UfaqTech/UHT-Framework

GitHub: UfaqTech/UHT-Framework

UHT-Framework 是一款跨平台的模块化安全工具集管理器,通过统一 CLI 自动安装和调用 35+ 款渗透测试与 OSINT 工具,解决多工具分散管理的痛点。

Stars: 12 | Forks: 0

# 🛡️ UHT-Framework: UfaqTech 黑客工具包 **一款现代化的多操作系统渗透测试与 OSINT 工具包,仅供授权安全测试和教育用途** ## 🎯 概述 **UHT-Framework**(UfaqTech 黑客工具包)是一款前沿的、模块化且直观的 CLI 框架,旨在简化和加速网络安全工作流程。它整合了 **35 款以上强大的开源及专业工具**,涵盖渗透测试、道德黑客攻击和安全评估。 无需管理数十个代码仓库。**UHT 让安装、更新和工具管理在所有主流平台上都变得无缝顺畅**。 ### 核心数据 - ✅ **35+ 安全工具** - 从 OSINT 到漏洞利用 - ✅ **4 个操作系统平台** - Linux、Windows、macOS、Termux - ✅ **自动化安装** - 一键安装 - ✅ **现代化 CLI** - 彩色编码,直观界面 - ✅ **开源** - MIT 许可证,社区驱动 ## 🚀 v1.1.0 有哪些新功能? ### ✨ 新特性 - 🔍 **OSINT 与侦察**:Subfinder、SpiderFoot、Shodan CLI、Masscan - 🔐 **漏洞扫描**:OWASP ZAP、Lynis、Feroxbuster、Burp Suite Community - 🎨 **增强型 CLI**:搜索、筛选和彩色编码菜单 - 📚 **全面文档**:安装指南、系统需求、使用指南 - ⚙️ **GitHub Actions**:自动化测试和 CI/CD - 🔒 **法律框架**:道德使用政策和免责声明 ### 🐍 改进 - 🚀 **性能**:优化 CLI 响应时间 - 🐍 **Python 3.11+ 支持**:完全兼容(已测试 3.10-3.12) - 📦 **安全性**:修复所有 pip 审计漏洞 - 🖥️ **跨平台**:更好的 Windows、macOS、Termux 支持 - 🎯 **用户体验**:更好的错误处理和用户反馈 [完整更新日志 →](./CHANGELOG.md) ## 📚 目录 - [功能特性](#-features) - [系统需求](#-system-requirements) - [快速开始](#-quick-start) - [安装说明](#-installation) - [使用方法](#-usage) - [可用工具](#-available-tools) - [平台支持](#-platform-support) - [贡献指南](#-contributing) - [安全与法律](#-security--legal) - [支持](#-support) ## ✨ 功能特性 ### 🌐 多操作系统支持 - ✅ **Linux**(Debian、Ubuntu、Arch、CentOS、Fedora) - ✅ **Windows**(10/11、WSL2) - ✅ **macOS**(12+、Intel 和 Apple Silicon) - ✅ **Termux**(Android,已 root 和未 root) ### 🖥️ 现代化 CLI 界面 - 🎨 彩色编码,直观菜单 - 🔍 高级搜索和筛选功能 - 📊 实时状态和进度显示 - 📋 全面的日志记录和审计跟踪 ### ⚙️ 智能工具管理 - 📥 自动化工具安装和依赖管理 - 🔄 一键更新工具和框架 - 🎯 动态工具分类 - 📁 有序的目录结构 ### 📦 自动化安装程序 - ✅ 系统依赖检测 - ✅ 操作系统特定包安装 - ✅ Python 虚拟环境配置 - ✅ 全面的错误处理 ### 🔐 安全与道德设计 - 🛡️ 遵循 CIA 原则(机密性、完整性、可用性) - ⚖️ 内置法律免责声明和道德使用政策 - 📝 全面的审计日志 - 🔒 安全的凭证管理 ### 📖 全面的文档 - 📚 [安装指南](./docs/INSTALLATION.md) - 各操作系统分步指南 - 🖥️ [系统需求](./docs/SYSTEM-REQUIREMENTS.md) - 详细规格 - 📝 [使用指南](./docs/USAGE-GUIDE.md) - 完整 CLI 教程 - ⚖️ [法律免责声明](./docs/LEGAL.md) - 道德使用与合规 - 🤝 [贡献指南](./CONTRIBUTING.md) - 如何参与贡献 ## 📋 系统需求 ### 最低配置 - **Python**:3.10 或更高版本 - **内存**:2 GB - **磁盘**:500 MB(+ 工具空间) - **操作系统**:Linux、Windows、macOS、Termux ### 推荐配置 - **Python**:3.11+(最新稳定版) - **内存**:4 GB+ - **磁盘**:2 GB+(含工具) - **CPU**:多核处理器 [查看完整需求 →](./docs/SYSTEM-REQUIREMENTS.md) ## 🚀 快速开始 ### 1️⃣ 克隆仓库 ``` git clone https://github.com/UfaqTech/UHT-Framework.git cd UHT-Framework ``` ### 2️⃣ 运行安装 **Linux/macOS/Termux:** ``` chmod +x install.sh ./install.sh ``` **Windows:** ``` # 手动创建虚拟环境 python -m venv venv venv\Scripts\activate.bat pip install -r requirements.txt ``` ### 3️⃣ 启动框架 **Linux/macOS/Termux:** ``` source venv/bin/activate python3 uth.py ``` **Windows:** ``` venv\Scripts\activate.bat python uth.py ``` ### 4️⃣ 开始使用工具 ``` 🛡️ UHT-Framework v1.1.0 Main Menu: 1. View All Tools 2. Search Tools 3. Filter Tools 4. Install Tool 5. Run Tool 6. Update Framework 0. Exit Choose option: 1 ``` ## 📦 安装说明 ### Linux(Ubuntu/Debian) ``` # 安装 Python 和依赖项 sudo apt update && sudo apt install python3.11 python3.11-venv git -y # 克隆并设置 git clone https://github.com/UfaqTech/UHT-Framework.git cd UHT-Framework ./install.sh # 运行 source venv/bin/activate python3 uth.py ``` ### Windows 10/11 ``` # 从 python.org 下载 Python(勾选"Add to PATH") # 下载并安装 Git(可选) # 克隆仓库 git clone https://github.com/UfaqTech/UHT-Framework.git cd UHT-Framework # 设置并运行 python -m venv venv venv\Scripts\activate.bat pip install -r requirements.txt python uth.py ``` ### macOS ``` # 通过 Homebrew 安装 brew install python@3.11 git # 克隆并设置 git clone https://github.com/UfaqTech/UHT-Framework.git cd UHT-Framework python3.11 -m venv venv source venv/bin/activate pip install -r requirements.txt python3 uth.py ``` ### Termux(Android) ``` # 更新并安装 pkg update && pkg upgrade -y pkg install python git -y # 克隆并设置 git clone https://github.com/UfaqTech/UHT-Framework.git cd UHT-Framework python -m venv venv source venv/bin/activate pip install -r requirements.txt python uth.py ``` [完整安装指南 →](./docs/INSTALLATION.md) ## 💻 使用方法 ### 查看所有工具 ``` Choose option: 1 📍 Information Gathering (3 tools) 📍 OSINT & Reconnaissance (4 tools) 📍 Vulnerability Analysis (2 tools) ... ``` ### 搜索工具 ``` Choose option: 2 Enter tool name: nmap Results: 📍 Information Gathering • Nmap - Network scanning and security auditing tool ``` ### 按类别筛选 ``` Choose option: 3 Available Categories: 1. Information Gathering 2. OSINT & Reconnaissance 3. Vulnerability Scanning ... ``` ### 安装工具 ``` Choose option: 4 Select tool to install: Nmap [Installation process...] ✅ Nmap installed successfully! ``` ### 运行工具 ``` Choose option: 5 Select tool: Nmap Enter arguments: -p 1-1000 192.168.1.1 [Tool executes with your arguments...] ``` [完整使用指南 →](./docs/USAGE-GUIDE.md) ## 🛠️ 可用工具 ### 📊 信息收集(3 个工具) - **Nmap** - 网络扫描与枚举 - **recon-ng** - 功能齐全的侦察框架 - **theHarvester** - 邮箱和子域名收集 ### 🔍 OSINT 与侦察(4 个工具) - **Subfinder** - 子域名发现与枚举 - **SpiderFoot** - 自动化 OSINT 情报收集 - **Shodan CLI** - 联网设备搜索引擎 - **Masscan** - 全网端口扫描器 ### 🔐 漏洞分析(2 个工具) - **sqlmap** - SQL 注入与数据库接管 - **Nikto** - Web 服务器扫描器 ### 🔑 密码攻击(3 个工具) - **Hydra** - 多协议登录破解工具 - **John the Ripper** - 密码破解工具 - **Hashcat** - GPU 加速密码破解工具 ### 📡 无线攻击(2 个工具) - **Aircrack-ng** - WiFi 破解套件 - **Wifite** - 自动化无线审计工具 ### 🌐 Web 应用攻击(2 个工具) - **Dirb** - Web 内容扫描器 - **Gobuster** - 目录/DNS 暴力破解工具 ### 💥 漏洞利用(1 个工具) - **Metasploit Framework** - 全球使用最广泛的渗透测试平台 ### 🔎 取证分析(1 个工具) - **Volatility** - 内存取证框架 ### 🔧 逆向工程(1 个工具) - **Radare2** - 二进制分析与逆向工程 ### 🎭 社会工程学(1 个工具) - **Social-Engineer Toolkit (SET)** - 社会工程攻击自动化 ### 🛡️ 漏洞扫描(4 个工具) - **OWASP ZAP** - Web 应用安全扫描器 - **Lynis** - 系统审计与加固工具 - **Feroxbuster** - 快速递归内容发现工具 - **Burp Suite Community** - Web 安全测试平台 **[查看所有 35+ 工具详情 →](./config/tools.json)** ## 🖥️ 平台支持 | 平台 | 版本 | 状态 | Python | |------|------|------|--------| | Linux | Ubuntu 20.04+ | ✅ 完整支持 | 3.10+ | | Linux | Debian 11+ | ✅ 完整支持 | 3.10+ | | Linux | Arch | ✅ 完整支持 | 3.10+ | | Windows | 10/11 | ✅ 完整支持 | 3.10+ | | macOS | 12+ | ✅ 完整支持 | 3.10+ | | Termux | Android 6+ | ✅ 完整支持 | 3.10+ | ## 📁 目录结构 ``` UHT-Framework/ ├── README.md # Main documentation ├── CHANGELOG.md # Version history ├── CONTRIBUTING.md # Contributing guidelines ├── LICENSE # MIT License ├── requirements.txt # Python dependencies ├── install.sh # Installation script ├── uth.py # Main CLI launcher ├── config/ │ ├── settings.json # Framework configuration │ └── tools.json # Tools database ├── lib/ │ ├── __init__.py │ ├── os_utils.py # OS detection │ ├── menu_handler.py # CLI menus │ ├── tool_manager.py # Tool management │ └── update_checker.py # Update checking ├── docs/ │ ├── INSTALLATION.md # Installation guide │ ├── SYSTEM-REQUIREMENTS.md # Requirements │ ├── USAGE-GUIDE.md # Usage tutorial │ └── LEGAL.md # Legal disclaimer ├── tools/ # Installed tools directory ├── wordlists/ # Security wordlists ├── logs/ # Activity logs └── .github/ └── workflows/ # GitHub Actions CI/CD ``` ## 🤝 贡献指南 我们欢迎社区的贡献!无论是修复 bug、添加新工具、改进文档还是提出功能建议,您的参与都非常有价值。 ### 如何贡献 1. **Fork** 仓库 2. **创建** 功能分支 3. **进行** 您的修改 4. **充分测试** 5. **提交** Pull Request ### 贡献方向 - 🆕 添加新的安全工具 - 🐛 修复 bug 和问题 - 📚 改进文档 - ✨ 增强 CLI 功能 - 🔒 安全改进 - 🧪 添加测试 - 🌍 翻译支持 [完整贡献指南 →](./CONTRIBUTING.md) ## 🔒 安全与法律 ### ⚠️ 重要法律声明 **本框架仅用于授权安全测试和教育目的。** - ✅ **合法使用**:获得书面授权的渗透测试 - ✅ **教育用途**:在实验室环境中学习网络安全概念 - ❌ **非法行为**:未经授权的访问、黑客攻击、数据窃取等 **未经授权访问计算机系统属于违法行为。** 我们要求用户确保: - ✓ 测试前获得适当授权 - ✓ 遵守当地法律法规 - ✓ 遵循道德使用规范 - ✓ 遵循 CIA 原则(机密性、完整性、可用性) [完整法律免责声明 →](./docs/LEGAL.md) ## 📊 SEO 标签与关键词 **标签:** `ethical-hacking` `pentesting` `cybersecurity-tools` `osint` `python-framework` `red-team` `blue-team` `security-testing` `ufaqtech` `penetration-testing` `reconnaissance` `vulnerability-scanning` `security-framework` `hacking-tools` `information-security` `network-security` `web-security` `password-cracking` `wireless-hacking` `exploit-framework` **关键词:** UHT-Framework、道德黑客攻击、渗透测试、OSINT、安全工具、Python 安全、红队、蓝队、漏洞扫描、侦察框架 ## 📞 支持与联系 ### 资源 - 📖 **文档**:[完整文档](./docs/) - 🐛 **问题反馈**:[GitHub Issues](https://github.com/UfaqTech/UHT-Framework/issues) - 💬 **讨论**:[GitHub Discussions](https://github.com/UfaqTech/UHT-Framework/discussions) - 📧 **邮箱**:ufaqtech.global@gmail.com ### 链接 - 🔗 **GitHub**:https://github.com/UfaqTech/UHT-Framework - 🔗 **作品集**:https://ufaqtech.github.io - 🔗 **Twitter**:[@UfaqTech](https://twitter.com/UfaqTech) ## 👨‍💻 关于 UfaqTech **UfaqTech** 是一个专注于网络安全的开发团队,致力于为社区创建开源安全工具。 - 🎓 **使命**:让安全测试工具大众化 - 🛡️ **价值观**:道德黑客、透明、社区 - 🤝 **社区**:加入我们,共同打造更好的安全工具 ## 📄 许可证 本项目基于 **MIT License** 授权 - 详见 [LICENSE](./LICENSE) 文件。 ``` MIT License Copyright (c) 2026 UfaqTech Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software... ``` ## 🙏 致谢 - **开源社区**:感谢出色的工具和库 - **贡献者**:感谢您的改进和反馈 - **用户**:感谢负责任和道德地使用 UHT-Framework - **安全研究员**:感谢分享知识和最佳实践 ## 📈 项目统计 - ⭐ **GitHub Stars**:不断增长的社区支持 - 🍴 **Forks**:活跃的开发和定制 - 📥 **下载量**:数千次安装 - 🌍 **全球用户**:世界各地的网络安全专业人士 - 📊 **35+**:集成安全工具 - 🔄 **定期更新**:持续改进 ## 🎯 路线图 ### v1.2.0(2026 年第三季度) - [ ] 高级筛选和查询系统 - [ ] 工具配置配置文件 - [ ] 基于 Web 的仪表板 - [ ] 自动化 API 接口 ### v1.3.0(2026 年第四季度) - [ ] 基于机器学习的工具推荐 - [ ] 增强的报告引擎 - [ ] 团队协作功能 - [ ] 自定义工具开发框架 ### v2.0.0(2027 年第一季度) - [ ] 完整的 UI 重新设计 - [ ] 高级分析功能 - [ ] 企业级功能 - [ ] 云集成 ## ⭐ 支持我们 如果 UHT-Framework 对您有帮助,请: - ⭐ **收藏** 仓库 - 🍴 **Fork** 以进行您自己的改进 - 🐛 **报告** 发现的问题 - 💡 **建议** 新功能 - 📢 **分享** 给社区 ## 🛡️ 免责声明 **UHT-Framework 按原样提供,仅用于授权安全测试和教育目的。** 用户对自己的行为负全部责任。创建者对滥用、法律后果或使用本框架造成的任何损害不承担任何责任。 **在进行任何安全测试之前,请确保您已获得适当的授权。**
**[立即安装](./docs/INSTALLATION.md)** • **[查看文档](./docs/)** • **[报告问题](https://github.com/UfaqTech/UHT-Framework/issues)** • **[参与贡献](./CONTRIBUTING.md)** **由 [UfaqTech](https://ufaqtech.github.io) 用 ❤️ 制作** [![GitHub](https://img.shields.io/badge/GitHub-UfaqTech-blue?style=social&logo=github)](https://github.com/UfaqTech) [![Twitter](https://img.shields.io/badge/Twitter-@UfaqTech-blue?style=social&logo=twitter)](https://twitter.com/UfaqTech)
标签:Burp Suite, CLI 框架, DNS枚举, ESC4, Feroxbuster, GitHub Actions, GPT, Lynis, Masscan, meg, OSINT, OWASP ZAP, Python 3.11+, SpiderFoot, Termux, Web 安全, 一键安装, 二进制发布, 云存储安全, 信息安全, 加密, 反取证, 命令行界面, 多平台, 子域名侦测, 子域名枚举, 安全评估, 实时处理, 密码管理, 开源安全工具, 开源工具, 插件系统, 数据统计, 文档结构分析, 无线安全, 正则匹配, 渗透测试套件, 渗透测试工具集, 渗透测试框架, 漏洞扫描器, 漏洞管理, 社区驱动, 端口扫描, 系统安全, 终端工具, 结构化查询, 网络安全, 网络安全审计, 网络安全工具, 网络扫描, 自动化安全, 自动化工具管理, 自动笔记, 跨平台兼容性, 逆向工具, 逆向工程平台, 防御, 隐私保护