firmenetto-dotcom/ethical-hacking-toolkit
GitHub: firmenetto-dotcom/ethical-hacking-toolkit
一套从零用 Python 编写的攻防安全学习工具包,涵盖子域名侦察、端口扫描、SQL 注入 PoC 和静态代码分析。
Stars: 0 | Forks: 0
# 道德黑客工具包
我在学习过程中编写的进攻性和防御性安全工具。没有在任何现有工具上做封装——每个脚本都是从零开始编写的,以便理解底层的运行原理。
## 包含哪些内容
### 被动侦察 — `modulo1_recon/subdomain_enum.py`
通过查询公开的 Certificate Transparency 日志 (crt.sh) 来枚举子域名。这是被动方式——不会接触目标。如果 crt.sh 不可用,会自动回退到 HackerTarget。
```
python modulo1_recon/subdomain_enum.py -d twitch.tv
python modulo1_recon/subdomain_enum.py -d alvo.com -o saida.txt
```
### 端口扫描器 — `modulo5_portscan/port_scanner.py`
多线程 TCP 扫描器。通过 banner grabbing 来识别每个开放端口上运行的服务。支持端口范围、特定列表或最常见的 Top 100 端口。
```
python modulo5_portscan/port_scanner.py -t 192.168.1.1
python modulo5_portscan/port_scanner.py -t scanme.nmap.org -p 1-1024 --threads 300
```
```
[ABERTA] 22/tcp SSH | Banner: SSH-2.0-OpenSSH_6.6.1p1
[ABERTA] 80/tcp HTTP | Banner: HTTP/1.1 200 OK
[ABERTA] 9929/tcp Desconhecido
```
### SQL Injection PoC — `modulo3_exploit/`
一个带有故意设计的漏洞路由(在 SQL 查询中直接进行字符串拼接)的本地 Flask 服务器,以及一个演示三种漏洞利用场景的脚本。
```
# terminal 1
python modulo3_exploit/target_app.py
# terminal 2
python modulo3_exploit/exploit_poc.py
```
场景:
1. 正常使用 — 仅返回查询的用户
2. `OR '1'='1'` — 返回整个表
3. `admin'--` — 直接访问 admin 账户,忽略查询的其余部分
### SAST 扫描器 — `modulo4_appsec/run_sast_check.py`
分析 Python 文件以查找风险模式:硬编码的凭据、使用 `eval`/`exec` 以及在 subprocess 中使用 `shell=True`。如果发现任何风险,则返回 `exit 1`——兼容 CI/CD pipeline。
```
python modulo4_appsec/run_sast_check.py .
```
## 安装说明
```
git clone https://github.com/firmenetto-dotcom/ethical-hacking-toolkit.git
cd ethical-hacking-toolkit
pip install requests flask
```
Python 3.10+。端口扫描器没有外部依赖。
## 后续计划
- Web 目录 Fuzzer
- JWT 分析与绕过
- 渗透测试报告生成器
由 [Nazáro Firme](https://github.com/firmenetto-dotcom) 制作
标签:CISA项目, Python, 实时处理, 插件系统, 数据统计, 无后门, 端口扫描, 网络安全, 逆向工具, 隐私保护