Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pentest-Collaboration-Framework — 开源、跨平台且便携的工具包,用于在测试工作中自动化常规流程! | Kitploit
工具/GitLabGitLab/invuls/pentest-projects/pcf
渗透测试框架漏洞扫描器容器安全API安全测试信息收集Web安全云安全
GitLabinvuls/pentest-projects/pcf

Pentest-Collaboration-Framework

开源、跨平台且便携的工具包,用于在测试工作中自动化常规流程!

查看仓库
1123733个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pentest Collaboration Framework

Pentest Collaboration Framework - 一个开源、跨平台且便携的工具包,用于在执行各种测试工作时自动化常规流程
探索文档 »

‼️ 重要链接

链接
📖 安装指南
🌐 维基
🚀 发布
💬 Telegram

🕹️ 演示

✨ 特性

结构
  • :family_mmb: 团队
    • 工作团队
    • 个人团队
  • ⛑ 渗透测试项目
    • 🖥️ 主机
      • IP地址
      • 主机名
      • 操作系统
      • 开放端口
      • 测试者备注
    • 🐞 问题
      • 🌐 网络
      • 🔑 已发现的凭证
      • 📝 备注
      • 💬 聊天
      • 📊 报告生成
        • 📁 文件
        • 🛠 工具
      image
      • 🔬 您可以创建私有或团队项目!
      • 💼 团队管理。
      • 🛠 支持多种工具集成!例如 Nmap/Masscan, Nikto, Nessus 和 Acunetix!
      • 🖥️ 跨平台、开源且免费!
      • ☁ 支持云部署。

      📊 PCF 与同类工具对比

      名称PCFLairDradisFaradayAttackForgePenTest.WSHiveCervantes
      便携性✅❌❌❌❌✅💲❌❌
      跨平台✅✅✅✅❌❌❌❌
      免费✅✅❌✅❌✅❌✅❌✅❌✅✅
      未弃用!✅❌✅✅✅✅❌✅
      数据导出✅❌✅✅✅✅❌✅✅❌✅
      聊天✅❌❌❌✅❌✅❌
      面向安全专家而非管理人员✅✅✅✅❌✅❌✅❌✅
      报告生成✅❌✅✅✅✅✅✅
      API✅❌✅✅✅✅✅✅✅
      问题模板✅❌✅✅✅❌✅✅

      🛠 支持的工具

      工具名称集成类型描述
      Nmap导入导入 XML 结果(IP、端口、服务类型、服务版本、主机名、操作系统)。支持的插件:vulners
      Nessus导入导入 .nessus 结果(IP、端口、服务类型、安全问题、操作系统)
      Qualys导入导入 .xml 结果(IP、端口、服务类型、安全问题)
      Masscan导入导入 XML 结果(IP、端口)
      Nikto导入导入 XML、CSV、JSON 结果(问题、IP、端口)
      Acunetix导入导入 XML 结果(IP、端口、问题)
      Burp Suite Enterprise导入导入 HTML 结果(IP、端口、主机名、问题、PoC)
      kube-hunter导入导入 JSON 结果(IP、端口、服务、问题)
      Checkmarx SAST导入导入 XML/CSV 结果(代码信息、问题)
      Dependency-check导入导入 XML 结果(代码问题)
      OpenVAS/GVM导入导入 XML 结果(IP、端口、主机名、问题)
      NetSparker导入导入 XML 结果(IP、端口、主机名、问题)
      BurpSuite导入/扩展用于从 BurpSuite 快速发送问题的扩展。
      ipwhois扫描扫描主机/网络并保存 whois 数据
      shodan扫描扫描主机并保存信息(IP、端口、服务)。
      HTTP-Sniffer附加为任何项目创建多个 HTTP 嗅探器。
      WPScan导入导入 JSON 结果(IP、端口、主机名、问题)
      DNSrecon导入导入 JSON/CSV/XML 结果(IP、端口、主机名)
      theHarvester导入导入 XML 结果(IP、主机名)
      Metasploit导入导入 XML 项目(IP、端口、主机名、问题)
      Nuclei导入导入 JSON 结果(IP、主机名、端口、问题)
      PingCastle导入导入 XML 结果(IP、问题)
      MaxPatrol导入导入 XML 结果(IP、端口、问题)
      Scanvus导入导入 JSON 报告(问题)
      Tenable.sc导入导入 .nessus 结果(IP、端口、服务类型、安全问题、操作系统)
      aiodnsbrute导入导入 JSON/CSV 结果(IP、主机名)
      Advanced Port Scanner导入导入 XML 结果(IP、主机名、端口)

      🙋 目录

      • 📖 快速安装指南
        • 💻 独立运行
        • ☁️ Heroku
        • ☁️ AWS
        • 🐋 Docker 使用
      • 🦜 Telegram
      • 🤸 使用
      • 🖼️ 图库
      • ⚠️ 警告
      • 🎪 社区
      • 📝 待办
      • 🎁 演示文稿
      • 🏢 公司
      • ❤️ 贡献

      📖 快速安装指南

      您只需要 Python3。

      ⚠️ 最好使用 Python3 <= 3.9,否则请做好准备 PIP 将编译 Python 依赖包。

      在此编译过程中,可能需要安装其他系统依赖项。

      🖥️ Windows / Linux / MacOS

      下载项目:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git

      root@kitploit:~
      转到文件夹:```bash
      cd pcf
      

      安装依赖项(适用于基于 Unix 的系统):```bash pip3 install -r requirements_unix.txt

      root@kitploit:~
      或 Windows:```bash
      pip.exe install -r requirements_windows.txt
      
      

      运行初始化脚本:

      (此脚本会重建数据库,但 )```bash

      !!! read the text and input "DELETE_ALL" string

      python3 new_initiation.py

      root@kitploit:~
      或 windows```bash
      # !!! read the text and input "DELETE_ALL" string
      python.exe new_initiation.py
      

      编辑配置:```bash nano configuration/settings.ini

      root@kitploit:~
      运行:```bash
      old version: python3 app.py
      new version: python3 run.py
      

      或 Windows```bash old version: python.exe app.py new version: python.exe run.py

      root@kitploit:~
      ## ☁️ Heroku
      
      ⚠️ 自2022年11月起,Heroku 免费套餐不再包含 PostgreSQL。因此,您只能在使用付费账户时使用它⚠️
      
      ### 👍 简单方式
      
      从我们的 GitHub 仓库部署:
      
      [![Deploy](https://assets.kitploit.com/production/public/readmes/9048/fb3cc895cffadc57efd36602d47be0782634dd4732db9cf449fd677da2078fac.png)](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)
      
      注意:请检查 GitHub 仓库的最后推送版本!
      
      您可以查看 😓较难方式 和 💀不可能方式,详见 [🌐wiki 页面](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation)!
      
      ## ☁️ AWS
      
      您只需点击链接即可从 AWS 市场安装 PCF:
      
      [![Marketplace](https://assets.kitploit.com/production/public/readmes/9048/aad9be5d9dc77d153264d84ab5e0ec9b19e2db2bfedd4b8da3c9fdd6b1c4c7a7.png)](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)
      
      ## :whale: Docker
      
      #### 一键安装
      
      _稍后添加!_
      
      #### 自行构建
      
      克隆仓库```bash
      git clone https://gitlab.com/invuls/pentest-projects/pcf.git
      

      前往文件夹:```bash cd pcf

      root@kitploit:~
      运行 docker-compose:```bash
      # if it clean installation run this:
      # rm ./configuration/database.sqlite3
      docker-compose up
      

      并转到 URL```bash http://127.0.0.1:5000/

      root@kitploit:~
      # 🤸 使用方式
      
      默认端口(查看配置):5000
      默认IP(若在本地运行):127.0.0.1
      
      1. 在 http(s)://\<ip\>:\<port\>/register 注册
      
      2. 在 http(s)://\<ip\>:\<port\>/login 登录
      
      3. 在 http(s)://\<ip\>:\<port\>/create_team 创建团队(如需)
      
      4. 在 http(s)://\<ip\>:\<port\>/new_project 创建项目
      
      5. 享受你的渗透测试过程!
      
      API 文档:https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation
      
      ## 🖼️ 图库
      
      |||
      :-------------------------:|:-------------------------:
      ![image](https://assets.kitploit.com/production/public/readmes/9048/db54085713a58cbf1b19791071915f2ef52bff8c19e87b219b14aae8fbdfad22.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/bb4d5cd6dd8eaad07c772073ab158bec3ed91cb3a1dfccbdce9e965837d90bbb.png)
      团队信息|项目列表
      ![image](https://assets.kitploit.com/production/public/readmes/9048/93237632088a4121666a2e9e5f7544ef042c9f1d3d32478a274942c21ec3d9c6.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/34ca07233f602124034dee3464e050d35fbd4c4c600e20bd6631308ade0348ab.png)
      项目:问题|项目:主机页面
      ![image](https://assets.kitploit.com/production/public/readmes/9048/2a5435ce96c7114676eb49474283122251c5792df70f531c011f1c7d389e55a5.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/5ddb2403ae151c3bfb3ac7da8b53cf81c1a639d67860875ecd15c2b5ca9ae9f7.png)
      项目:主机|项目:服务
      ![image](https://assets.kitploit.com/production/public/readmes/9048/2eb58a3314f85b2a198dfc46b694981c15efa955ad4ebfdae3c4cd3787adc21d.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/51d4cf56cba7372b570961c8792f61cae8c578484bac1acdacb6889053c6ea66.png)
      项目:问题详情|项目:问题详情(PoC)
      ![image](https://assets.kitploit.com/production/public/readmes/9048/696bde7c7492e3495f58b3b19542a5cb73d3e9f3f47fd68f0866cb9f7b0e99d9.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/9add39677fc5d72e6725de2801066768a3965edfe5a12b060e81d5dcd38bbd6e.png)
      项目:网络|项目:文件
      ![image](https://assets.kitploit.com/production/public/readmes/9048/cdad47f39a0428fdf15ddeec43a4a0f438e4d5e95aee0faaf6655d6a73627cfb.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/37b17b2b1f3ddf84e8cd4abad9b2cc52419b7cfaae0e1362036a95be01eb44d7.png)
      项目:工具(可能变动)|项目:已发现凭证
      ![image](https://assets.kitploit.com/production/public/readmes/9048/3e9d6a34c804c5f6386580debbe89db40226a6c541d74e8b36a848424604d778.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/4bfccce1a66ac194af78ac4e797f993bb69f42d11ba2c90e76c7938a448cbad5.png)
      项目:测试笔记|项目:聊天
      ![image](https://assets.kitploit.com/production/public/readmes/9048/101ab8cf1e78b287ec9e5daddfeb70ea74b20b7ba47b94445b373d9ac6f9db7b.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/08917ab145ed032990dd22906c33f2b293ea2f1f5a32fa73795cfe4bef55d1f8.png)
      项目:设置|项目:报告
      
      # ⚠️ 警告
      
      #### 🚨 默认设置
      
      本程序默认使用 5000 端口,允许任何人注册并使用,因此你需要设置正确的防火墙和网络规则。
      
      #### 🔌 初始化逻辑
      
      谨慎使用 new_initiation 脚本!它会对文件系统进行一些重要更改:
      
      1. 重命名数据库 /configuration/database.sqlite3
      2. 重新生成 SSL 证书
      3. 重新生成会话密钥。
      4. 创建新的空数据库 /configuration/database.sqlite3
      5. 创建 /tmp_storage/ 文件夹
      
      # 🎪 社区
      
      如果你有任何功能建议或发现漏洞,请在 GitLab 上提交 Issue。我们欢迎所有形式的支持 :D
      
      我们通过 Telegram 交流。[点击这里](https://t.me/PentestCollaborationFramework)加入我们的 Telegram 社区!
      
      ## 📝 待办事项
      
      #### 通用
      
      * [x] 团队配置存储
      * [x] 团队报告模板存储
      * [x] 自动数据库备份
      * [x] 与非注册用户共享问题
      * [x] 报告生成
      * [x] 快速常见密码暴力破解检查(top-10k)
      * [x] REST-API
      * [x] 网络图
      * [x] 哈希快速导出/导入
      * [x] 添加其他数据库
      * [x] 添加 .doc 报告生成支持
      * [x] 问题模板
      * [ ] 备份/从备份恢复项目/团队
      
      #### 工具
      
      * [x] HTTP 嗅探器
      * [ ] NetNTLM SMB 嗅探器
      * [x] 自定义工具文本报告上传支持(向主机添加备注)
      * [x] 哈希快速检查 top-10k 密码
      * [ ] 从 Faraday/Dradis 导出项目
      * [ ] Metasploit/Cobalt Strike 集成
      
      #### 2.0 版本
      
      * [ ] Vue.js
      * [ ] WebSocket
      * [ ] 推送消息(更新)
      * [ ] 数据库重构(对象)
      * [ ] 主机 -> 接口 -> 端口
      * [ ] 主机 -> 主机名
      * [x] 项目文件管理器
      * [ ] 端口 -> 协议:软件:版本
      * [ ] 用户定义的主机标记(标记所有开放端口的主机)
      * [ ] 每个页面的 TODO 标记按钮
      * [ ] 重复主机(合并它们?)
      * [ ] 主机 MAC/AD 域/林
      
      # 🎁 演示文稿
      
      * Black Hat:
          * 亚洲 ![](https://assets.kitploit.com/production/public/readmes/9048/2451a1242525de0d95801a1a38e762fc8809c0910f6e02d958d2daf747c40002.png):
            [2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
          *
          欧洲 ![](https://assets.kitploit.com/production/public/readmes/9048/3bae7c01c5030e04ff02abf08a93e4b721d7321b19cc63b85c761fd8033963ca.png)
          [2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)
      
      * MIPHI ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)
      
      * Defcon-NN ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)
      
      * DC7495 ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)
      
      * H@cktivityCon🌐:
        [2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)
      
      * Standoff ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)
      
      * PHDays ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png)
        [2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)
      
      # 🏢 公司
      
      此处将列出使用 Pentest Collaboration Framework 的公司。
      
      如果你想添加你的公司,请阅读下方主题 :)
      
      # ❤️ 贡献
      
      如果你想帮助项目或鼓励 PCF 开发者,你可以做以下任意一项:
      
      * 在你的演示文稿/研究文章/论坛主题/其他信息资源中提及 PCF。
      * 推荐给你的朋友/同事。
      * 给这个仓库点个“星”
      * 别忘了 PCF 的 Telegram 聊天
        https://t.me/PentestCollaborationFramework
      * 在 GitLab Issues 页面上提交更多功能/错误请求
        https://gitlab.com/invuls/pentest-projects/pcf/-/issues
      * 如果你在工作中使用它,可以请 @drakylar (Telegram) 将你的工作图标+链接添加到 README.md 的“公司”主题中。
      * 你可以为 PCF 创建更多模板示例,并将它们发送给我 (@drakylar Telegram),我会将它们添加到主仓库的模板示例文件夹中
      * 我们的 YouTube 教程不多,所以你可以创建一个 :)
      * 另外,你也可以创建更多的 nmap 脚本插件,并将它们发给 @drakylar。更多信息请见:
        https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
        https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py
      
      **经常有人问:**
      > 如何向项目捐款?
      
      没有途径。我不保证我不会在一段时间后放弃这个项目,因此最好的“捐赠”就是为这个工具的开发和推广做出贡献。
      
      > 如何向此仓库提交合并请求?
      
      同样没有途径。为了更好地开发 PCF,我需要了解它的全部代码,所以只需在 GitLab 上创建一个问题,提交错误/功能请求并附上一些代码示例,我可以据此进行修复。
      
      下载工具
      RedCheck导入导入 CSV 结果(IP、端口、安全问题)
      MaxPatrol VM导入导入 XML 结果(IP、端口、主机名、操作系统、安全问题)