针对 OSCP 的只读网络、SMB、AD、DNS、Web 与数据库枚举工具包;包含提权扫描、哈希识别及载荷/凭据命令生成功能。

由 Samson Laird 编写的整合工具集,包含一组只读、OSCP 考试安全的自定义工具。这里的每个工具都用于枚举、识别和提供建议。没有任何工具会对目标进行利用、喷洒或修改。
| 工具 | 功能 | 类别 |
|---|---|---|
cantina.py | 网络侦察编排器:端口发现、服务分类、枚举插件调度。 | 枚举 / 编排 |
ackbar.py | 一个脚本完成 AD 枚举。输出风格类似 BloodHound + PowerView,无需图数据库。 | AD 枚举 |
bobafett.py | 数据库服务枚举器。仅进行认证测试和只读 SELECT。 | 数据库枚举 |
jarjar.py | HTTP 服务扫描器,带详细日志和 Rich TUI 报告。 | Web 枚举 |
jawa.py | SMB 枚举,输出简洁(enum4linux 的替代品)。 | SMB 枚举 |
leia.py / leia.ps1 / leiAD.ps1 | 通用提权扫描器。检测操作系统并运行相应的检查。 | 提权枚举 |
maul.py | DNS 枚举。纯 Python 实现,无外部依赖。 | DNS 枚举 |
obi.py | 上下文感知的攻击顾问。读取发现结果,匹配技术库,输出下一步命令。 | 顾问 |
yoda.py | 哈希识别 + hashcat 命令生成 + *2john 封装器。 | 哈希识别 |
jedi.nse | Nmap NSE 脚本(服务枚举)。 | NSE |
blaster/ | OSCP 载荷工厂(载荷 + 监听器 + 托管 + 下载命令)。 | 载荷工厂 |
chewie/ | 主机本地的 Windows 域枚举器(传输到被入侵的主机)。 | AD 枚举 |
order66/ | 多协议 AD 凭据喷洒器(密码优先策略)。 | 凭据逻辑 |
vader/ | 端口到剧本的查询引擎。输入 nmap 输出或端口,即可获得剧本。 | 查询 |
xwing/ | ADCS 利用助手。梳理 Ackbar/Certipy 的发现结果。 | ADCS 助手 |
每个工具在声称的范围内都是只读的。这里的任何工具都不会:
仅可针对已授权的目标以及你自己的实验室 / OSCP 考试范围运行。你需对适用范围负责。
nmap,以及插件调用的服务工具# list plugins (no scan)
python tools/cantina.py --list-plugins
# single host
python tools/cantina.py 10.10.10.5 -t quick
# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90
pip install -e ".[dev]" # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0
tools/ CLI tools (run with: python tools/<tool>.py)
cantina.py CLI + orchestrator
cantina_plugins.py discover / select / run
ackbar.py ... Star Wars custom OSCP tools
plugins/ service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt CLI terminal banner
banner.jpg README hero image
tests/ unit tests (stubbed tools)
lab/ optional multi-service lab ground truth
fixtures/ nmap parse fixtures
MIT。参见 LICENSE。