Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
area51 — 带外发现的漏洞利用服务器。将目标指向你拥有的域名。它发回的每个 HTTP 请求和每封电子邮件都会落入你控制的仪表板中,并且它会返回你选择的任何响应。 | Kitploit
工具/GitHubGitHub/thoropass-public/area51
漏洞利用Web应用程序漏洞利用API安全测试信息收集渗透测试云安全电子邮件安全
GitHubthoropass-public/area51

area51

带外发现的漏洞利用服务器。将目标指向你拥有的域名。它发回的每个 HTTP 请求和每封电子邮件都会落入你控制的仪表板中,并且它会返回你选择的任何响应。

查看仓库
333天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
AREA 51 exploit server by Thoropass

每一次回调,尽在掌握。

面向带外发现的漏洞利用服务器。 将目标指向你拥有的域名。它发回的每一个 HTTP 请求和每一封邮件都会落入你掌控的仪表盘,而它会返回你选择的任意响应。

License Runs on Cloudflare Node MCP

快速开始 · 实战手册 · CLI · 架构 · 文档

⚠️ 仅供授权的安全测试与研究使用。 黑洞是一个实时、可从互联网访问的全捕获端点:目标发送给它的一切都会被存储,而它会返回你配置的任意内容。请仅将你拥有明确书面授权测试的目标指向它,并将每一次部署都视为客户数据存储。只测试你有权测试的内容。


为什么需要它

在渗透测试中,你发现的一半问题只有在某个东西回连时才能得到证实。一个盲 SSRF。一个通过 HTTP 外带数据的 XXE。一个在你永远看不到的管理员浏览器中触发的存储型 XSS。一个你需要读取的密码重置流程。一个没人验证过的 OAuth redirect_uri。每一个都需要能从目标访问、捕获一切、并完全按你的意愿应答的基础设施。

公共交互服务只给你一个主机名和一份日志。AREA 51 给你整套东西,而且运行在你自己拥有的基础设施上:

  • 没有任何共享。 你的域名、你的存储、你的捕获数据。没有第三方持有你客户的令牌、重置链接或内部主机名。
  • 任意你想要的响应。 一个指向元数据端点的 302、一个 DTD、一个 .js 信标、一个 JSON 桩、一个 25 MB 的二进制文件。按精确路径配置。
  • 邮件是一等捕获对象。 该域名下的每个地址都是活跃的,每封邮件都原样保留,包括标头和附件。
  • 你的智能体可以驱动它。 一个 MCP 服务器暴露最近的捕获记录和端点表的沙箱化切片,因此 AI 智能体可以注入回调 URL 并确认命中,无需你介入。
  • 一条命令启动,一条命令拆除。 无需服务器、无需容器、无需 cron 主机,在渗透测试量级下也不会产生账单。

有意提前发布。 AREA 51 最初是为一支小型可信团队打造的内部工具,因此它更看重简单性而非加固与扩展性。请预期会有粗糙之处。如果你遇到了,请提交 issue并附上复现步骤。欢迎贡献;参见 CONTRIBUTING.md。

三个组成部分

AREA 51 · 仪表盘

配置端点,读取捕获的请求和邮件,管理噪声过滤器。通过单点登录和邮件发送的一次性 PIN 保护。

黑洞 · 你的域名

每个路径都返回你定义的内容,该域名下的每个请求和每个地址都会被捕获。因目标必须能访问它,所以它必然公开。

Autopilot · 智能体接口

一个基于密钥认证的 MCP + REST 服务器。读取最近一小时的回调,暂存自己的响应桩,且无法触碰其他任何东西。

从智能体驱动它 🆕

又酷又简单:Autopilot 暴露了一个 MCP 服务器(附带 REST 镜像),因此经过授权的 AI 智能体可以在渗透测试过程中自行运行整个循环,无需你居中协调。它读取最近一小时的回调,在受隔离的 /-/* 命名空间下暂存自己的响应桩,并确认命中。每位操作员都有自己的 API 密钥,而且它是沙箱化的:它永远无法读取你的文件,也无法访问 /-/ 之外的任何端点。→ Autopilot 内部机制

它长什么样

AREA 51 HomeEndpoints

你可以用它做什么

环境要求

  • 一个已添加域名为区域的 Cloudflare 账户。理想情况下是一个没有历史邮件记录的临时域名,因为它最终会出现在目标日志中。免费套餐对小型团队(约十名操作员)来说足够慷慨。如果 Cloudflare 发邮件告诉你已达到限制,请升级到 $5 付费套餐。
  • 启用 R2 对象存储,并激活一次 Zero Trust。各需点击一次;两者都无法通过 API 开启。
  • Node.js 20+。
  • 一个 API 令牌。确切的权限列表见快速开始。

其他一切都会为你创建:数据库、存储、三个 Worker、仪表盘、DNS、TLS、邮件路由和访问策略。

快速开始

首先完成上面的**环境要求**。API 令牌和两次一键激活(R2 和 Zero Trust)无法通过 API 完成,所以要先手动处理。然后:

root@kitploit:~
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env        # paste your API token
./a51 setup                 # provisions and deploys everything

setup 会询问使用哪个域名,确认它可以接管该域名,然后按顺序进行配置:数据库和 schema → 存储 → 三个 Worker → 你的黑洞及其邮件全捕获 → 已附加绑定的仪表盘 → DNS → 访问策略。该域名本身会成为黑洞,因此 https://your-domain/anything 和 anything@your-domain 都会被捕获,仪表盘和智能体服务器也会随之搭建。每一步都是幂等的,所以它也是你在更改任何内容后重新运行的命令。

然后确认它:

root@kitploit:~
./a51 doctor

doctor 会检查每个绑定、域名和策略,然后探测线上主机。对你的黑洞上任意路径的请求应返回 404! Not Found,并在几秒后出现在仪表盘中;发送到其上任意地址的邮件也会落到同一处。

完整演练,以及每一步的手动回退方案: docs/guides/getting-started.md。

文档

从 docs/README.md 开始查看完整地图。

贡献

欢迎贡献,尤其是 bug 报告、实战手册和新的捕获配方。参见 CONTRIBUTING.md 开始上手。要报告 AREA 51 本身的安全问题,请遵循 SECURITY.md,而不是公开提交 issue。

许可证与署名

AREA 51 为 © Copyright 2026 Thoropass, Inc.,依据 Apache License 2.0 授权并发布。 第三方组件见 NOTICE。

由 Thoropass 的渗透测试团队用 ❤️ 打造。

下载工具
Captured requestsCaptured email
发现AREA 51 如何证实它实战手册
盲 SSRF一个未配置的路径就已经捕获了命中,包含出口 IP、User-Agent 和所有标头→
SSRF 过滤器绕过一个文本端点返回 302 指向你真正想请求的地址→
XXE / XSLT 外带数据托管外部 DTD,然后从第二个请求中读出外带的字节→
盲 XSS提供信标;捕获记录的 Referer 会指出执行它的内部页面→
邮件驱动的流程每个地址都是活跃收件箱,因此注册、邀请、重置和验证邮件都会完整送达→
OAuth redirect_uri 滥用暂存落地页并捕获流程交出的 code、state 或令牌→
载荷投递上传归档文件、二进制文件、PDF 或字体,并以各自的 content type 内联提供→
邮件认证审查真实投递邮件上的完整 Received 链以及 SPF、DKIM 和 DMARC 结果→
快速开始前置条件、令牌权限、每个设置步骤及其手动等效操作
实战手册执行渗透测试:SSRF、XXE、盲 XSS、邮件流程、OAuth、载荷托管、证据
运维部署、域名、清除、保留、日志、配额、拆除
故障排查症状 → 原因 → 修复
CLI · 配置每条命令;每个 .env 值
API · 数据库仪表盘的 HTTP API;表和存储桶
内部机制架构、捕获器、Autopilot、仪表盘、保留
决策为什么那些非显而易见的选择是这样