banner
andrewji8

Being towards death

Heed not to the tree-rustling and leaf-lashing rain, Why not stroll along, whistle and sing under its rein. Lighter and better suited than horses are straw sandals and a bamboo staff, Who's afraid? A palm-leaf plaited cape provides enough to misty weather in life sustain. A thorny spring breeze sobers up the spirit, I feel a slight chill, The setting sun over the mountain offers greetings still. Looking back over the bleak passage survived, The return in time Shall not be affected by windswept rain or shine.
telegram
twitter
github

【2025最新】滲透測試工具大全(超詳細建議收藏)

** 重點提醒:** 本專案工具來源於互聯網,是否含帶木馬及後門請自行甄別!!

  1. 本專案所有內容,僅供學習和研究使用,請勿使用專案的技術手段用於非法用途,任何人造成的任何負面影響,與本人無關.
  2. 本文件所有內容、新聞皆不代表本人態度、立場,如果有建議或方案,歡迎提交 issues
  3. 不會收取任何廣告費用,展示的所有工具鏈接與本人無任何利害關係

Web 滲透綜合掃描類#

1. 外網工具#

工具名稱下載地址工具描述
afroghttps://github.com/zan8in/afrogafrog 是一款快速、穩定的高性能漏洞掃描器。
xrayhttps://github.com/chaitin/xray一款完善的安全評估工具,支持常見 web 安全問題掃描
nucleihttps://github.com/projectdiscovery/nucleiNuclei 使用零誤報的定制模板對主機進行批量快速掃描。
nacshttps://github.com/u21h2/nacs事件驅動的滲透測試掃描器
pocsuite3https://github.com/knownsec/pocsuite3pocsuite3 是由知道創宇 404 團隊開發的開源遠程漏洞測試框架。
scan4allhttps://github.com/GhostTroops/scan4all集成 vscan、nuclei、ksubdomain、subfinder 進行掃描
goonhttps://github.com/i11us0ry/goongoon, 集合了 fscan 和 kscan 等優秀工具功能的掃描爆破工具。
vscanhttps://github.com/veo/vscan開源、輕量、快速、跨平台 的網站漏洞掃描工具,幫助您快速檢測網站安全隱患。
Railgunhttps://github.com/lz520520/railgunRailgun 為一款 GUI 界面的滲透工具,目前集成了端口掃描、端口爆破、web 指紋掃描、漏洞掃描、漏洞利用以及編碼轉換功能,後續會持續更新。
yakithttps://github.com/yaklang/yakit單兵作戰神器
gobyhttps://gobysec.net/新一代網絡安全技術,通過為目標建立完整的資產數據庫,實現快速的安全應急。
POC-bomberhttps://github.com/tr0uble-mAker/POC-bomber利用大量高威脅 poc/exp 快速獲取目標權限,用於滲透和紅隊快速打點
vulmaphttps://github.com/zhzyker/vulmapVulmap 是一款 web 漏洞掃描和驗證工具
kscanhttps://github.com/lcvvvv/kscanKscan 是一款純 go 開發的全方位掃描器,具備端口掃描、協議檢測、指紋識別,暴力破解等功能。
ezhttps://github.com/m-sec-org/EZhttps://msec.nsfocus.com/ 必須要尊重一下,能出社區版已經非常不錯了!

2. 內網工具#

工具名稱下載地址工具描述
fscanhttps://github.com/shadow1ng/fscan一款內網綜合掃描工具,方便一鍵自動化、全方位漏掃掃描。
Templatehttps://github.com/1n7erface/Template下一代 RedTeam 啟發式內網掃描
SweetBabyScanhttps://github.com/inbug-team/SweetBabyScan輕量級內網資產探測漏洞掃描工具
Fvulnhttps://github.com/d3ckx1/FvulnF-vuln 是為了自己工作方便專門編寫的一款自動化工具
dismaphttps://github.com/zhzyker/dismap快速識別 Web 指紋信息,定位資產類型。
Tscanplushttps://github.com/TideSec/Tscanplus一款綜合性網絡安全檢測和運維工具,旨在快速資產發現、識別、檢測,構建基礎資產信息庫,協助甲方安全團隊或者安全運維人員有效偵察和檢索資產,發現存在的薄弱點和攻擊面。
FscanSnipastehttps://github.com/He1za1/FscanSnipaste攻防時內網 fs 大保健後,一大堆打印機、FTP 等,重複截圖效率太低,可自動截圖

信息搜集類#

指紋掃描工具#

工具名稱下載地址工具描述
TideFinger_Gohttps://github.com/TideSec/TideFinger_GoTideFinger 指紋識別工具,可對 web 和主機指紋進行識別探測
Eholehttps://github.com/EdgeSecurityTeam/EHoleEHole (棱洞) 3.0 重構版 - 紅隊重點攻擊系統指紋探測工具
Fingerhttps://github.com/EASY233/Finger一款紅隊在大量的資產中存活探測與重點攻擊系統指紋探測工具
潮汐指紋識別http://finger.tidesec.net/潮汐指紋識別
WhatWebhttps://github.com/urbanadventurer/WhatWeb網站指紋識別工具
cdncheckhttps://github.com/projectdiscovery/cdncheck一款用於滲透中檢測網站 CDN/WAF/ 雲的工具

資產發現工具#

工具名稱下載地址工具描述
ARLhttps://github.com/TophantTechnology/ARLARL 資產偵察燈塔系統旨在快速偵察與目標關聯的互聯網資產,構建基礎資產信息庫。
棱鏡 Xhttps://prismx.io/棱鏡 X・單兵滲透平台
ARL-Finger-ADDhttps://github.com/loecho-sec/ARL-Finger-ADD燈塔(最新版)指紋添加腳本!
fofa_viewerhttps://github.com/wgpsec/fofa_viewerFofa Viewer 是一個用 JavaFX 編寫的用戶友好的 FOFA 客戶端
ThunderSearchhttps://github.com/xzajyjs/ThunderSearch支持 Fofa、Shodan、Hunter、Zoomeye、Quake 網絡空間搜索引擎】閃電搜索器
ENScan_GOhttps://github.com/wgpsec/ENScan_GO一款基於各大企業信息 API 的工具,解決在遇到的各種針對國內企業信息收集難題
fofaxhttps://github.com/xiecat/fofaxfofax 是一款基於 API 的命令行查詢工具
fofaEXhttps://github.com/10cks/fofaEX基於 FOFA 的 java 客戶端 / 紅隊工具
nemo_gohttps://github.com/hanc00l/nemo_goNemo 是用來進行自動化信息收集的一個簡單平台
ShuiZehttps://github.com/0x727/ShuiZe_0x727信息收集自動化工具
Slackhttps://github.com/qiwentaidi/Slack一款 Go Wails 實現的 GUI 工具,功能涵蓋網站掃描、端口掃描、企業信息收集、子域名暴破、空間引擎搜索、CDN 識別等
Google 搜索語法生成器http://www.php1nf0.top/google/google.phpGoogle 搜索語法生成器

子域名收集工具#

工具名稱下載地址工具描述
Layerhttps://github.com/euphrat1ca/LayerDomainFinderLayer 子域名挖掘機
OneForAllhttps://github.com/shmilylty/OneForAllOneForAll 是一款功能強大的子域收集工具
subdomainhttps://rapiddns.io/subdomain在線子域名爆破工具
subfinderhttps://github.com/projectdiscovery/subfinder快速被動子域枚舉工具
dnsubhttps://github.com/yunxu1/dnsubdnsub 一款好用且強大的子域名掃描工具
在線 - 子域名爆破http://z.zcjun.com/二級域名挖掘
Hosts_scanhttps://github.com/fofapro/Hosts_scan一個用於 IP 和域名碰撞匹配訪問的小工具
hostscanhttps://github.com/cckuailong/hostscan自動化 Host 碰撞工具,幫助紅隊快速擴展網絡邊界,獲取更多目標點

目錄掃描工具#

工具名稱下載地址工具描述
dirsearchhttps://github.com/maurosoria/dirsearch目錄掃描
dirsearch_bypass403https://github.com/lemonlove7/dirsearch_bypass403目錄掃描 + JS 文件中提取 URL 和子域 + 403 狀態繞過 + 指紋識別
feroxbusterhttps://github.com/epi052/feroxbuster遞歸目錄掃描
gobusterhttps://github.com/OJ/gobuster基於 go 的快讀目錄掃描工具
ffufhttps://github.com/ffuf/ffuf模糊性測試,目錄爆破工具
御劍後台掃描工具珍藏版https://www.fujieace.com/hacker/tools/yujian.html圖形化界面版爆破工具
dirbkali 自帶目錄掃描
ihoneyBakFileScan_Modifyhttps://github.com/VMsec/ihoneyBakFileScan_Modify備份文件掃描器

端口掃描工具#

工具名稱下載地址工具描述
nmaphttps://nmap.org/download全能型掃描端口神器
naabuhttps://github.com/projectdiscovery/naabu用 Go 編寫的快速端口掃描器,專注於可靠性和簡單性。
TXPortMaphttps://github.com/4dogs-cn/TXPortMap端口掃描工具
masscanhttps://github.com/robertdavidgraham/masscan速度號稱最快的端口掃描工具
scaninfohttps://github.com/redtoolskobe/scaninfo快速掃描端口工具
在線掃描端口工具 1http://coolaf.com/tool/port在線掃描端口 1
在線掃描端口工具 2https://tool.cc/port/在線掃描端口 2

Burp 插件#

工具名稱下載地址工具描述
TsojanScanhttps://github.com/Tsojan/TsojanScan一個集成的 BurpSuite 漏洞探測插件
ShiroScanhttps://github.com/sv3nbeast/ShiroScanShiro<=1.2.4 反序列化,一鍵檢測工具
FastjsonScanhttps://github.com/a1phaboy/FastjsonScanFastjson 掃描器,可識別版本、依賴庫、autoType 狀態等
knifehttps://github.com/bit4woo/knife添加一些右鍵菜單讓 burp 用起來更順暢
HaEhttps://github.com/gh0stkey/HaEHaE 請求高亮標記與信息提取的輔助型 BurpSuite 插件
captcha-killer-modifiedhttps://github.com/f0ng/captcha-killer-modified驗證碼識別
BurpCryptohttps://github.com/whwlsfb/BurpCrypto支持多種加密算法或直接執行 JS 代碼的用於爆破前端加密的 BurpSuite 插件
autoDecoderhttps://github.com/f0ng/autoDecoderBurp 插件,根據自定義來達到對數據包的處理(適用於加解密、爆破等)
AutoRepeaterhttps://github.com/nccgroup/AutoRepeater自動發送請求
jsEncrypterhttps://github.com/c0ny1/jsEncrypter一個用於前端加密 Fuzz 的 Burp Suite 插件
APIKithttps://github.com/API-Security/APIKit可以主動 / 被動掃描發現應用洩露的 API 文檔
RouteVulScanhttps://github.com/F6JO/RouteVulScan遞歸式被動檢測脆弱路徑的 burp 插件
json-web-tokensburp 商店可下載JWT 測試
Log4j2Scanhttps://github.com/whwlsfb/Log4j2Scan被動掃描 Log4j2 漏洞 CVE-2021-44228 的 BurpSuite 插件
burp-awesome-tlshttps://github.com/sleeyax/burp-awesome-tls繞過 WAF,欺騙任何瀏覽器。
ViewStateDecoderhttps://github.com/raise-isayan/ViewStateDecoderBurpsuite 擴展。支持 ASP.NET ViewStateDecoder
chunked-coding-converterhttps://github.com/c0ny1/chunked-coding-converter添加髒數據和延時分塊傳輸
xia_sqlhttps://github.com/smxiazi/xia_sqlxia SQL (瞎注) burp 插件 ,在每個參數後面填加一個單引號,兩個單引號,一個簡單的判斷注入小插件。

瀏覽器插件#

工具名稱下載地址工具描述
SwitchyOmega(擴展商店自行下載)SwitchyOmega 瀏覽器的代理插件
heimdallr擴展商店自行下載檢測蜜罐網站
multi-elasticsearch-head擴展商店自行下載連接 elasticsearch
FindSomething擴展商店自行下載網頁源代碼進行搜集敏感信息
X-Forwarded-For Header擴展商店自行下載添加 xff 頭
Wappalyzer擴展商店自行下載識別網站特徵
User-Agent Switcher and Manager擴展商店自行下載修改網站 UA 頭
uBlock Origin Lite擴展商店自行下載防止彈窗,垃圾廣告等
Cookie-Editor擴展商店自行下載偽造 cookie
HackerBarhttps://github.com/HackerBar-Sec/HackerBar一款匿名的資產查詢工具
Hackbar由於版本收費,需自行獲取!HackBar 是一種安全審計工具,可讓您更輕鬆地對網站進行滲透測試
superSearchPlushttps://github.com/dark-kingA/superSearchPlus聚合型信息收集插件,支持綜合查詢,資產測繪查詢,信息收集 敏感信息提取 js 資源掃描 目錄掃描 vue 組件掃描

魚叉工具#

工具名稱下載地址工具描述
swaks(kali 自帶) https://github.com/jetmore/swaksSwaks 是一個功能強大、靈活、可編寫腳本、面向事務的 SMTP 測試工具
gophishhttps://github.com/gophish/gophish可以自行在線模板、發送誘騙廣告等功能的釣魚系統
mip22https://github.com/makdosx/mip22MIP22 是一種高級網絡釣魚工具 ,擁有 83 種釣魚自帶頁面
SocialFishhttps://github.com/UndeadSec/SocialFish強大的釣魚工具
winrar 利用工具https://github.com/b1tg/CVE-2023-38831-winrar-exploitCVE-2023-38831 winrar 漏洞利用生成器
wps-rcehttps://github.com/ba0gu0/wps-rceWPS Office RCE 0day

漏洞利用類#

綜合漏洞掃描工具#

工具名稱下載地址工具描述
Hyacinthhttps://github.com/pureqh/Hyacinth一款 java 漏洞集合工具
NaturalTeethhttps://github.com/ddwGeGe/NaturalTeeth一款漏洞利用小工具
0Day_2023https://github.com/SunSkyZRT/2023HW-0Day-vulnerability-detection2023HWPoc 利用工具
Apt_t00lshttps://github.com/White-hua/Apt_t00ls高危漏洞利用工具
OA-EXPTOOLhttps://github.com/LittleBear4/OA-EXPTOOLOA 綜合利用工具,集合將近 20 款 OA 漏洞批量掃描
MYExploithttps://github.com/achuna33/MYExploitOAExploit 一款基於產品的一鍵掃描工具。
用友 NC 系列漏洞檢測利用工具https://github.com/wgpsec/YongYouNcTool/用友 NC 系列漏洞檢測利用工具,支持一鍵檢測、命令執行回顯、文件落地、一鍵打入內存馬、文件讀取等
LiqunKit需自行獲取,暫不提供鏈接一款漏洞利用工具
Ingramhttps://github.com/jorhelp/Ingram網絡攝像頭漏洞掃描工具
0x7eTeamToolshttps://github.com/0x7eTeam/0x7eTeamTools自己去 github 上看吧

中間件 / 應用 / 接口漏洞利用工具#

漏洞組件工具名稱下載地址工具描述
ApacheApache_Penetration_Toolhttps://github.com/wangfly-me/Apache_Penetration_ToolCVE-2021-41773&CVE-2021-42013 圖形化漏洞 檢測利用工具
Apereo CASCas_Exploithttps://gitee.com/keyboxdzd/Cas_Exploit4.1.X 和 4.2.X 存在反序列化漏洞
Apache Dubbodubbo 掃描工具https://github.com/YYHYlh/Dubbo-ScanApache Dubbo 漏洞檢測工具
GeoServerGeoServer sql 注入漏洞https://github.com/win3zz/CVE-2023-25157sql 注入漏洞 CVE-2023-25157
gitlabgitlab 任意文件讀取https://github.com/thewhiteh4t/cve-2020-10977GitLab 12.9.0 Arbitrary File Read
gitlab 遠程命令執行https://github.com/Al1ex/CVE-2021-22205CVE-2021-22205
jbossjboss 反序列化工具https://github.com/s0k/Deserializejboss 反序列化工具
未授權 / 弱口令檢測https://github.com/rambleZzz/jmxbfGUI未授權 / 弱口令檢測
jboss 漏洞檢測工具https://github.com/Ye4r/JbossExploitjboss 漏洞檢測工具
JenkinsJenkins 遠程代碼執行漏洞https://github.com/vulhub/CVE-2017-1000353/CVE-2017-1000353 (遠程代碼執行)
Jenkins 遠程代碼執行漏洞https://github.com/orangetw/awesome-jenkins-rce-2019CVE-2018-1000861(遠程代碼執行)
minio敏感信息洩露https://github.com/MzzdToT/CVE-2023-28432敏感信息洩露
nacos綜合利用工具https://github.com/charonlight/NacosExploitGUI綜合利用工具
反序列化工具https://github.com/c0olw/NacosRce反序列化工具
Apache RocketMQ遠程漏洞執行https://github.com/SuperZero/CVE-2023-33246CVE-2023-33246
shiroshiro550 工具https://github.com/j1anFen/shiro_attackshiro550
springbootSpringExploithttps://github.com/SummerSec/SpringExploit綜合利用工具
spring gateway 遠程執行代碼https://github.com/SummerSec內存馬大殺器(CVE-2022-22947)
SBSCANhttps://github.com/sule01u/SBSCANSBSCAN 是一款專注於 spring 框架的滲透測試工具
thinkphp利用工具https://github.com/zangcc/Aazhen-RexHathinkphp 自動化檢查器
tomcatApacheTomcatScannerhttps://github.com/p0dalirius/ApacheTomcatScannertomcat 測試工具
VcenterVcenterKillerhttps://github.com/Schira4396/VcenterKiller一款針對 Vcenter 的綜合利用工具
VcenterKithttps://github.com/W01fh4cker/VcenterKitVcenter 綜合滲透利用工具包
WeblogicWeblogicToolhttps://github.com/KimJun1010/WeblogicToolWeblogicTool,GUI 漏洞利用工具
WeblogicExploit-GUIhttps://github.com/sp4zcmd/WeblogicExploit-GUIWeblogic 漏洞利用圖形化工具
webpackPacker-Fuzzer-Plushttps://github.com/BigYoungs/Packer-Fuzzer-Plus一款針對 Webpack 等前端打包工具所構造的網站進行快速、高效安全檢測的掃描工具
Packer-Fuzzerhttps://github.com/rtcatc/Packer-Fuzzer一款針對 Webpack 等前端打包工具所構造的網站進行快速、高效安全檢測的掃描工具
URLFinderhttps://github.com/pingc0y/URLFinder全面提取網站頁面的接口
wordpresswpscankali 里自帶wordpress 掃描神器
wsdlSoapUIhttps://www.soapui.org/接口測試神器
wsdlerburp 商店下載接口測試
ReadyAPI自行獲取接口測試
K8sk8sUnauthorizedAccessScannerhttps://github.com/b0bac/k8sUnauthorizedAccessScannerkubernetes 未授權訪問漏洞掃描
redisRedisWriteFilehttps://github.com/r35tart/RedisWriteFile通過 Redis 主從寫出無損文件
redis-dump-gohttps://github.com/yannh/redis-dump-go備份和恢復 Redis 服務器 - FAST
Apache Solrsolr_rcehttps://github.com/jas502n/solr_rceSolr RCE 利用工具
金蝶 Apusic 應用服務器Kingdee_Apusic_AppServer_Upload_File_Pochttps://github.com/MD-SEC/MDPOCS/blob/main/Kingdee_Apusic_AppServer_Upload_File_Poc.py金蝶 Apusic 應用服務器 deployApp 接口任意文件上傳
jenkinsJenkins_Credentials_Crackhttps://github.com/rabbitmask/Jenkins_Credentials_Crackjenkins 解密工具

信息洩露利用工具#

工具名稱下載地址工具描述
Aliyun-.AK.Toolshttps://github.com/mrknow001/aliyun-accesskey-Tools阿里雲 accesskey 利用工具(圖形界面)
cf需自行獲取,暫不提供下載雲資產利用工具
cloudToolshttps://github.com/dark-kingA/cloudTools雲資產管理工具 目前工具定位是雲安全相關工具
API-T00Lhttps://github.com/pykiller/API-T00L飛書,釘釘,企業微信 api 接口利用
API-Explorerhttps://github.com/mrknow001/API-Explorer小程序、公众号、企業微信、飛書、釘釘等洩露 secert 後利用工具
oss-stingerhttps://github.com/9bie/oss-stinger利用騰訊雲 oss,來轉發 http 流量 可以用來 cs/msf 上線等
GitHackhttps://github.com/lijiejie/GitHackGitHack 是一個.git 洩露利用腳本,通過洩露的.git 文件夾下的文件,重建還原工程源代碼
heapdump_toolhttps://www.aliyundrive.com/s/GapNjP3a9Rx敏感信息查詢工具
JDumpSpider-1.0-SNAPSHOT-fullhttps://github.com/whwlsfb/JDumpSpiderHeapDump 敏感信息提取工具
swagger-exphttps://github.com/lijiejie/swagger-exp嘗試 swagger 所有接口
swagger-hackhttps://github.com/jayus0821/swagger-hack自動化爬取並自動測試所有 swagger 接口
ds_store_exphttps://github.com/lijiejie/ds_store_exp.DS_store 文件洩露利用工具
dvcs-ripperhttps://github.com/kost/dvcs-ripper.git.cvs 源代碼洩露利用工具
svnExploithttps://github.com/admintony/svnExploitSvnExploit 支持 SVN 源代碼洩露全版本 Dump 源碼
git-dumperhttps://github.com/arthaud/git-dumpergit-dumper 從網站轉儲 git 存儲庫的工具
dumpallhttps://github.com/0xHJK/dumpall一款信息洩漏利用工具,適用於.git/.svn/.DS_Store 洩漏和目錄列出
badsecretshttps://github.com/blacklanternsecurity/badsecrets用於檢測多個 Web 框架中的已知機密的庫 例如 JWT Viewstate Django_SignedCookies
Wx_SessionKey_crypthhttps://pan.baidu.com/s/1Dv7xDn-1bOrwf1bSYRj51g?pwd=53z7微信小程序 session_key 解密 (提取碼: 53z7)
ClassHoundhttps://github.com/LandGrey/ClassHound利用任意文件下載漏洞循環下載反編譯 Class 文件獲得網站 Java 源代碼

數據庫利用工具#

工具名稱下載地址工具描述
MDUThttps://github.com/SafeGroceryStore/MDUTMDUT 數據庫利用工具
Databasetoolshttps://github.com/Hel10-Web/Databasetools一款用 Go 語言編寫的數據庫自動化提權工具
SharpSQLToolshttps://github.com/uknowsec/SharpSQLToolssqlserver 利用工具
mssqlproxyhttps://github.com/blackarrowsec/mssqlproxy通過套接字重用通過受損的 Microsoft SQL Server 在受限環境中執行橫向移動
ODAThttps://github.com/quentinhardy/odatODAT:Oracle 數據庫攻擊工具
Another Redis Desktop Managerhttps://goanother.com/cn/redis 連接工具
redis-rogue-getshellhttps://github.com/vulhub/redis-rogue-getshellredis 主從複製工具
RedisEXPhttps://github.com/yuyan-sec/RedisEXPredis 命令利用工具
LDAP Browserhttps://ldapbrowserwindows.com/ldap 連接
oracleshellhttps://github.com/jas502n/oracleShelloracle 數據庫命令執行 測試工具
DataMinerhttps://github.com/wjlab/DataMiner/數據庫自動取樣工具
SQLDownloadhttps://github.com/z-bool/SQLDownload內網大型數據拖庫解決方案,隧道不穩定時將內網數據庫保存為 csv 格式文件

社工 / 常規字典製作 / 收集工具#

工具名稱下載地址工具描述
Dictionary-Of-Pentestinghttps://github.com/insightglacier/Dictionary-Of-Pentesting滲透測試、SRC 漏洞挖掘、爆破、Fuzzing 等字典收集項目
fuzzDictshttps://github.com/TheKingOfDuck/fuzzDicts字典,一個就夠了
S-BlastingDictionaryhttps://github.com/shadowabi/S-BlastingDictionary自己搜集的爆破字典,包括常用用戶名、密碼弱口令、SQL 萬能密碼等
SecListshttps://github.com/danielmiessler/SecLists安全評估期間使用的多種類型列表的集合
BaiLu-SED-Toolhttps://github.com/z3r023/BaiLu-SED-Tool白鹿社工字典生成器,靈活與易用兼顧。
Fdicthttps://github.com/ccc-f/Fdict一款面向企業的滲透測試字典生成工具。
PwdBUDhttps://github.com/sry309/PwdBUD一款 SRC 密碼生成工具,嘗試 top 字典無果後,可以根據域名、公司名等因素來生成特定的字典
pydictorhttps://github.com/LandGrey/pydictor一個強大而有用的黑客字典構建器,用於暴力攻擊
SocialEngineeringDictionaryGeneratorhttps://github.com/zgjx6/SocialEngineeringDictionaryGenerator社會工程學密碼生成器,是一個利用個人信息生成密碼的工具
UserNameDictToolshttps://github.com/abc123info/UserNameDictTools/用戶名密碼字典生成工具 (將中文漢字姓名轉成 14 種格式的拼音

常用漏洞利用工具#

工具名稱下載地址工具描述
sqlmaphttps://github.com/sqlmapproject/sqlmapsql 注入神器!沒有之一
Codex 驗證碼後台爆破https://pan.baidu.com/s/112zaGL_-hlXsspKvzAn5Ug?pwd=32wb後台識別驗證碼爆破神器!(提取碼:32wb)
tplmaphttps://github.com/epinna/tplmapSSTI 模板注入測試
jwt_toolhttps://github.com/ticarpi/jwt_tool用於測試、調整和破解 JSON Web 令牌的工具包
jwt_hackhttps://github.com/hahwul/jwt-hackjwt-hack 是用於對 JWT 進行黑客攻擊 / 安全測試的工具。
blastinghttps://github.com/gubeihc/blastingweb 前端爆破神器!自動識別驗證碼
sslscanhttps://github.com/rbsec/sslscansslscan 測試啟用了 SSL/TLS 的服務以發現支持的密碼套件
cheetahhttps://github.com/shmilylty/cheetahcheetah 是一款基於字典的 webshell 密碼爆破工具
SmallProxyPoolhttps://github.com/Ggasdfg321/SmallProxyPool一個免費高質量的小代理池,解決一些站點有 WAF 的情況下,進行目錄掃描或者字典爆破
Gofreeproxyhttps://github.com/ja9er/Gofreeproxy動態代理小工具

爆破利用工具#

工具名稱下載地址工具描述
hydrakali 自帶 https://github.com/vanhauser-thc/thc-hydra爆破神器,什麼都能爆
hashcathttps://github.com/hashcat/hashcat解 hash,什麼密碼都會
johnkali 自帶 https://github.com/openwall/johnjohn 自己領會吧
phpMyAdmin 暴力破解https://github.com/kracer127/HackTools/tree/main/%E6%9A%B4%E5%8A%9B%E7%A0%B4%E8%A7%A3%E7%9B%B8%E5%85%B3專注於 phpMyAdmin 暴力破解
AttackTomcathttps://github.com/tpt11fb/AttackTomcatTomcat 常見漏洞 GUI 利用工具 專注於 tomcat 弱口令爆破
超級弱口令測試工具https://github.com/shack2/SNETCracker超級弱口令檢查工具是一款 Windows 平台的弱口令審計工具
PortBrutehttps://github.com/awake1t/PortBrute一款跨平台小巧的端口爆破工具,支持爆破 FTP/SSH/SMB/MSSQL/MYSQL/POSTGRESQL/MONGOD
Boomhttps://github.com/Fly-Playgroud/BoomBoom 是一款基於無頭瀏覽器的智能 Web 弱口令(後台密碼)爆破 \ 檢測工具

反序列化利用工具#

工具名稱下載地址工具描述
ysuserialhttps://github.com/frohoff/ysoserial用於生成利用不安全的 Java 對象反序列化的 有效負載
JNDIExploithttps://github.com/WhiteHSBG/JNDIExploit對 ysuserial 進行了修改,很強
ysuserial 修改版https://github.com/Y4er/ysoserialysoserial 修改版
marshalsechttps://github.com/mbechler/marshalsecjndi 基礎工具

內存馬注入工具#

工具名稱下載地址工具描述
JundeadShellhttps://github.com/0x00007c00/JundeadShellJava 內存馬注入工具
TomcatMemShellhttps://github.com/ce-automne/TomcatMemShell拿來即用的 Tomcat7/8/9/10 版本 Listener/Filter/Servlet 內存馬
msmaphttps://github.com/hosch3n/msmapMemory WebShell Generator
RMI_Inj_MemShellhttps://github.com/novysodope/RMI_Inj_MemShellrmi 打內存馬工具,適用於目標用不了 ldap 的情況
JavaAgentToolshttps://github.com/ethushiroha/JavaAgentTools用 Java agent 實現內存馬等功能
vagenthttps://github.com/veo/vagent多功能 java agent 內存馬

探活工具#

工具名稱下載地址工具描述
bscanhttps://github.com/broken5/bscanbscan 探測存活工具,很實用

反連平台工具#

工具名稱下載地址工具描述
revsuithttps://github.com/Li4n0/revsuitRevSuit 是一款靈活並且強大的反連平台。目前支持 HTTP、DNS、RMI、LDAP、MySQL 和 FTP 協議。
dnsloghttp://dnslog.cn/在線反連平台
Ceyehttp://ceye.io/在線反連平台
DigPmhttps://dig.pm/在線反連平台

內網滲透類#

webshell 管理 / 插件#

工具名稱下載地址工具描述
Godzillahttps://github.com/BeichenDream/Godzilla哥斯拉
Behinderhttps://github.com/rebeyond/Behinder“冰蝎” 動態二進制加密網站管理客戶端
antSwordhttps://github.com/AntSwordProject/antSword中國蟻劍是一款開源的跨平台網站管理工具
Cknifehttps://github.com/Chora10/Cknife跨平台版中國菜刀
Webshell_Generatehttps://github.com/cseroad/Webshell_Generate用於生成各類免殺 webshell
java-memshell-generatorhttps://github.com/pen4uin/java-memshell-generator-release一款支持高度自定義的 Java 內存馬生成工具
XG_NTAIhttps://github.com/xiaogang000/XG_NTAI一鍵免殺冰蝎、哥斯拉等 webshell 的 php、jsp 木馬文件
vshellhttps://github.com/veo/vshellvshell 是一款 go 編寫的主機管理工具
天蠍權限管理工具https://github.com/shack2/skyscorpion天蠍權限管理工具基於冰蝎加密流量進行 WebShell 通信管理
as_bypass_php_disable_functionshttps://github.com/Medicean/as_bypass_php_disable_functionsantsword bypass PHP disable_functions 蚁剑版
as_plugin_godofhackerhttps://github.com/virink/as_plugin_godofhacker黑客神器,誰用誰知道!蚁剑版
as_webshell_venomhttps://github.com/yzddmr6/as_webshell_venom免殺 webshell 無限生成工具蚁剑版
As-Exploitshttps://github.com/yzddmr6/As-Exploits中國蟻劍後滲透框架
codeExechttps://github.com/1ucky7/GodzillaPluge-codeExecGodzilla 插件
GodzillaPlugin-Suo5-MemProxyhttps://github.com/TonyNPham/GodzillaPlugin-Suo5-MemProxy一款高性能 HTTP 內存代理
MeterSphere-plugin-Backdoorhttps://github.com/wafinfo/MeterSphere-plugin-Backdoor支持注入內存馬和 Bypass WAF

c2 管理工具#

工具名稱下載地址工具描述
C2ReverseProxyhttps://github.com/Daybr4ak/C2ReverseProxy一款可以在不出網的環境下進行反向代理及 cs 上線的工具
hoaxshellhttps://github.com/t3l3machus/hoaxshell該工具易於使用,它生成自己的 PowerShell 有效負載並支持加密 (ssl)。
oss-stingerhttps://github.com/9bie/oss-stinger利用 oss 實現 http 轉發 /cobalt strike 上線

提權項目#

工具名稱下載地址工具描述
traitorhttps://github.com/liamg/traitorLinux 自動提權
hacking8https://i.hacking8.com/tiquan/在線提權建議
PEASS-nghttps://github.com/carlospolop/PEASS-ngPEASS - 權限提升令人敬畏的腳本套件
kernelpophttps://github.com/spencerdodd/kernelpopkernel privilege escalation enumeration and exploitation framework
linux-exploit-suggesterhttps://github.com/The-Z-Labs/linux-exploit-suggesterLinux privilege escalation auditing tool
windows 提權集合https://github.com/SecWiki/windows-kernel-exploitswindows-kernel-exploits Windows 平台提權漏洞集合
CoercedPotatohttps://github.com/hackvens/CoercedPotato通過在 Windows 10、Windows 11 和 Server 2022 上濫用 SeImpersonatePrivilege 特權可以從 LOCAL/NETWORK SERVICE 提升為 SYSTEM。
dll_hijackhttps://github.com/JKme/sb_kiddie-/tree/master/hacking_win/dll_hijackdll 劫持工具

內網收集工具#

工具名稱下載地址工具描述
netspyhttps://github.com/shmilylty/netspy一款快速探測內網可達網段工具(深信服深藍實驗室天威戰隊強力驅動)
searchallhttps://github.com/Naturehi666/searchall強大的敏感信息搜索工具
SharpHostInfohttps://github.com/shmilylty/SharpHostInfoSharpHostInfo 是一款快速探測內網主機信息工具
Ladonhttps://github.com/k8gege/LadonLadon 大型內網滲透工具
Pillagerhttps://github.com/qwqdanchun/PillagerPillager 是一個適用於後滲透期間的信息收集工具

橫向移動 /cs 插件#

工具名稱下載地址工具描述
impackethttps://github.com/fortra/impacket橫向 impacket 工具包
impacket-guihttps://github.com/yutianqaq/impacket-gui橫向 impacket 工具包圖形化
wmiexec-Prohttps://github.com/XiaoliChan/wmiexec-Pro基於 impacket 的免殺橫向滲透遠程命令執行工具(推薦)。
WMIHACKERhttps://github.com/rootclay/WMIHACKERWMIHACKER 是一款免殺橫向滲透遠程命令執行工具。
OLahttps://github.com/d3ckx1/OLacs 插件
Erebushttps://github.com/DeEpinGh0st/ErebusCobaltStrike 後滲透測試插件
PoolPartyBofhttps://github.com/0xEr3bus/PoolPartyBofcs 插件 進程注入
PoolPartyhttps://github.com/SafeBreach-Labs/PoolParty進程注入 exe 版
Viperhttps://github.com/FunnyWolf/ViperRedteam operation platform with webui 圖形化紅隊行動輔助平台
evil-winrmhttps://github.com/Hackplayers/evil-winrm用於黑客攻擊 / 滲透測試的終極 WinRM shell
CrossC2https://github.com/gloxec/CrossC2CrossC2 是一個可以通過生成 linux 載荷直接上線 linux 或 Mac 主機的插件

域滲透工具#

工具名稱下載地址工具描述
SchTask_0x727https://github.com/0x727/ShuiYing_0x727檢測域環境內,域機器的本地管理組成員是否存在弱口令和通用口令,對域用戶的權限分配以及域內委派查詢
BloodHoundhttps://github.com/BloodHoundAD/BloodHound一個強大的內網域滲透分析工具

密碼提取工具#

工具名稱下載地址工具描述
searchallhttps://github.com/Naturehi666/searchall強大的敏感信息搜索工具
mimikatzhttps://github.com/gentilkiwi/mimikatzMimikatz Windows 密碼抓取神器
SharpDecryptPwdhttps://github.com/RowTeam/SharpDecryptPwd用於讀取常用程序密碼,如 Navicat、TeamViewer、FileZilla、WinSCP 等
SharpXDecrypthttps://github.com/JDArmy/SharpXDecryptXshell 密碼解密工具
HackBrowserDatahttps://github.com/moonD4rk/HackBrowserData/解密瀏覽器數據(密碼)
TeamViewerhttps://github.com/wafinfo/TeamViewerTeamViewer:Bypass 殺軟 獲取 Teamview 密碼的工具
SharpWxDumphttps://github.com/AdminTest0/SharpWxDump微信客戶端取證,可獲取用戶個人信息 (暱稱 / 賬號 / 手機 / 郵箱 / 數據庫密鑰 (用來解密聊天記錄))
fakelogonscreenhttps://github.com/bitsadmin/fakelogonscreenFakeLogonScreen 是一個偽造 Windows 登錄屏幕以獲取用戶密碼的實用程序。

隧道代理工具#

工具名稱下載地址工具描述
proxifierhttps://www.proxifier.com/全代理工具,支持多種 socks 協議
frphttps://github.com/fatedier/frp專注於內網穿透的高性能的反向代理應用
npshttps://github.com/ehang-io/nps輕量級、高性能、功能強大的內網穿透代理服務器
Neo-reGeorghttps://github.com/L-codes/Neo-reGeorg正向代理神器
ewhttps://github.com/idlefire/ew代理神器
ioxhttps://github.com/EddieIvan01/ioxTool for port forwarding & intranet proxy
Venomhttps://github.com/Dliv3/VenomVenom - A Multi-hop Proxy for Penetration Testers
goproxyhttps://github.com/snail007/goproxygoproxy 一款輕量級、功能強大、高性能的多種代理工具
BounceBackhttps://github.com/D00Movenok/BounceBackBounceBack 是一個功能強大、高度可定制和可配置的反向代理,具有 WAF 功能,可將您的 C2 / 網絡釣魚 / 等基礎設施隱藏起來
proxychainskali 自帶linux 代理神器

免殺工具#

工具名稱下載地址工具描述
BypassAntiVirushttps://github.com/TideSec/BypassAntiVirus遠控免殺系列文章及配套工具
anti-avhttps://github.com/alphaSeclab/anti-av殺軟和免殺有關的資料
AV_Evasion_Toolhttps://github.com/1y0n/AV_Evasion_Tool掩日 - 免殺執行器生成工具
ScareCrowhttps://github.com/optiv/ScareCrow自動化生成 EDR 軟件 Bypass Payload 的工具,一鍵化簽名免殺
AniYahttps://github.com/piiperxyz/AniYa免殺框架
shellcodeloaderhttps://github.com/knownsec/shellcodeloadershellcode 加載器
Themida需要自己去找資源加殼工具
SigThiefhttps://github.com/secretsquirrel/SigThief簽名工具
ShellQMakerhttps://github.com/SecurityAnalysts01/ShellcodeLoader/tree/1ff79fb9e1b9ad4934da88d9db82494d81a851c0超實用免殺
RealBlindingEDRhttps://github.com/myzxcg/RealBlindingEDR利用帶有簽名驅動程序的任意地址讀 / 寫實現:完全盲目或終止或永久關閉 AV/EDR。
Qianjihttps://github.com/Pizz33/Qianji千機 - 紅隊免殺木馬自動生成器
CreateUserhttps://pan.quark.cn/s/7284c9c2c393#/list/share免殺 360 創建 windows 用戶工具
reshacker自行獲取主要用於替換圖標
upxhttps://github.com/upx/upxUPX - 用於擴展的終極打包器
Webshell-loaderhttps://github.com/INotGreen/Webshell-loaderASPX 內存執行 shellcode, 繞過 Windows Defender(AV/EDR)

維持權限工具#

工具名稱下載地址工具描述
CobaltStrike_CNAhttps://github.com/yanghaoi/CobaltStrike_CNA使用多種 WinAPI 進行權限維持的 CobaltStrike 腳本
HackerPermKeeperhttps://github.com/RuoJi6/HackerPermKeeperlinux 權限維持工具
DynastyPersisthttps://github.com/Trevohack/DynastyPersistlinux 權限維持工具

數據恢復工具#

工具名稱下載地址工具描述
R-Studiohttps://pan.baidu.com/s/1gA-AtF2DJemFQepk-PZgSw?pwd=9gk4windows 數據恢復工具 (提取碼: 9gk4)

APP 滲透#

反編譯 / 簽名工具#

工具名稱下載地址工具描述
ApkIDE (apk 改之理 3.3.5 少月增強版)百度自行獲取反編譯打包工具
Apktoolhttps://github.com/iBotPeaches/Apktool反編譯打包工具,神器
ApkToolAid百度自行獲取apk 簽名工具
APKSign百度自行獲取apk 簽名工具
安卓修改大師http://www.apkeditor.cn/安卓修改大師可以讓您輕鬆將任何 APK 安裝包進行反編譯,脫殼,抓包等操作
AndroidKiller百度自行獲取安卓應用逆向工具
jadxhttps://github.com/skylot/jadx反編譯神器
dex2jarhttps://github.com/pxb1988/dex2jar使用 android .dex 和 java .class 文件的工具
smali.jar baksmali
載入中......
此文章數據所有權由區塊鏈加密技術和智能合約保障僅歸創作者所有。