最近撸了一个自动化渗透测试工具,目前还存在一些不足,后续有时间的话会持续更新。
# 🛡️ PentestMaster - 自动化渗透测试工具
一键启动的专业渗透测试套件,支持Windows、macOS、Linux跨平台使用。
## ✨ 核心功能
- **🔍 端口扫描** - 自动识别开放端口和服务
- **⚡ XSS检测** - 反射型和存储型XSS漏洞发现
- **💉 SQL注入** - 集成sqlmap专业检测
- **🔓 越权访问** - 敏感路径和权限绕过测试
- **🔑 弱口令扫描** - 内置字典,多服务爆破
- **🚨 CVE漏洞** - 基于指纹的漏洞识别
## 🚀 快速开始
### 一键安装
```bash
python3 install.py
```
### 启动方式
#### Windows 🪟
双击 `run.bat` 文件
#### macOS 🍎
双击 `PentestMaster.command` 文件
#### Linux 🐧
运行 `./run.sh`
#### 通用方式
```bash
python3 launcher.py
```
## 📦 创建可执行文件
```bash
python build.py
```
生成独立可执行文件:
- Windows: `dist/PentestMaster.exe`
- macOS: `dist/PentestMaster`
- Linux: `dist/PentestMaster`
## 🎯 使用方法
1. 启动GUI界面
2. 输入目标域名或IP
3. 点击"🚀 LAUNCH"开始测试
4. 实时查看结果和报告
## 📋 系统要求
- Python 3.7+
- 支持Windows 10+、macOS 10.12+、Linux
## ⚠️ 法律声明
**仅用于授权的安全测试环境**
本工具仅供安全研究和授权渗透测试使用,使用者需确保:
- 已获得目标系统明确授权
- 遵守当地法律法规
- 仅用于提升系统安全性
## 📞 技术支持
- **作者**: Hedysx
- **邮箱**: security@hedysx.com
- **博客**: www.hedysx.com
- **安装指南**: [INSTALL.md](INSTALL.md)
---
**🎉 双击启动,无需命令行 - 让渗透测试更简单!**
链接: https://pan.baidu.com/s/1MmKrV-x2KCj3KW_RGJofNQ?pwd=qh3s
提取码: qh3s
评论 (0)