K4N3CO-LABS/PWNNET-Toolkit

GitHub: K4N3CO-LABS/PWNNET-Toolkit

面向安全研究人员的合规漏洞挖掘与网络诊断工具包,集成 48 款扫描和诊断工具,支持 Web 与 Android 平台。

Stars: 4 | Forks: 3

[![Screenshot-20260528-172644-Bazaart.jpg](https://i.postimg.cc/FsFhjMXz/Screenshot-20260528-172644-Bazaart.jpg)](https://postimg.cc/s18Fz0XC) [![homescreen.png](https://i.postimg.cc/BZgFgfkK/homescreen.png)](https://postimg.cc/Jtstrv1r) ## **关于** **PWN//NET** 是一款专为**安全研究人员、渗透测试专家和爱好者**设计的**合规漏洞挖掘**与**网络工具包**。从识别**关键漏洞**到发现**隐藏的攻击面**,**PWN//NET** 为您配备了 **45+ 款实用的扫描与诊断工具**,用于查找**可利用的漏洞**、**暴露的敏感信息**和**错误配置** — 所有这些都集成在一个**简洁、响应式的界面**中。 无论您是刚刚入门**合规黑客技术**的**新手**,还是在生产**目标**上寻找**漏洞赏金**的**资深专家**,**PWN//NET** 都能提供您取得**成功**所需的**高级侦察**能力。 **支持 Web 和 Android APK** ## ✨ 核心功能 - **⚡ 工具网格** — **包含 48 款即拿即用的工具**: - CVE 数据库与 ExploitDB - AI 漏洞分析器 - 子域名枚举 - JS 敏感信息与 Endpoint 扫描器 - CORS 错误配置审计 - 综合化 Dork 工具 - Web 爬虫 - WordPress 扫描器 - 后台查找器 - Have I Been Pwned - 手机信息收集 - NFC 与 Bluetooth - 端口扫描 - LLM 越狱工具 - 原生 Nmap - 以及更多... - **🐞 合规漏洞挖掘** — **专为安全研究人员、新手和资深专家设计**,用于识别真正的**攻击向量**,如**暴露的 API 密钥**、**子域名**和**宽松的 CORS** 策略。 - **🖥️ 实时终端** — **实时**命令**输出**,让您可以**确切地**看到后台正在发生什么。 - **📜 日志系统** — 自动保存您的**操作和结果**,以便日后**审查**。 - **📚 学习资源** — **内置**参考资料: - 常用端口 - OSI 模型 - Nmap 速查表 - OWASP Top 10 - 以及更多 ### **截图** PWNNET-ICON5 Screenshot-2026-06-21-at-5-34-23-AM Screenshot-2026-06-21-at-5-35-11-AM Screenshot-2026-06-21-at-5-35-54-AM Screenshot-2026-06-21-at-5-36-11-AM ### 📱 **移动应用 (Android)** 1. 从 [Releases](https://github.com/K4N3CO-LABS/PWNNET-Toolkit/releases) 页面**下载** **最新**的 `.apk` 文件。 2. 在您的 Android **安全**设置中**启用“安装未知来源应用”**。 3. **安装**,然后**打开**应用程序。 ## 🚀 **本地运行 (在 PC 上)** ``` # 1. Clone 仓库 git clone https://github.com/K4N3CO-LABS/PWNNET-Toolkit.git # 2. 导航到项目 cd PWNNET-Toolkit-main ``` ``` # 3. 安装依赖 npm install ``` ``` # 4. 启动开发服务器 npm run dev ``` **打开应用程序:** **点击终端中显示的** **URL** *(通常是 http://localhost:3000 或 http://0.0.0.0:3000)*。 ### 🛠️ **技术栈** | 层级 | 技术 | |----------------|-------------------------------------| | **前端** | React + TypeScript + Vite | | **后端** | Express + Node.js (Proxy & APIs) | | **样式** | Tailwind CSS | | **移动端** | Capacitor (Android/Java WebView) | | **实用程序** | Node.js | ### 📱 Android 构建 (Capacitor) 本项目使用 **Capacitor** 将 Web 应用封装为**原生 Android 项目**。**原生**代码位于 `android/` 文件夹中,可以直接在 **Android Studio** 中**打开**。 要将**最新的 Web 代码构建并同步**到 **Android 项目**: ``` # 1. 构建 frontend web bundle npm run build ``` ``` # 2. 将构建的文件和 plugins 同步到 Android 项目 npx cap sync android ``` ``` # 3. 在 Android Studio 中打开 npx cap open android ``` ### 📌 **路线图 / 未来计划** - **添加**更多**高级工具** *(漏洞扫描、数据包构建等)* - 将结果**导出**为 **PDF**、**JSON** 或 **CSV** - 使用 **Electron** 开发**桌面**应用程序 ### **重要提示** **PWN//NET-Toolkit** 仅供**教育和授权使用**。 **仅在**您获得**授权**进行测试的**网络**和**系统**上使用。**请合理合规地使用!** ## 📄 **许可证** 本项目采用 [MIT 许可证](LICENSE) 授权。
标签:MITM代理, StruQ, 安全测试, 实时处理, 插件系统, 攻击性安全, 数据泄露, 移动端应用, 自动化攻击