Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pentest-Collaboration-Framework — 开源、跨平台且便携的工具包,用于在测试工作中自动化常规流程! | Kitploit
工具/GitLabGitLab/invuls/pentest-projects/pcf
渗透测试框架漏洞扫描器容器安全API安全测试信息收集Web安全云安全
GitLabinvuls/pentest-projects/pcf

Pentest-Collaboration-Framework

开源、跨平台且便携的工具包,用于在测试工作中自动化常规流程!

查看仓库
112373个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pentest Collaboration Framework

Pentest Collaboration Framework - 一个开源、跨平台且便携的工具包,用于在执行各种测试工作时自动化常规流程
探索文档 »

‼️ 重要链接

链接
📖 安装指南
🌐 维基
🚀 发布
💬 Telegram

🕹️ 演示

✨ 特性

  • 🔬 您可以创建私有或团队项目!
  • 💼 团队管理。
  • 🛠 支持多种工具集成!例如 Nmap/Masscan, Nikto, Nessus 和 Acunetix!
  • 🖥️ 跨平台、开源且免费!
  • ☁ 支持云部署。

📊 PCF 与同类工具对比

🛠 支持的工具

🙋 目录

  • 📖 快速安装指南
    • 💻 独立运行
    • ☁️ Heroku
    • ☁️ AWS
    • 🐋 Docker 使用
  • 🦜 Telegram
  • 🤸 使用
  • 🖼️ 图库
  • ⚠️ 警告
  • 🎪 社区
  • 📝 待办
  • 🎁 演示文稿
  • 🏢 公司
  • ❤️ 贡献

📖 快速安装指南

您只需要 Python3。

⚠️ 最好使用 Python3 <= 3.9,否则请做好准备 PIP 将编译 Python 依赖包。

在此编译过程中,可能需要安装其他系统依赖项。

🖥️ Windows / Linux / MacOS

下载项目:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git

root@kitploit:~
转到文件夹:```bash
cd pcf

安装依赖项(适用于基于 Unix 的系统):```bash pip3 install -r requirements_unix.txt

root@kitploit:~
或 Windows:```bash
pip.exe install -r requirements_windows.txt

运行初始化脚本:

(此脚本会重建数据库,但 )```bash

!!! read the text and input "DELETE_ALL" string

python3 new_initiation.py

root@kitploit:~
或 windows```bash
# !!! read the text and input "DELETE_ALL" string
python.exe new_initiation.py

编辑配置:```bash nano configuration/settings.ini

root@kitploit:~
运行:```bash
old version: python3 app.py
new version: python3 run.py

或 Windows```bash old version: python.exe app.py new version: python.exe run.py

root@kitploit:~
## ☁️ Heroku

⚠️ 自2022年11月起,Heroku 免费套餐不再包含 PostgreSQL。因此,您只能在使用付费账户时使用它⚠️

### 👍 简单方式

从我们的 GitHub 仓库部署:

[![Deploy](https://assets.kitploit.com/production/public/readmes/9048/fb3cc895cffadc57efd36602d47be0782634dd4732db9cf449fd677da2078fac.png)](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)

注意:请检查 GitHub 仓库的最后推送版本!

您可以查看 😓较难方式 和 💀不可能方式,详见 [🌐wiki 页面](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation)!

## ☁️ AWS

您只需点击链接即可从 AWS 市场安装 PCF:

[![Marketplace](https://assets.kitploit.com/production/public/readmes/9048/aad9be5d9dc77d153264d84ab5e0ec9b19e2db2bfedd4b8da3c9fdd6b1c4c7a7.png)](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)

## :whale: Docker

#### 一键安装

_稍后添加!_

#### 自行构建

克隆仓库```bash
git clone https://gitlab.com/invuls/pentest-projects/pcf.git

前往文件夹:```bash cd pcf

root@kitploit:~
运行 docker-compose:```bash
# if it clean installation run this:
# rm ./configuration/database.sqlite3
docker-compose up

并转到 URL```bash http://127.0.0.1:5000/

root@kitploit:~
# 🤸 使用方式

默认端口(查看配置):5000
默认IP(若在本地运行):127.0.0.1

1. 在 http(s)://\<ip\>:\<port\>/register 注册

2. 在 http(s)://\<ip\>:\<port\>/login 登录

3. 在 http(s)://\<ip\>:\<port\>/create_team 创建团队(如需)

4. 在 http(s)://\<ip\>:\<port\>/new_project 创建项目

5. 享受你的渗透测试过程!

API 文档:https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation

## 🖼️ 图库

|||
:-------------------------:|:-------------------------:
![image](https://assets.kitploit.com/production/public/readmes/9048/db54085713a58cbf1b19791071915f2ef52bff8c19e87b219b14aae8fbdfad22.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/bb4d5cd6dd8eaad07c772073ab158bec3ed91cb3a1dfccbdce9e965837d90bbb.png)
团队信息|项目列表
![image](https://assets.kitploit.com/production/public/readmes/9048/93237632088a4121666a2e9e5f7544ef042c9f1d3d32478a274942c21ec3d9c6.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/34ca07233f602124034dee3464e050d35fbd4c4c600e20bd6631308ade0348ab.png)
项目:问题|项目:主机页面
![image](https://assets.kitploit.com/production/public/readmes/9048/2a5435ce96c7114676eb49474283122251c5792df70f531c011f1c7d389e55a5.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/5ddb2403ae151c3bfb3ac7da8b53cf81c1a639d67860875ecd15c2b5ca9ae9f7.png)
项目:主机|项目:服务
![image](https://assets.kitploit.com/production/public/readmes/9048/2eb58a3314f85b2a198dfc46b694981c15efa955ad4ebfdae3c4cd3787adc21d.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/51d4cf56cba7372b570961c8792f61cae8c578484bac1acdacb6889053c6ea66.png)
项目:问题详情|项目:问题详情(PoC)
![image](https://assets.kitploit.com/production/public/readmes/9048/696bde7c7492e3495f58b3b19542a5cb73d3e9f3f47fd68f0866cb9f7b0e99d9.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/9add39677fc5d72e6725de2801066768a3965edfe5a12b060e81d5dcd38bbd6e.png)
项目:网络|项目:文件
![image](https://assets.kitploit.com/production/public/readmes/9048/cdad47f39a0428fdf15ddeec43a4a0f438e4d5e95aee0faaf6655d6a73627cfb.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/37b17b2b1f3ddf84e8cd4abad9b2cc52419b7cfaae0e1362036a95be01eb44d7.png)
项目:工具(可能变动)|项目:已发现凭证
![image](https://assets.kitploit.com/production/public/readmes/9048/3e9d6a34c804c5f6386580debbe89db40226a6c541d74e8b36a848424604d778.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/4bfccce1a66ac194af78ac4e797f993bb69f42d11ba2c90e76c7938a448cbad5.png)
项目:测试笔记|项目:聊天
![image](https://assets.kitploit.com/production/public/readmes/9048/101ab8cf1e78b287ec9e5daddfeb70ea74b20b7ba47b94445b373d9ac6f9db7b.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/08917ab145ed032990dd22906c33f2b293ea2f1f5a32fa73795cfe4bef55d1f8.png)
项目:设置|项目:报告

# ⚠️ 警告

#### 🚨 默认设置

本程序默认使用 5000 端口,允许任何人注册并使用,因此你需要设置正确的防火墙和网络规则。

#### 🔌 初始化逻辑

谨慎使用 new_initiation 脚本!它会对文件系统进行一些重要更改:

1. 重命名数据库 /configuration/database.sqlite3
2. 重新生成 SSL 证书
3. 重新生成会话密钥。
4. 创建新的空数据库 /configuration/database.sqlite3
5. 创建 /tmp_storage/ 文件夹

# 🎪 社区

如果你有任何功能建议或发现漏洞,请在 GitLab 上提交 Issue。我们欢迎所有形式的支持 :D

我们通过 Telegram 交流。[点击这里](https://t.me/PentestCollaborationFramework)加入我们的 Telegram 社区!

## 📝 待办事项

#### 通用

* [x] 团队配置存储
* [x] 团队报告模板存储
* [x] 自动数据库备份
* [x] 与非注册用户共享问题
* [x] 报告生成
* [x] 快速常见密码暴力破解检查(top-10k)
* [x] REST-API
* [x] 网络图
* [x] 哈希快速导出/导入
* [x] 添加其他数据库
* [x] 添加 .doc 报告生成支持
* [x] 问题模板
* [ ] 备份/从备份恢复项目/团队

#### 工具

* [x] HTTP 嗅探器
* [ ] NetNTLM SMB 嗅探器
* [x] 自定义工具文本报告上传支持(向主机添加备注)
* [x] 哈希快速检查 top-10k 密码
* [ ] 从 Faraday/Dradis 导出项目
* [ ] Metasploit/Cobalt Strike 集成

#### 2.0 版本

* [ ] Vue.js
* [ ] WebSocket
* [ ] 推送消息(更新)
* [ ] 数据库重构(对象)
* [ ] 主机 -> 接口 -> 端口
* [ ] 主机 -> 主机名
* [x] 项目文件管理器
* [ ] 端口 -> 协议:软件:版本
* [ ] 用户定义的主机标记(标记所有开放端口的主机)
* [ ] 每个页面的 TODO 标记按钮
* [ ] 重复主机(合并它们?)
* [ ] 主机 MAC/AD 域/林

# 🎁 演示文稿

* Black Hat:
    * 亚洲 ![](https://assets.kitploit.com/production/public/readmes/9048/2451a1242525de0d95801a1a38e762fc8809c0910f6e02d958d2daf747c40002.png):
      [2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
    *
    欧洲 ![](https://assets.kitploit.com/production/public/readmes/9048/3bae7c01c5030e04ff02abf08a93e4b721d7321b19cc63b85c761fd8033963ca.png)
    [2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)

* MIPHI ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)

* Defcon-NN ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)

* DC7495 ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)

* H@cktivityCon🌐:
  [2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)

* Standoff ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)

* PHDays ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png)
  [2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)

# 🏢 公司

此处将列出使用 Pentest Collaboration Framework 的公司。

如果你想添加你的公司,请阅读下方主题 :)

# ❤️ 贡献

如果你想帮助项目或鼓励 PCF 开发者,你可以做以下任意一项:

* 在你的演示文稿/研究文章/论坛主题/其他信息资源中提及 PCF。
* 推荐给你的朋友/同事。
* 给这个仓库点个“星”
* 别忘了 PCF 的 Telegram 聊天
  https://t.me/PentestCollaborationFramework
* 在 GitLab Issues 页面上提交更多功能/错误请求
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues
* 如果你在工作中使用它,可以请 @drakylar (Telegram) 将你的工作图标+链接添加到 README.md 的“公司”主题中。
* 你可以为 PCF 创建更多模板示例,并将它们发送给我 (@drakylar Telegram),我会将它们添加到主仓库的模板示例文件夹中
* 我们的 YouTube 教程不多,所以你可以创建一个 :)
* 另外,你也可以创建更多的 nmap 脚本插件,并将它们发给 @drakylar。更多信息请见:
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
  https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py

**经常有人问:**
> 如何向项目捐款?

没有途径。我不保证我不会在一段时间后放弃这个项目,因此最好的“捐赠”就是为这个工具的开发和推广做出贡献。

> 如何向此仓库提交合并请求?

同样没有途径。为了更好地开发 PCF,我需要了解它的全部代码,所以只需在 GitLab 上创建一个问题,提交错误/功能请求并附上一些代码示例,我可以据此进行修复。
下载工具
结构
  • :family_mmb: 团队
    • 工作团队
    • 个人团队
  • ⛑ 渗透测试项目
    • 🖥️ 主机
      • IP地址
      • 主机名
      • 操作系统
      • 开放端口
      • 测试者备注
    • 🐞 问题
      • 🌐 网络
      • 🔑 已发现的凭证
      • 📝 备注
      • 💬 聊天
      • 📊 报告生成
        • 📁 文件
        • 🛠 工具
      image
      名称PCFLairDradisFaradayAttackForgePenTest.WSHiveCervantes
      便携性✅❌❌❌❌✅💲❌❌
      跨平台✅✅✅✅❌❌❌❌
      免费✅✅❌✅❌✅❌✅❌✅❌✅✅
      未弃用!✅❌✅✅✅✅❌✅
      数据导出✅❌✅✅✅✅❌✅✅❌✅
      聊天✅❌❌❌✅❌✅❌
      面向安全专家而非管理人员✅✅✅✅❌✅❌✅❌✅
      报告生成✅❌✅✅✅✅✅✅
      API✅❌✅✅✅✅✅✅✅
      问题模板✅❌✅✅✅❌✅✅
      工具名称集成类型描述
      Nmap导入导入 XML 结果(IP、端口、服务类型、服务版本、主机名、操作系统)。支持的插件:vulners
      Nessus导入导入 .nessus 结果(IP、端口、服务类型、安全问题、操作系统)
      Qualys导入导入 .xml 结果(IP、端口、服务类型、安全问题)
      Masscan导入导入 XML 结果(IP、端口)
      Nikto导入导入 XML、CSV、JSON 结果(问题、IP、端口)
      Acunetix导入导入 XML 结果(IP、端口、问题)
      Burp Suite Enterprise导入导入 HTML 结果(IP、端口、主机名、问题、PoC)
      kube-hunter导入导入 JSON 结果(IP、端口、服务、问题)
      Checkmarx SAST导入导入 XML/CSV 结果(代码信息、问题)
      Dependency-check导入导入 XML 结果(代码问题)
      OpenVAS/GVM导入导入 XML 结果(IP、端口、主机名、问题)
      NetSparker导入导入 XML 结果(IP、端口、主机名、问题)
      BurpSuite导入/扩展用于从 BurpSuite 快速发送问题的扩展。
      ipwhois扫描扫描主机/网络并保存 whois 数据
      shodan扫描扫描主机并保存信息(IP、端口、服务)。
      HTTP-Sniffer附加为任何项目创建多个 HTTP 嗅探器。
      WPScan导入导入 JSON 结果(IP、端口、主机名、问题)
      DNSrecon导入导入 JSON/CSV/XML 结果(IP、端口、主机名)
      theHarvester导入导入 XML 结果(IP、主机名)
      Metasploit导入导入 XML 项目(IP、端口、主机名、问题)
      Nuclei导入导入 JSON 结果(IP、主机名、端口、问题)
      PingCastle导入导入 XML 结果(IP、问题)
      MaxPatrol导入导入 XML 结果(IP、端口、问题)
      Scanvus导入导入 JSON 报告(问题)
      Tenable.sc导入导入 .nessus 结果(IP、端口、服务类型、安全问题、操作系统)
      aiodnsbrute导入导入 JSON/CSV 结果(IP、主机名)
      Advanced Port Scanner导入导入 XML 结果(IP、主机名、端口)
      RedCheck导入导入 CSV 结果(IP、端口、安全问题)
      MaxPatrol VM导入导入 XML 结果(IP、端口、主机名、操作系统、安全问题)