fsiuhgshiqoih32/NullsecMultitools

GitHub: fsiuhgshiqoih32/NullsecMultitools

一款菜单驱动的进攻性安全多功能框架,在单一提示符下整合 37 个模块与 271 个工具,覆盖渗透测试全流程。

Stars: 0 | Forks: 0

nullsec logo # nullsec **一个菜单驱动的进攻性安全多功能工具 —— 仅需一个提示符即可访问 37 个模块和 271 个内置工具。** 侦察 · 密码破解 · 密码学与密码破解 · Web/API 测试 · 取证 · 隐写术 · OSINT · 绕过 · payload 生成 —— 大部分功能由纯 Python 实现,无需任何配置。 [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/fsiuhgshiqoih32/NullsecMultitools/actions/workflows/ci.yml) [![Release](https://img.shields.io/github/v/release/fsiuhgshiqoih32/NullsecMultitools?label=release&color=2ea043)](https://github.com/fsiuhgshiqoih32/NullsecMultitools/releases/latest) [![Downloads](https://img.shields.io/github/downloads/fsiuhgshiqoih32/NullsecMultitools/total?label=downloads&color=1f6feb)](https://github.com/fsiuhgshiqoih32/NullsecMultitools/releases) ![Python](https://img.shields.io/badge/python-3.11%2B-blue) ![Platform](https://img.shields.io/badge/platform-Windows%20%7C%20Linux%20%7C%20macOS-lightgrey) [![License: MIT](https://img.shields.io/github/license/fsiuhgshiqoih32/NullsecMultitools?color=2ea043)](LICENSE) ![Modules](https://img.shields.io/badge/modules-37-red)
``` ____ ____ __ __/ / /_______ _____ / __ \/ / / / / / ___/ _ \/ ___/ / / / / /_/ / / (__ ) __/ /__ /_/ /_/\__,_/_/_/____/\___/\___/ offensive security framework · authorized use only ``` nullsec 的大部分功能运行在**纯 Python** 环境下(仅需 `rich` + `requests`)。较重型的外部 工具 —— `nmap`、`sqlmap`、`hydra`、`nuclei`、`metasploit`、`john`、`hashcat` —— 一旦安装, 就会自动激活,**原生支持或通过 WSL 运行**。开始使用时无需任何先决条件:缺失的工具 只会将其对应的模块置灰,而内置的扫描器/破解器将继续正常工作。 - **37 个模块 · 271 个内置工具** - 搜索目录中收录了 **2,964** 个精选工具 - 一旦安装了 Exploit-DB、Nuclei 和 Metasploit,即可访问约 **60,900** 个 exploit/template 模块 - **71** 个可直接填写的 reverse/bind/web-shell payload + msfvenom 构建器 - 支持将会话报告导出为 Markdown/HTML,提供 CyberChef 风格的转换 pipeline,以及用于运行 Linux 专属工具的 WSL 桥接 ## 截图
**主页** —— 每个模块只需一键即可访问 nullsec home screen **模块与工具** —— 模块菜单,以及正在构建 reverse shell 的 Payload Arsenal Hashes module menu  Payload Arsenal reverse shell
## 快速开始 ``` pip install -r requirements.txt python main.py ``` 可选的附加组件会解锁更多工具,并在组件缺失时**优雅降级** (`cryptography` → AES/RSA 实验室,`pillow` → PNG/EXIF 隐写术,`pyfiglet` → 横幅)。 ### 预编译的 Windows 可执行文件 不想安装 Python?你可以构建一个独立、自包含的 `nullsec.exe`(打包了 图标、目录和 payload —— 可在任何 64 位 Windows 上运行): ``` pyinstaller nullsec.spec --clean --noconfirm # → dist/nullsec.exe ``` ## 使用说明 在主页提示符下,按模块对应的按键即可打开它,或使用以下命令: | 命令 | 功能 | |---|---| | `` | 打开模块(例如 `1`、`c`、`o`、`w`)—— **按键区分大小写**(`E`=绕过/Evasion,`e`=逆向/Reversing) | | `search ` | 搜索目录及所有模块的工具,然后直接跳转到对应位置 | | `use ` | 显示目录中某个工具的安装命令和详细信息 | | `r` / `t` | 会话报告 · 外部工具状态 | | `help` / `?` | 命令帮助 | | `q` | 退出 | 来自侦察/Web/网络模块的发现结果会汇总到**会话报告**(`r`)中, 你可以将其保存为 Markdown 或样式化的 HTML 页面。 请参阅 **[USAGE.md](USAGE.md)** 获取完整的操作指南。 ## 模块 | 分组 | 模块 | |---|---| | **侦察 / OSINT** | 侦察 · 网络 · OSINT 与 DNS · 元数据 · 工具目录 · 邮件 / 钓鱼 | | **Web / Exploit** | Web · Payload Forge · HTTP 拦截器 · Payload Arsenal · 暴力破解 · 漏洞扫描 · LOLBins · Exploit Toolkit | | **AD / 网络** | AD 攻击 · SMB / 共享 · 后渗透 · 无线 | | **数据 / 云** | 数据库 · 云 · 移动端 | | **密码 / 隐写** | 密码与编码 · 密码实验室 · 哈希与破解 · 隐写术 · 编码方案 | | **字典** | 密码 · 生成器 · 字典 | | **取证 / DFIR** | 取证 · 逆向 · 数据提取器 | | **IoT / 硬件** | IoT / ICS / SCADA · 硬件 / 物理 | | **绕过 / 防御** | 绕过与规避 · 检测 | | **系统** | 安装库 | ## 运作机制 - **`main.py`** 绘制主页网格并分发到各模块。 - **`toolkit/*.py`** —— 每个模块对应一个文件,每个文件都暴露一个包含 `(标签, 函数)` 的 `MENU` 字典。 - **`toolkit/utils.py`** —— 共享控制台、WSL 桥接、外部工具检测以及会话报告器。 - **`toolkit/arsenal.dat`** —— base64 payload 数据集(使用 `python tools/gen_arsenal.py` 重新生成)。 - **`data/tools.json`** —— 可导入的工具目录。 在修改后运行冒烟测试: ``` python tests/test_smoke.py ``` ## ⚠️ 法律声明 nullsec 仅供**授权使用** —— 适用于您自己的机器、实验室虚拟机和 CTF / 训练靶机,或者您拥有**明确书面授权**可以进行测试的系统。 未经授权访问计算机系统是违法行为。您需对自己使用本软件的方式负全部责任。作者对任何滥用行为不承担任何责任。 ## 开源许可 [MIT](LICENSE) © 2026 anonymous
标签:DNS 反向解析, DOS头擦除, ESC4, OSINT, Python, 域环境安全, 密码破解, 密码管理, 无后门, 渗透测试框架, 漏洞挖掘, 用户模式钩子绕过, 逆向工具, 防御