Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ExtAnalysis — 浏览器扩展分析框架 - 扫描、分析 Chrome、firefox 和 Brave 扩展以发现漏洞和情报 | Kitploit
工具/GitHubGitHub/tuhinshubhra/extanalysis
OSINT (开源情报)侦察漏洞扫描器信息收集Web安全
GitHubtuhinshubhra/extanalysis

ExtAnalysis

浏览器扩展分析框架 - 扫描、分析 Chrome、firefox 和 Brave 扩展以发现漏洞和情报

查看仓库
7501176个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

徽标
版本 Python版本 GitHub星星 GitHub许可证 Twitter


功能 • 安装 • 使用 • 使用的模块 • 截图 • 许可证


使用ExtAnalysis,您可以:

  • 从以下位置下载并分析扩展:
    • Chrome网上应用店
    • Firefox附加组件
  • 分析已安装扩展:
    • Google Chrome
    • Mozilla Firefox
    • Opera浏览器(即将推出)
  • 上传并扫描扩展。支持的格式:
    • .crx
    • .xpi
    • .zip

ExtAnalysis的功能:

  • 查看基本信息:
    • 名称、作者、描述和版本
  • Manifest查看器
  • 详细的权限信息
  • 从文件中提取情报,包括:
    • URL和域名
    • IPv6和IPv4地址
    • 比特币地址
    • 电子邮件地址
    • 文件注释
    • Base64编码字符串
  • 查看和编辑文件。支持的文件类型:
    • html
    • json
    • JavaScript
    • css
  • VirusTotal扫描:
    • URL
    • 域名
    • 文件
  • RetireJS对JavaScript文件的漏洞扫描
  • 所有文件和URL的网络图
  • 针对提取的URL进行侦察工具:
    • Whois扫描
    • HTTP标头查看器
    • URL源代码查看器
    • GEO-IP定位
  • 一些有趣的功能,包括:
    • 暗黑模式
    • 内置芯片音乐播放器(在ExtAnalysis工作的同时,播放经典芯片音乐)

如何安装?

安装ExtAnalysis很简单!它运行在python3上,所以请确保已安装 python3 和 python3-pip,并按照以下步骤操作:

root@kitploit:~
git clone https://github.com/Tuhinshubhra/ExtAnalysis
root@kitploit:~
cd ExtAnalysis
root@kitploit:~
pip3 install -r requirements.txt

为了进行正确的分析,别忘了添加你的virustotal API。

如何使用?

安装完成后,可以直接运行ExtAnalysis,执行命令: $ python3 extanalysis.py 它应该会自动在新的浏览器窗口中启动ExtAnalysis。

其他选项请查看帮助菜单 $ python3 extanalysis.py --help

root@kitploit:~
usage: extanalysis.py [-h HOST] [-p PORT] [-v] [-u] [-q] [--help]

optional arguments:
  -h HOST, --host HOST  Host to run ExtAnalysis on. Default host is 127.0.0.1
  -p PORT, --port PORT  Port to run ExtAnalysis on. Default port is 13337
  -v, --version         Shows version and quits
  -u, --update          Checks for update
  -q, --quiet           Quiet mode shows only errors on cli!
  --help                Shows this help menu and exits

安装Docker引擎

请使用以下链接

Docker构建

root@kitploit:~
docker build -t extanalysis .

Docker使用

root@kitploit:~
docker run --rm -it -p 13337:13337 extanalysis -h 0.0.0.0

使用Docker Compose

root@kitploit:~
docker compose build

docker compose up

## 或者直接:
docker compose up --build

## 仅运行一次
docker-compose run --rm --build -it -p 13337:13337 extanalysis -h 0.0.0.0

## 在后台运行
docker compose up -d

使用的Python模块:

  • flask 用于Web服务器
  • python-whois 用于Whois查询
  • maxminddb 用于解析Geo-IP数据库
  • requests 用于HTTP标头和源代码查看器

截图

主菜单 结果

贡献

你可以通过改进代码或报告bug来为ExtAnalysis的开发做出贡献。

如有其他疑问,欢迎通过Twitter联系我:@r3dhax0r

以下是曾为ExtAnalysis开发做出贡献的人员列表(仅限拉取请求!)

贡献者

  • WebBreacher
  • Nilay Nath Sharan

许可证和致谢

ExtAnalysis采用GNU通用公共许可证v3.0授权。 所用第三方库的归属信息请参见CREDITS文件。


版权所有 (C) 2019 - 2022 Tuhinshubhra

下载工具