Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Simple Pentesting — 一个用于授权渗透测试的教育性 Python 工具包:线程化端口扫描器、子域名与目录枚举、横幅抓取和主机发现,并配有功能丰富的 CLI。 | Kitploit
工具/GitLabGitLab/sakispat/simple-pentesting
侦察网络映射密码攻击端口扫描脚本与自动化信息收集Web安全渗透测试子域名枚举学习与教育
GitLabsakispat/simple-pentesting

Simple Pentesting

一个用于授权渗透测试的教育性 Python 工具包:线程化端口扫描器、子域名与目录枚举、横幅抓取和主机发现,并配有功能丰富的 CLI。

9小时8分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

简易渗透测试工具包

一个轻量级、教育性的 Python 工具包,用于自动化授权渗透测试中常见的侦察和枚举任务。作为网络安全 / 道德黑客实践的学习项目而构建。

pipeline status python license


⚠️ 合法与道德使用

本工具包执行主动扫描和枚举。对您不拥有或未获得明确书面许可进行测试的系统运行本工具,在大多数司法管辖区可能构成犯罪。

  • 仅可在您自己的机器、隔离的实验虚拟机,或您有合同授权进行评估的目标上使用。
  • 适合练习的安全目标:DVWA、 OWASP Juice Shop、 Metasploitable、 TryHackMe、HackTheBox。
  • 该工具在每次运行前都会要求您确认授权。

作者对任何滥用行为不承担任何责任。


功能特性

命令功能说明
portscan对主机进行并发 TCP connect 扫描
banner从开放端口抓取服务 banner
dirscan从字典枚举 Web 路径
subdomains解析候选子域名
netscan发现 CIDR 范围内的存活主机
httpprobe检查 HTTP 响应(状态、头部、预览)
logincheck仅限实验环境的弱口令/默认凭据风险演示(限速)

从 v1 到 v2 的变化:模块化包结构、带子命令的 argparse CLI、多线程扫描器、由 rich 驱动的 UI(ASCII banner、实时进度条和结果表格)、输入验证、授权门控、单元测试以及 GitLab CI 流水线。


Linux / macOS 安装

root@kitploit:~
# install virtualenv and activate
python3 -m venv venv
. venv/bin/activate

# install packages
pip3 install -r requirements.txt

# run (always from the project root)
python3 main.py --help

Windows 安装

root@kitploit:~
python -m venv venv
. .\venv\Scripts\activate     # (PowerShell)
. venv/scripts/activate       # (Git Shell)

pip install -r requirements.txt
python main.py --help

使用方法

始终从项目根目录通过 python main.py … 运行(src 包中包含名为 http 和 dir 的模块,因此在 src/ 内部运行脚本可能会遮蔽标准库)。

root@kitploit:~
# Port scan with a custom port set / range
python main.py portscan 192.168.1.10 --ports 22,80,443
python main.py portscan 192.168.1.10 --ports 1-1024

# Banner grab
python main.py banner 192.168.1.10 22

# Directory enumeration (default or custom wordlist)
python main.py dirscan http://target.local
python main.py dirscan http://target.local --wordlist admin login backup api

# Subdomain discovery
python main.py subdomains example.com

# Live-host discovery on a subnet
python main.py netscan 192.168.1.0/24

# HTTP response inspection
python main.py httpprobe http://target.local

# Credential test against a lab login form (authorization required)
python main.py logincheck http://target.local/login \
    --users admin user --passwords admin 1234 password

# Global options
python main.py --threads 100 --timeout 1.5 -v portscan 192.168.1.10

# Skip the interactive prompt in scripted, pre-scoped engagements
python main.py --i-am-authorized netscan 10.0.0.0/24

开发

root@kitploit:~
pip install -r requirements-dev.txt   # runtime + pytest + ruff
pytest -v            # run tests
ruff check .         # lint

运行时依赖位于 requirements.txt;测试/代码检查工具位于 requirements-dev.txt(其中会引入运行时依赖),因此最终用户永远不会安装 pytest。

GitLab 流水线(.gitlab-ci.yml)在每次推送时运行代码检查和测试。

项目结构

root@kitploit:~
simple-pentesting/
├── main.py               # entry point (run from here)
├── src/                  # the package
│   ├── __init__.py
│   ├── cli.py            # argparse CLI
│   ├── config.py         # defaults & Settings
│   ├── utils.py          # validation helpers
│   ├── ui.py             # rich UI: banner, progress, tables, auth prompt
│   ├── port_scanner.py   # one file per feature ↓
│   ├── banner.py
│   ├── dir.py
│   ├── subdomain.py
│   ├── netscan.py
│   ├── http.py
│   └── login_check.py
├── tests/                # offline unit tests
├── .gitlab-ci.yml
├── requirements.txt      # runtime deps
├── requirements-dev.txt  # + pytest, ruff
├── LICENSE
└── .gitignore
下载工具