TREASURE404DANGER/Raider

GitHub: TREASURE404DANGER/Raider

Raider 是一个基于 Python 的网络渗透测试工具,通过集成多种安全工具实现自动化的端口扫描、服务探测和漏洞检测,主要用于 CTF 挑战和授权安全评估。

Stars: 3 | Forks: 6

Typing SVG

TREASURE404DANGER

Raider is a Python-based network penetration *Raider:网络渗透测试工具* *概述* Raider 是一个基于 Python 的网络渗透测试工具,旨在辅助完成 Capture The Flag (CTF) 挑战并进行全面的网络评估。 *主要功能* - 使用 Nmap 进行 TCP 和 UDP 端口扫描 - 采用模块化设计,配备特定服务的处理器 - 针对特定端口提供操作建议和潜在操作 - 具备多进程能力,支持并发执行模块 *系统要求* - Python 3.x - Nmap - Gobuster - Dig - Crackmapexec - Metasploit - 必需的 Python 库:subprocess、multiprocessing、sys、re 等 ### *安装* ``` curl https://raw.githubusercontent.com/TREASURE404DANGER/Raider/main/install.sh|bash ``` ### *用法* ``` python3 /application/path/raider.py ``` 如果使用 install.sh 安装: ``` raider ``` ### *模块* 1. *NMAP 扫描* - 自动端口检测和扫描 - 提取 DNS 信息 2. *FTP* - 匿名登录检查 - 暴力破解尝试 - 目录列表 3. *SSH* - 凭据暴力破解建议 4. *HTTP* - 服务器识别 - 技术检测 - 爬取和暴力破解位置扫描 - 检测 VHOSTS 并将其添加到 /etc/hosts 文件中 - 从发现的 URL 中提取注释 - 测试 Apache Server CVE 5. *KERBEROS* - 用户名枚举 - 票据提取 - 与 DC 自动同步 - 自动票据破解(可选) 6. *SMB* - RID 循环用户名枚举 - 暴力破解尝试 - 共享枚举 *报告* Raider 会生成一份详细的综合报告,内容包括: - 开放端口和服务 - 潜在漏洞 - 建议操作

⚠️ 免责声明

Raider 仅用于教育和道德渗透测试目的。在将其用于任何网络或系统之前,请确保已获得适当的授权。 ## ```与我联系```

## 🙇 特别感谢 - [Mr. Robot 🤖](https://github.com/Sphinxx404) - [Ghost👻](https://github.com/ghostx313)

标签:CTI, Nmap, Python, 云存储安全, 插件系统, 无后门, 网络扫描, 虚拟驱动器, 逆向工具