
首次运行前,请:
1. 在 core/config.ini.default 中调整你的环境设置
2. 将 core/config.ini.default 重命名为 core/config.ini
启动控制台:
python3 wmd.py
启动单个模块:
python3 wmd.py -m [CALL]
启动Web服务器:
python3 wmd.py -w
启动时不检查依赖:
python3 wmd.py -nc
首次运行前,请:
1. 在 core/config.ini.default 中调整你的环境设置
2. 将 core/config.ini.default 重命名为 core/config.ini
依赖项:
可选工具/软件/GIT:
需要它们的模块会提示你,如果缺少则不会运行……
查看模板文件 modules/module_template.py
运行 python3 wmd.py -a modulePathName.py