本工具仅供合法授权的安全测试使用,严禁用于任何非法活动。
法律依据:
- 《中华人民共和国刑法》第285条(非法侵入计算机信息系统罪)
- 《中华人民共和国刑法》第286条(破坏计算机信息系统罪)
- 《中华人民共和国网络安全法》第27条
- 《中华人民共和国数据安全法》
合法场景: 自有系统测试、已获书面授权的安全评估、学术研究、CTF 竞赛
违法场景(严禁): 未授权入侵、漏洞利用牟利、数据窃取、破坏他人系统
使用者需自行承担全部法律责任,作者不对本工具的滥用行为负责。
将 16 个主流渗透测试工具集成到统一图形界面中,覆盖信息收集、存活验证、指纹识别、目录扫描、JS 分析、漏洞扫描、漏洞利用七大阶段。一行命令部署,开箱即用。
- 操作系统: Windows 10 / 11 (64-bit)
- Python: 3.8+
- Git: 2.x+
- 网络: 安装过程需访问 GitHub
# 1. 克隆项目
git clone https://github.com/yourname/pentest-gui.git
cd pentest-gui
# 2. 一键安装(双击或命令行运行)
setup.bat
# 3. 启动 GUI
python pentest_gui.py| 工具 | 类型 | 说明 |
|---|---|---|
| subfinder | Go | 子域名发现,支持多数据源 |
| 工具 | 类型 | 说明 |
|---|---|---|
| httpx | Go | HTTP 探活,指纹/标题/状态码 |
| 工具 | 类型 | 说明 |
|---|---|---|
| Ehole | Go | Web 指纹识别,支持 FOFA 联动 |
| 工具 | 类型 | 说明 |
|---|---|---|
| dirsearch | Python | 经典目录扫描,多扩展名支持 |
| ffuf | Go | 高速模糊测试(目录/参数/子域) |
| feroxbuster | Rust | 递归目录扫描,自动链接提取 |
| 工具 | 类型 | 说明 |
|---|---|---|
| katana | Go | URL 爬取,JS 路径/表单解析 |
| URLFinder | Go | JS 文件爬取,敏感信息提取 |
| PackerFuzzer | Python | JS 源码泄露检测(SourceMap) |
| 工具 | 类型 | 说明 |
|---|---|---|
| nuclei | Go | 模板化漏洞扫描,社区模板生态 |
| afrog | Go | POC 漏洞扫描,HTML 报告 |
| Xray | — | 社区版需手动下载(闭源) |
| 工具 | 类型 | 说明 |
|---|---|---|
| sqlmap | Python | SQL 注入自动化利用 |
| ghauri | Python | 高级 SQL 注入检测 |
| shiro-attack | Java | Shiro 反序列化利用 |
| pocsuite3 | Python | POC 验证与利用框架 |
如截图不存在,请运行 GUI 后自行截图放入
screenshots/目录。
pentest-gui/
├── setup.bat # 双击启动安装
├── setup.ps1 # 核心安装脚本
├── requirements.txt # Python 依赖
├── pentest_gui.py # GUI 主程序
├── LICENSE # MIT License
├── README.md
├── .gitignore
├── screenshots/ # 截图目录
├── config.json # [安装后生成] 工具路径配置
├── tools/ # [安装后生成] Go/Rust 可执行文件
├── tools-python/ # [安装后生成] Python 工具源码
└── results/ # [安装后生成] 默认输出目录
- 首次安装预计耗时 10~20 分钟,主要取决于 GitHub 下载速度。
- 如遇 GitHub API 限流(403/429),安装脚本会自动切换为内置 fallback 版本号。安装 gh CLI 可提升限流额度至 5000 次/小时,或等待 1 小时后重试。
- Xray 为闭源商业工具,需手动下载社区版:chaitin/xray releases,将
xray_windows_amd64.exe重命名为xray.exe放入tools\目录。 - 首次运行时部分工具(如 nuclei)需要下载模板库,请保持网络畅通。
- 杀毒软件可能对部分渗透测试工具产生误报,建议将项目目录加入白名单。
- 本工具仅供合法授权的安全测试使用,请遵守当地法律法规。
shiro-attack依赖 Java 运行时(JRE/JDK 8+),请自行安装。
MIT License
