KaQus/claude-code-pentest
GitHub: KaQus/claude-code-pentest
一款面向新手的自动化渗透测试工具,通过 43 个纯 Python 脚本实现从信息收集到漏洞利用、报告生成的完整 Web 安全测试流程。
Stars: 0 | Forks: 0
# ⚙️ claude-code-pentest - 轻松自动化您的渗透测试工作流
[](https://github.com/KaQus/claude-code-pentest)
## 📋 关于 claude-code-pentest
claude-code-pentest 提供 6 种自动化工具,旨在帮助您对任何域名运行完整的渗透测试。它涵盖了从收集信息到发现漏洞以及创建 Bug Bounty 报告的每一步。
该软件包包含 43 个小型脚本。每个脚本均使用纯 Python 编写,无需安装其他软件。您只需提供一个域名,剩下的工作交给工具即可。
此应用程序适合任何对网络安全和 Web 安全测试感兴趣的人。您不需要具备编程技能即可上手。
## 🖥️ 系统要求
要在 Windows 上运行 claude-code-pentest,您需要:
- **操作系统:** Windows 10 或更高版本
- **Python:** 版本 3.8 或更高
- **磁盘空间:** 至少 500 MB 可用空间
- **互联网:** 激活的网络连接,用于从 Web 收集数据
- **权限:** 不需要管理员权限,但在某些网络测试中会有帮助
## 🚀 入门指南:下载与设置
### 步骤 1 - 下载应用程序
访问此页面下载您需要的所有文件:
[](https://github.com/KaQus/claude-code-pentest)
此链接将引导您进入主页,您可以在那里将整个应用程序下载为 zip 文件。
### 步骤 2 - 安装 Python
如果您尚未安装 Python,请按照以下说明操作:
1. 访问 Python 官方网站:https://www.python.org/downloads/windows/
2. 下载最新的 Python 3.x 安装程序(选择 Windows 安装程序)。
3. 运行安装程序。
4. 在安装过程中,勾选 **Add Python to PATH** 选项。
5. 完成设置。
### 步骤 3 - 解压文件
下载后:
1. 在您的计算机上找到下载的 ZIP 文件。
2. 右键单击该文件。
3. 选择 **Extract All(全部提取)**。
4. 选择一个您可以轻松访问的位置,例如您的桌面或文档文件夹。
### 步骤 4 - 运行应用程序
1. 打开您解压 claude-code-pentest 的文件夹。
2. 在该文件夹中,按住 Shift 键并在空白区域单击右键。
3. 选择 **在此处打开 PowerShell 窗口** 或 **在此处打开命令提示符**。
4. 输入命令:
python main.py
5. 按 Enter 键。
应用程序将启动并要求您输入要测试的域名。
## 🔧 如何使用 claude-code-pentest
程序启动后,它会逐步引导您操作。
### 1. 输入域名
提供您想要测试的 Web 地址,例如 `example.com`。工具将使用此信息进行测试。
### 2. 侦察
脚本将收集有关域名的数据。这包括查找子域名、IP 地址以及网站使用的技术。
### 3. 漏洞扫描
软件将搜索可能允许他人未经许可访问系统的弱点。
### 4. 利用链
claude-code-pentest 测试是否可以串联利用一系列漏洞以获得更深入的访问权限。这有助于发现隐藏的安全问题。
### 5. 报告
最后,将生成一份 Bug Bounty 风格的报告。其中显示了发现的问题并提出了修复建议。
## 🗂️ 包含内容
此软件包包含:
- 6 种主要工具,涵盖所有测试步骤
- 43 个 Python 脚本,执行特定任务,如扫描、数据收集和报告生成
- 无额外依赖项,因此除了 Python 之外,您无需安装其他软件
- 以易于阅读的文本文件生成的报告
## ⚙️ 高级选项
您可以通过编辑文件夹内的简单文本文件来自定义扫描:
- 调整扫描深度。
- 选择要运行的特定模块。
- 设置报告格式。
这些选项保存为纯文本,因此您不需要懂得编程即可修改它们。
## 🛠️ 故障排除
如果程序无法启动或显示错误:
1. 通过打开终端并输入以下命令来检查 Python 是否已安装并更新:
python --version
2. 确保您是从正确的文件夹运行命令。
3. 验证您的互联网连接是否正常。
4. 重启终端或您的计算机,然后重试。
如需更多帮助,请访问 [GitHub 页面](https://github.com/KaQus/claude-code-pentest) 并查看 issues 部分。
## 📚 实用技巧
- 定期运行测试以保持您的安全检查是最新的。
- 使用简单的域名以避免错误。
- 将报告保存在安全的文件夹中以便审查或分享。
## 🔗 立即下载并开始
[](https://github.com/KaQus/claude-code-pentest)
标签:CISA项目, Claude Code, Python, Web安全, Windows内核, 侦察扫描, 实时处理, 密码管理, 无后门, 白帽子, 网络安全, 自动化安全工具, 蓝队分析, 逆向工具, 隐私保护