fsiuhgshiqoih32/NullsecMultitools
GitHub: fsiuhgshiqoih32/NullsecMultitools
一款菜单驱动的进攻性安全多功能框架,在单一提示符下整合 37 个模块与 271 个工具,覆盖渗透测试全流程。
Stars: 0 | Forks: 0

# nullsec
**一个菜单驱动的进攻性安全多功能工具 —— 仅需一个提示符即可访问 37 个模块和 271 个内置工具。**
侦察 · 密码破解 · 密码学与密码破解 · Web/API 测试 · 取证 · 隐写术 · OSINT · 绕过 · payload 生成 —— 大部分功能由纯 Python 实现,无需任何配置。
[](https://github.com/fsiuhgshiqoih32/NullsecMultitools/actions/workflows/ci.yml)
[](https://github.com/fsiuhgshiqoih32/NullsecMultitools/releases/latest)
[](https://github.com/fsiuhgshiqoih32/NullsecMultitools/releases)


[](LICENSE)

```
____
____ __ __/ / /_______ _____
/ __ \/ / / / / / ___/ _ \/ ___/
/ / / / /_/ / / (__ ) __/ /__
/_/ /_/\__,_/_/_/____/\___/\___/
offensive security framework · authorized use only
```
nullsec 的大部分功能运行在**纯 Python** 环境下(仅需 `rich` + `requests`)。较重型的外部
工具 —— `nmap`、`sqlmap`、`hydra`、`nuclei`、`metasploit`、`john`、`hashcat` —— 一旦安装,
就会自动激活,**原生支持或通过 WSL 运行**。开始使用时无需任何先决条件:缺失的工具
只会将其对应的模块置灰,而内置的扫描器/破解器将继续正常工作。
- **37 个模块 · 271 个内置工具**
- 搜索目录中收录了 **2,964** 个精选工具
- 一旦安装了 Exploit-DB、Nuclei 和 Metasploit,即可访问约 **60,900** 个 exploit/template 模块
- **71** 个可直接填写的 reverse/bind/web-shell payload + msfvenom 构建器
- 支持将会话报告导出为 Markdown/HTML,提供 CyberChef 风格的转换 pipeline,以及用于运行 Linux 专属工具的 WSL 桥接
## 截图
**主页** —— 每个模块只需一键即可访问

**模块与工具** —— 模块菜单,以及正在构建 reverse shell 的 Payload Arsenal
## 快速开始
```
pip install -r requirements.txt
python main.py
```
可选的附加组件会解锁更多工具,并在组件缺失时**优雅降级**
(`cryptography` → AES/RSA 实验室,`pillow` → PNG/EXIF 隐写术,`pyfiglet` → 横幅)。
### 预编译的 Windows 可执行文件
不想安装 Python?你可以构建一个独立、自包含的 `nullsec.exe`(打包了
图标、目录和 payload —— 可在任何 64 位 Windows 上运行):
```
pyinstaller nullsec.spec --clean --noconfirm
# → dist/nullsec.exe
```
## 使用说明
在主页提示符下,按模块对应的按键即可打开它,或使用以下命令:
| 命令 | 功能 |
|---|---|
| `
` | 打开模块(例如 `1`、`c`、`o`、`w`)—— **按键区分大小写**(`E`=绕过/Evasion,`e`=逆向/Reversing) |
| `search ` | 搜索目录及所有模块的工具,然后直接跳转到对应位置 |
| `use ` | 显示目录中某个工具的安装命令和详细信息 |
| `r` / `t` | 会话报告 · 外部工具状态 |
| `help` / `?` | 命令帮助 |
| `q` | 退出 |
来自侦察/Web/网络模块的发现结果会汇总到**会话报告**(`r`)中,
你可以将其保存为 Markdown 或样式化的 HTML 页面。
请参阅 **[USAGE.md](USAGE.md)** 获取完整的操作指南。
## 模块
| 分组 | 模块 |
|---|---|
| **侦察 / OSINT** | 侦察 · 网络 · OSINT 与 DNS · 元数据 · 工具目录 · 邮件 / 钓鱼 |
| **Web / Exploit** | Web · Payload Forge · HTTP 拦截器 · Payload Arsenal · 暴力破解 · 漏洞扫描 · LOLBins · Exploit Toolkit |
| **AD / 网络** | AD 攻击 · SMB / 共享 · 后渗透 · 无线 |
| **数据 / 云** | 数据库 · 云 · 移动端 |
| **密码 / 隐写** | 密码与编码 · 密码实验室 · 哈希与破解 · 隐写术 · 编码方案 |
| **字典** | 密码 · 生成器 · 字典 |
| **取证 / DFIR** | 取证 · 逆向 · 数据提取器 |
| **IoT / 硬件** | IoT / ICS / SCADA · 硬件 / 物理 |
| **绕过 / 防御** | 绕过与规避 · 检测 |
| **系统** | 安装库 |
## 运作机制
- **`main.py`** 绘制主页网格并分发到各模块。
- **`toolkit/*.py`** —— 每个模块对应一个文件,每个文件都暴露一个包含 `(标签, 函数)` 的 `MENU` 字典。
- **`toolkit/utils.py`** —— 共享控制台、WSL 桥接、外部工具检测以及会话报告器。
- **`toolkit/arsenal.dat`** —— base64 payload 数据集(使用 `python tools/gen_arsenal.py` 重新生成)。
- **`data/tools.json`** —— 可导入的工具目录。
在修改后运行冒烟测试:
```
python tests/test_smoke.py
```
## ⚠️ 法律声明
nullsec 仅供**授权使用** —— 适用于您自己的机器、实验室虚拟机和
CTF / 训练靶机,或者您拥有**明确书面授权**可以进行测试的系统。
未经授权访问计算机系统是违法行为。您需对自己使用本软件的方式负全部责任。作者对任何滥用行为不承担任何责任。
## 开源许可
[MIT](LICENSE) © 2026 anonymous标签:DNS 反向解析, DOS头擦除, ESC4, OSINT, Python, 域环境安全, 密码破解, 密码管理, 无后门, 渗透测试框架, 漏洞挖掘, 用户模式钩子绕过, 逆向工具, 防御