WAjkl/pentest-gui
GitHub: WAjkl/pentest-gui
将 16 款主流渗透测试工具集成到统一 GUI 界面中的安全测试平台,实现一键部署、开箱即用。
Stars: 0 | Forks: 0
# 渗透测试工具集成平台 v2.0
将 16 个主流渗透测试工具集成到统一图形界面中,覆盖信息收集、存活验证、指纹识别、目录扫描、JS 分析、漏洞扫描、漏洞利用七大阶段。一行命令部署,开箱即用。
## 环境要求
- **操作系统**: Windows 10 / 11 (64-bit)
- **Python**: 3.8+
- **Git**: 2.x+
- **网络**: 安装过程需访问 GitHub
## 快速开始
# 1. 克隆项目
git clone https://github.com/yourname/pentest-gui.git
cd pentest-gui
# 2. 一键安装(双击或命令行运行)
setup.bat
# 3. 启动 GUI
python pentest_gui.py
## 工具清单
### 信息收集
| 工具 | 类型 | 说明 |
|------|------|------|
| subfinder | Go | 子域名发现,支持多数据源 |
### 存活验证
| 工具 | 类型 | 说明 |
|------|------|------|
| httpx | Go | HTTP 探活,指纹/标题/状态码 |
### 指纹识别
| 工具 | 类型 | 说明 |
|------|------|------|
| Ehole | Go | Web 指纹识别,支持 FOFA 联动 |
### 目录扫描
| 工具 | 类型 | 说明 |
|------|------|------|
| dirsearch | Python | 经典目录扫描,多扩展名支持 |
| ffuf | Go | 高速模糊测试(目录/参数/子域) |
| feroxbuster | Rust | 递归目录扫描,自动链接提取 |
### JS 分析
| 工具 | 类型 | 说明 |
|------|------|------|
| katana | Go | URL 爬取,JS 路径/表单解析 |
| URLFinder | Go | JS 文件爬取,敏感信息提取 |
| PackerFuzzer | Python | JS 源码泄露检测(SourceMap) |
### 漏洞扫描
| 工具 | 类型 | 说明 |
|------|------|------|
| nuclei | Go | 模板化漏洞扫描,社区模板生态 |
| afrog | Go | POC 漏洞扫描,HTML 报告 |
| Xray | — | 社区版需手动下载(闭源) |
### 漏洞利用
| 工具 | 类型 | 说明 |
|------|------|------|
| sqlmap | Python | SQL 注入自动化利用 |
| ghauri | Python | 高级 SQL 注入检测 |
| shiro-attack | Java | Shiro 反序列化利用 |
| pocsuite3 | Python | POC 验证与利用框架 |
## 截图

## 项目结构
pentest-gui/
├── setup.bat # 双击启动安装
├── setup.ps1 # 核心安装脚本
├── requirements.txt # Python 依赖
├── pentest_gui.py # GUI 主程序
├── LICENSE # MIT License
├── README.md
├── .gitignore
├── screenshots/ # 截图目录
├── config.json # [安装后生成] 工具路径配置
├── tools/ # [安装后生成] Go/Rust 可执行文件
├── tools-python/ # [安装后生成] Python 工具源码
└── results/ # [安装后生成] 默认输出目录
## 注意事项
1. **首次安装预计耗时 10~20 分钟**,主要取决于 GitHub 下载速度。
2. 如遇 **GitHub API 限流**(403/429),安装脚本会自动切换为内置 fallback 版本号。安装 [gh CLI](https://cli.github.com/) 可提升限流额度至 5000 次/小时,或等待 1 小时后重试。
3. **Xray** 为闭源商业工具,需手动下载社区版:[chaitin/xray releases](https://github.com/chaitin/xray/releases),将 `xray_windows_amd64.exe` 重命名为 `xray.exe` 放入 `tools\` 目录。
4. 首次运行时部分工具(如 nuclei)需要下载模板库,请保持网络畅通。
5. 杀毒软件可能对部分渗透测试工具产生误报,建议将项目目录加入白名单。
6. 本工具仅供合法授权的安全测试使用,请遵守当地法律法规。
7. `shiro-attack` 依赖 Java 运行时(JRE/JDK 8+),请自行安装。
## License
MIT License
标签:AI合规, CISA项目, GUI, JS文件枚举, PNNL实验室, Python, XXE攻击, 动态插桩, 可视化界面, 实时处理, 密码管理, 无后门, 日志审计, 逆向工具