Skip to content

Latest commit

 

History

8 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

渗透测试工具集成平台 v2.0

⚠️ 法律风险告知 / LEGAL RISK NOTICE

本工具仅供合法授权的安全测试使用,严禁用于任何非法活动。

法律依据:

  • 《中华人民共和国刑法》第285条(非法侵入计算机信息系统罪)
  • 《中华人民共和国刑法》第286条(破坏计算机信息系统罪)
  • 《中华人民共和国网络安全法》第27条
  • 《中华人民共和国数据安全法》

合法场景: 自有系统测试、已获书面授权的安全评估、学术研究、CTF 竞赛

违法场景(严禁): 未授权入侵、漏洞利用牟利、数据窃取、破坏他人系统

使用者需自行承担全部法律责任,作者不对本工具的滥用行为负责。

将 16 个主流渗透测试工具集成到统一图形界面中,覆盖信息收集、存活验证、指纹识别、目录扫描、JS 分析、漏洞扫描、漏洞利用七大阶段。一行命令部署,开箱即用。

环境要求

  • 操作系统: Windows 10 / 11 (64-bit)
  • Python: 3.8+
  • Git: 2.x+
  • 网络: 安装过程需访问 GitHub

快速开始

# 1. 克隆项目
git clone https://github.com/yourname/pentest-gui.git
cd pentest-gui

# 2. 一键安装(双击或命令行运行)
setup.bat

# 3. 启动 GUI
python pentest_gui.py

工具清单

信息收集

工具 类型 说明
subfinder Go 子域名发现,支持多数据源

存活验证

工具 类型 说明
httpx Go HTTP 探活,指纹/标题/状态码

指纹识别

工具 类型 说明
Ehole Go Web 指纹识别,支持 FOFA 联动

目录扫描

工具 类型 说明
dirsearch Python 经典目录扫描,多扩展名支持
ffuf Go 高速模糊测试(目录/参数/子域)
feroxbuster Rust 递归目录扫描,自动链接提取

JS 分析

工具 类型 说明
katana Go URL 爬取,JS 路径/表单解析
URLFinder Go JS 文件爬取,敏感信息提取
PackerFuzzer Python JS 源码泄露检测(SourceMap)

漏洞扫描

工具 类型 说明
nuclei Go 模板化漏洞扫描,社区模板生态
afrog Go POC 漏洞扫描,HTML 报告
Xray 社区版需手动下载(闭源)

漏洞利用

工具 类型 说明
sqlmap Python SQL 注入自动化利用
ghauri Python 高级 SQL 注入检测
shiro-attack Java Shiro 反序列化利用
pocsuite3 Python POC 验证与利用框架

截图

主界面

如截图不存在,请运行 GUI 后自行截图放入 screenshots/ 目录。

项目结构

pentest-gui/
├── setup.bat            # 双击启动安装
├── setup.ps1            # 核心安装脚本
├── requirements.txt     # Python 依赖
├── pentest_gui.py       # GUI 主程序
├── LICENSE              # MIT License
├── README.md
├── .gitignore
├── screenshots/         # 截图目录
├── config.json          # [安装后生成] 工具路径配置
├── tools/               # [安装后生成] Go/Rust 可执行文件
├── tools-python/        # [安装后生成] Python 工具源码
└── results/             # [安装后生成] 默认输出目录

注意事项

  1. 首次安装预计耗时 10~20 分钟,主要取决于 GitHub 下载速度。
  2. 如遇 GitHub API 限流(403/429),安装脚本会自动切换为内置 fallback 版本号。安装 gh CLI 可提升限流额度至 5000 次/小时,或等待 1 小时后重试。
  3. Xray 为闭源商业工具,需手动下载社区版:chaitin/xray releases,将 xray_windows_amd64.exe 重命名为 xray.exe 放入 tools\ 目录。
  4. 首次运行时部分工具(如 nuclei)需要下载模板库,请保持网络畅通。
  5. 杀毒软件可能对部分渗透测试工具产生误报,建议将项目目录加入白名单。
  6. 本工具仅供合法授权的安全测试使用,请遵守当地法律法规。
  7. shiro-attack 依赖 Java 运行时(JRE/JDK 8+),请自行安装。

License

MIT License

About

16 个渗透测试工具的集成 GUI 平台,一键安装,开箱即用

Topics

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages