Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
leprechaun — 该工具用于绘制网络数据流,以帮助渗透测试人员识别具有潜在价值的目标。 | Kitploit
工具/GitHubGitHub/vonahisec/leprechaun
侦察网络映射后渗透利用渗透测试
GitHubvonahisec/leprechaun

leprechaun

该工具用于绘制网络数据流,以帮助渗透测试人员识别具有潜在价值的目标。

查看仓库
2453384年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Leprechaun

root@kitploit:~
                                       .-----.  
                                      /   V   \ 
                                      |__...__|
                                      |_....._|
                                    .-'  ___  '-.
                                    \_.-`. .`-._/
              __ .--. _              (|\ (_) /|)
           .-;.-"-.-;`_;-,            ( \_=_/ )
         .(_( `)-;___),-;_),          _(_   _)_
        (.( `\.-._)-.(   ). )       /` ||'-'|| `\
      ,(_`'--;.__\  _).;--'`_)  _  /_/ (_>o<_) \_\
     // )`--..__ ``` _( o )'(';,)\_//| || : || |\\
     \;'        `````  `\\   '.\\--' |`"""""""`|//
     /                   ':.___//     \___,___/\_(
    |                      '---'|      |__|__|
    ;        Leprechaun         ;      ;""|"";
     \                         /       [] | []
      '.     #vonahisec      .'      .'  / \  '.
        '-,.__         __.,-'        `--'   `--'
         (___/`````````\___) 

该工具旨在帮助渗透测试人员识别内部网络环境中的潜在高价值目标。通过汇总多个主机的 netstat 路由信息,您可以轻松了解内部网络的运行情况。

开始上手

以下说明将帮助您在本地机器上获取项目副本并运行,以便进行开发和测试。有关如何将项目部署到实际系统的说明,请参阅部署部分。

前置条件

您需要安装一些 Ruby gems——如果您还没有的话。

root@kitploit:~
gem install 'securerandom'
gem install 'terminal-table'
gem install 'getopt'

最后,请确保您已安装 Graphviz。您可以使用以下命令安装:

apt install graphviz -y

工具帮助菜单

如果您不带任何参数运行脚本,将看到以下帮助菜单:

root@kitploit:~
[root:vonahisec-kali:~/scripts/leprechaun]# ./leprechaun.rb

 -------------------------------------------------------------
 Leprechaun v1.0 - Alton Johnson (@altonjx)
 -------------------------------------------------------------

  用法: ./leprechaun.rb -f /path/to/netstat_results.txt -p <端口>

  -f  包含 netstat 结果输出的文件
  -p  您感兴趣的端口,例如80。可指定"all"、"common",或用逗号分隔多个端口
  -e  您希望查看连接的目标IP地址类型(例如 external/internal/all)

  示例: ./leprechaun.rb -f netstat_output.txt -p 80
  示例: ./leprechaun.rb -f netstat_output.txt -p all
  示例: ./leprechaun.rb -f netstat_output.txt -p common
  示例: ./leprechaun.rb -f netstat_output.txt -p 80,443 -t external

示例输出

root@kitploit:~
+--------------+-----------------------------+----------------------------------+
| 服务器       | 已连接客户端数量           | 最高流量目标端口                |
+--------------+-----------------------------+----------------------------------+
| 192.12.70.71 | 4                           | 80/tcp (4个客户端)               |
| 192.12.70.18 | 2                           | 443/tcp (2个客户端)              |
| 192.12.70.45 | 1                           | 445/tcp (1个客户端)              |
+--------------+-----------------------------+----------------------------------+

Leprechaun

其他参考资料

博客文章:https://blog.vonahi.io/post-exploitation-with-leprechaun/

LinkedIn文章:https://www.linkedin.com/pulse/finding-gaps-your-network-segmentation-using-johnson-oscp-osce/

作者

  • Alton Johnson - 创建者 - Twitter - LinkedIn - GitHub

许可证

本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE.md 文件

致谢与鸣谢

  • Josh Stone - 受 Routehunter 启发
下载工具