firmenetto-dotcom/ethical-hacking-toolkit

GitHub: firmenetto-dotcom/ethical-hacking-toolkit

一套从零用 Python 编写的攻防安全学习工具包,涵盖子域名侦察、端口扫描、SQL 注入 PoC 和静态代码分析。

Stars: 0 | Forks: 0

# 道德黑客工具包 我在学习过程中编写的进攻性和防御性安全工具。没有在任何现有工具上做封装——每个脚本都是从零开始编写的,以便理解底层的运行原理。 ## 包含哪些内容 ### 被动侦察 — `modulo1_recon/subdomain_enum.py` 通过查询公开的 Certificate Transparency 日志 (crt.sh) 来枚举子域名。这是被动方式——不会接触目标。如果 crt.sh 不可用,会自动回退到 HackerTarget。 ``` python modulo1_recon/subdomain_enum.py -d twitch.tv python modulo1_recon/subdomain_enum.py -d alvo.com -o saida.txt ``` ### 端口扫描器 — `modulo5_portscan/port_scanner.py` 多线程 TCP 扫描器。通过 banner grabbing 来识别每个开放端口上运行的服务。支持端口范围、特定列表或最常见的 Top 100 端口。 ``` python modulo5_portscan/port_scanner.py -t 192.168.1.1 python modulo5_portscan/port_scanner.py -t scanme.nmap.org -p 1-1024 --threads 300 ``` ``` [ABERTA] 22/tcp SSH | Banner: SSH-2.0-OpenSSH_6.6.1p1 [ABERTA] 80/tcp HTTP | Banner: HTTP/1.1 200 OK [ABERTA] 9929/tcp Desconhecido ``` ### SQL Injection PoC — `modulo3_exploit/` 一个带有故意设计的漏洞路由(在 SQL 查询中直接进行字符串拼接)的本地 Flask 服务器,以及一个演示三种漏洞利用场景的脚本。 ``` # terminal 1 python modulo3_exploit/target_app.py # terminal 2 python modulo3_exploit/exploit_poc.py ``` 场景: 1. 正常使用 — 仅返回查询的用户 2. `OR '1'='1'` — 返回整个表 3. `admin'--` — 直接访问 admin 账户,忽略查询的其余部分 ### SAST 扫描器 — `modulo4_appsec/run_sast_check.py` 分析 Python 文件以查找风险模式:硬编码的凭据、使用 `eval`/`exec` 以及在 subprocess 中使用 `shell=True`。如果发现任何风险,则返回 `exit 1`——兼容 CI/CD pipeline。 ``` python modulo4_appsec/run_sast_check.py . ``` ## 安装说明 ``` git clone https://github.com/firmenetto-dotcom/ethical-hacking-toolkit.git cd ethical-hacking-toolkit pip install requests flask ``` Python 3.10+。端口扫描器没有外部依赖。 ## 后续计划 - Web 目录 Fuzzer - JWT 分析与绕过 - 渗透测试报告生成器 由 [Nazáro Firme](https://github.com/firmenetto-dotcom) 制作
标签:CISA项目, Python, 实时处理, 插件系统, 数据统计, 无后门, 端口扫描, 网络安全, 逆向工具, 隐私保护