WAjkl/pentest-gui

GitHub: WAjkl/pentest-gui

将 16 款主流渗透测试工具集成到统一 GUI 界面中的安全测试平台,实现一键部署、开箱即用。

Stars: 0 | Forks: 0

# 渗透测试工具集成平台 v2.0 将 16 个主流渗透测试工具集成到统一图形界面中,覆盖信息收集、存活验证、指纹识别、目录扫描、JS 分析、漏洞扫描、漏洞利用七大阶段。一行命令部署,开箱即用。 ## 环境要求 - **操作系统**: Windows 10 / 11 (64-bit) - **Python**: 3.8+ - **Git**: 2.x+ - **网络**: 安装过程需访问 GitHub ## 快速开始 # 1. 克隆项目 git clone https://github.com/yourname/pentest-gui.git cd pentest-gui # 2. 一键安装(双击或命令行运行) setup.bat # 3. 启动 GUI python pentest_gui.py ## 工具清单 ### 信息收集 | 工具 | 类型 | 说明 | |------|------|------| | subfinder | Go | 子域名发现,支持多数据源 | ### 存活验证 | 工具 | 类型 | 说明 | |------|------|------| | httpx | Go | HTTP 探活,指纹/标题/状态码 | ### 指纹识别 | 工具 | 类型 | 说明 | |------|------|------| | Ehole | Go | Web 指纹识别,支持 FOFA 联动 | ### 目录扫描 | 工具 | 类型 | 说明 | |------|------|------| | dirsearch | Python | 经典目录扫描,多扩展名支持 | | ffuf | Go | 高速模糊测试(目录/参数/子域) | | feroxbuster | Rust | 递归目录扫描,自动链接提取 | ### JS 分析 | 工具 | 类型 | 说明 | |------|------|------| | katana | Go | URL 爬取,JS 路径/表单解析 | | URLFinder | Go | JS 文件爬取,敏感信息提取 | | PackerFuzzer | Python | JS 源码泄露检测(SourceMap) | ### 漏洞扫描 | 工具 | 类型 | 说明 | |------|------|------| | nuclei | Go | 模板化漏洞扫描,社区模板生态 | | afrog | Go | POC 漏洞扫描,HTML 报告 | | Xray | — | 社区版需手动下载(闭源) | ### 漏洞利用 | 工具 | 类型 | 说明 | |------|------|------| | sqlmap | Python | SQL 注入自动化利用 | | ghauri | Python | 高级 SQL 注入检测 | | shiro-attack | Java | Shiro 反序列化利用 | | pocsuite3 | Python | POC 验证与利用框架 | ## 截图 ![主界面](https://static.pigsec.cn/wp-content/uploads/repos/cas/dc/dcda7d57b36cf2f458910305c93529fa8ad69dc70e5f0b85e1c853b76d139559.png) ## 项目结构 pentest-gui/ ├── setup.bat # 双击启动安装 ├── setup.ps1 # 核心安装脚本 ├── requirements.txt # Python 依赖 ├── pentest_gui.py # GUI 主程序 ├── LICENSE # MIT License ├── README.md ├── .gitignore ├── screenshots/ # 截图目录 ├── config.json # [安装后生成] 工具路径配置 ├── tools/ # [安装后生成] Go/Rust 可执行文件 ├── tools-python/ # [安装后生成] Python 工具源码 └── results/ # [安装后生成] 默认输出目录 ## 注意事项 1. **首次安装预计耗时 10~20 分钟**,主要取决于 GitHub 下载速度。 2. 如遇 **GitHub API 限流**(403/429),安装脚本会自动切换为内置 fallback 版本号。安装 [gh CLI](https://cli.github.com/) 可提升限流额度至 5000 次/小时,或等待 1 小时后重试。 3. **Xray** 为闭源商业工具,需手动下载社区版:[chaitin/xray releases](https://github.com/chaitin/xray/releases),将 `xray_windows_amd64.exe` 重命名为 `xray.exe` 放入 `tools\` 目录。 4. 首次运行时部分工具(如 nuclei)需要下载模板库,请保持网络畅通。 5. 杀毒软件可能对部分渗透测试工具产生误报,建议将项目目录加入白名单。 6. 本工具仅供合法授权的安全测试使用,请遵守当地法律法规。 7. `shiro-attack` 依赖 Java 运行时(JRE/JDK 8+),请自行安装。 ## License MIT License
标签:AI合规, CISA项目, GUI, JS文件枚举, PNNL实验室, Python, XXE攻击, 动态插桩, 可视化界面, 实时处理, 密码管理, 无后门, 日志审计, 逆向工具