docxqwerty/pentool

GitHub: docxqwerty/pentool

一款基于终端 TUI 的开源 Web 渗透测试工具包,集成代理拦截、漏洞扫描、请求重放和自动化攻击等功能。

Stars: 0 | Forks: 0

# 🔒 Pentool — 专业 TUI Web 渗透测试工具包 [![PyPI version](https://img.shields.io/pypi/v/pentool)](https://pypi.org/project/pentool/) [![Python versions](https://img.shields.io/pypi/pyversions/pentool)](https://pypi.org/project/pentool/) [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/c7/c719263266358fdd8a1c44525b9c6c2b8c2b2f3224bc0767bc503767aed57290.svg)](https://github.com/docxqwerty/pentool/actions) [![License](https://img.shields.io/github/license/docxqwerty/pentool)](LICENSE) [![Downloads](https://img.shields.io/pypi/dm/pentool)](https://pypi.org/project/pentool/) 🌐 **语言:** [English](README.md) · [Русский](README_RU.md) · [中文](README_ZH.md) · [हिन्दी](README_HI.md) **Pentool** 是一款专为渗透测试人员和安全研究人员打造的基于终端 (TUI) 的安全工具包。 它集成了 HTTP 拦截、漏洞扫描、自动化攻击和数据分析——所有操作都在你的终端内完成。 快速、透明,专为真实的测试场景而生。 ## ✨ 功能 - **🌐 Proxy** 实时拦截和修改 HTTP/HTTPS 流量。管理测试范围,应用 Match & Replace 规则,捕获 WebSocket 消息。 - **🔄 Repeater** 通过任意修改重放请求。在会话间保存标签页,并瞬间切换不同场景。 - **💥 Intruder** 通过四种策略运行自动化的 payload 攻击:Sniper、Battering Ram、Pitchfork、Cluster Bomb。 Turbo Mode 通过 Keep-Alive 和连接池提供 10 倍速度。 - **🔍 Scanner** 主动与被动漏洞分析:SQLi、XSS、SSTI、LFI、RCE、SSRF、XXE、CORS、JWT 缺陷等。 智能上下文感知 payload、WAF 绕过、基于时间的盲注和布尔盲注技术。 - **🕷 Spider** 自动爬取目标——收集页面、表单、API endpoint 和 JS 文件。 支持通过 Playwright 进行 JavaScript 渲染。 - **🎯 Target / Site Map** 从 Proxy 流量构建站点地图,管理测试范围,并直接从 UI 过滤主机。 - **🔐 Decoder · Comparer · Sequencer** - **Decoder** — 19 种编码/解码/哈希操作,支持链式处理 - **Comparer** — 并排差异对比,高亮显示更改 - **Sequencer** — token(sessions、CSRF、JWT)的熵分析,支持 FIPS 测试 - **🧩 Plugin System** 无需改动核心即可扩展功能。PRO 插件增加了高级扫描器、智能 payload 和报告生成器。 - **⚡ Async Core** 全异步引擎可处理数千个并发连接和每秒数百个请求。 - **📦 一行命令安装** `pip install pentool`——无需复杂设置,适用于 Linux、macOS 和 Windows (WSL)。 - **🆓 Open Source + PRO 扩展** 基础版本免费且开源。PRO 扩展解锁专属功能并支持本项目的开发。 ## 🚀 快速入门 ``` # 安装 pip install pentool # 启动 TUI pentool # 在自定义端口启动 proxy pentool proxy start --port 8080 # 主动扫描 pentool scan active --url https://example.com # 检查更新 pentool update --check ``` ## 📸 截图 | Dashboard | Proxy | Intruder | |-----------|-------|----------| | *(即将上线)* | *(即将上线)* | *(即将上线)* | ## 📚 文档 - [快速入门指南](docs/i18n/en/QUICKSTART.md) - [用户指南](docs/i18n/en/USER_GUIDE.md) - [安装说明](docs/i18n/en/INSTALLATION.md) - [插件开发](docs/API_CONTRACTS.md) 完整文档:**[pentool.pro](https://pentool.pro)** ## 🧪 Beta / 测试模式 ## 📄 许可证 基于 **AGPL-3.0** 许可证分发。详情请参阅 [LICENSE](LICENSE)。 PRO 扩展通过商业许可证提供。 ## 📬 联系方式 - **网站:** [pentool.pro](https://pentool.pro) - **Telegram:** [@sudores](https://t.me/sudores) - **邮箱:** akashtanov2020@gmail.com - **作者:** Anatoly Kashtanov (DoctorX) ⭐ 如果 Pentool 为你节省了时间,请在 GitHub 上给个 Star 以支持项目发展——感谢!
标签:CISA项目, HTTP代理, IP 地址批量处理, Python, TUI, Web渗透测试, 实时处理, 无后门, 特征检测, 调试插件, 逆向工具, 配置审计