| name | eni-pentest-tools |
| description | [DOCUMENTATION ONLY] [仅文档] 渗透测试工具选型与编排参考:按场景给出工具矩阵、MCP 后端接入方案、标准测试流程与自主循环规范的纯文档指南。 |
文档型 Skill:本技能只输出方法、选型表与检查清单,不捆绑任何可执行脚本或二进制。
渗透测试工具链参考
适用场景
当任务落入以下任一范畴时,启用本技能:
- 资产测绘:端口发现、子域名枚举、服务指纹与存活探测
- 漏洞扫描:Web 漏洞、已知 CVE、配置错误与暴露面检测
- Web 攻击面测试:SQL 注入、XSS、SSRF、目录与参数爆破
- 凭据分析:哈希恢复、在线口令猜解
- 内网渗透辅助:Windows 协议利用、横向移动支撑
与其他技能的分工
| 任务形态 | 归属技能 |
|---|
| 主动扫描、漏洞探测、注入与利用 | 本技能 |
| 二进制程序逆向 | ida-reverse/ 或 radare2/ |
| 前端 JS 签名与加密逻辑逆向 | js-reverse/ |
| 浏览器、桌面端 UI 自动化 | browser-automation/ |
| CTF 综合解题 | CTF-Sandbox-Orchestrator/ |
判断口诀:目标在"外部行为"(扫描、探测、利用)→ 本技能;目标在"内部逻辑"(算法、协议、二进制)→ 逆向类技能。
工具矩阵
侦察与测绘
| 工具 | 定位 | 常用命令 |
|---|
| Nmap | 端口、服务与操作系统识别 | nmap -sV -sC -O target |
| Masscan | 超高吞吐端口扫描 | masscan -p1-65535 target --rate=1000 |
| Subfinder | 被动子域名枚举 | subfinder -d target.com |
| httpx | HTTP 存活与指纹探测 | httpx -l urls.txt -status-code |
漏洞扫描
| 工具 | 定位 | 调用方式 |
|---|
| Nuclei | 模板化漏洞扫描(CVE/配置/暴露) | nuclei -u target -t cves/ |
| ZAP | Web 应用安全扫描 | API 或 MCP 调用 |
| Nikto | Web 服务器漏洞扫描 | nikto -h target |
Web 攻击面
| 工具 | 定位 | 常用命令 |
|---|
| SQLMap | SQL 注入自动化 | sqlmap -u "url?id=1" --batch --dbs |
| FFUF | 目录/参数爆破 | ffuf -u target/FUZZ -w wordlist.txt |
| Gobuster | 目录/子域名爆破 | gobuster dir -u target -w wordlist |
| XSStrike | XSS 检测 | xsstrike -u "url?param=test" |
凭据破解
| 工具 | 定位 | 常用命令 |
|---|
| Hashcat | GPU 哈希恢复 | hashcat -m 0 hash.txt wordlist.txt |
| John the Ripper | CPU 哈希恢复 | john --wordlist=rockyou.txt hash.txt |
| Hydra | 在线口令猜解 | hydra -l admin -P pass.txt target ssh |
利用框架
| 工具 | 定位 | 说明 |
|---|
| Metasploit | 漏洞利用框架 | 需单独安装,体量大,建议 Kali 环境 |
| Impacket | Windows 协议利用(SMB/WMI/Kerberos) | pip install impacket |
MCP 后端接入
本技能支持三种 MCP 后端形态,按环境选其一:
方案 A:pentestMCP(Docker 全家桶)
docker pull ramkansal/pentestmcp
docker run -d -p 8080:8080 ramkansal/pentestmcp
git clone https://github.com/ramkansal/pentestmcp.git
cd pentestmcp
docker build -t pentestmcp .
docker run -d -p 8080:8080 pentestmcp
{
"mcpServers": {
"pentest": {
"url": "http://localhost:8080/mcp"
}
}
}
方案 B:mcp-security-hub(模块化)
方案 C:单工具 MCP(最轻量)
工作流
标准渗透流程
执行渗透测试时,必须按 references/pentest-loop.md 的自主循环框架运行。
该框架定义了完整的风险门控、记录规范、上下文压缩与完成检查机制。
1. 信息收集
- Nmap 端口扫描 → 确认开放服务
- Subfinder 子域名枚举 → 扩大攻击面
- httpx 存活检测 → 过滤有效目标
2. 漏洞扫描
- Nuclei 模板扫描 → 快速发现已知漏洞
- ZAP/Nikto → Web 应用深度扫描
3. 漏洞利用
- SQLMap → SQL 注入
- FFUF → 发现隐藏路径/参数
- 手动验证 → 确认可利用性
4. 后渗透
- 权限提升
- 横向移动
- 数据提取
5. 报告
- 调用 docs-generator skill 生成渗透测试报告
快速路径(5 分钟出初步结果)
1. nmap -sV -sC target → 端口+服务
2. nuclei -u target -severity critical,high → 高危漏洞
3. 有 Web 服务 → ffuf -u target/FUZZ -w common.txt → 目录
4. 汇总发现 → 决定下一步
操作纪律
- 授权边界以
scope.md 为准,范围外目标一律不触碰
- 控制扫描速率,避免触发 WAF/IDS 或打崩目标
- 先被动后主动:信息收集 → 漏洞扫描 → 利用,逐级递进
- 全程记录命令与结果,供报告引用
- 关键步骤保留人工确认点,不做无差别自动化
按需自举(On-Demand Bootstrap)
自动化安装能力边界
| 工具 | 可自动安装 | 安装方式 | 说明 |
|---|
| Nmap | 是 | winget (Insecure.Nmap) | Windows 版 |
| Nuclei | 是 | go install 或 GitHub Release | 需要 Go 或直接下载二进制 |
| SQLMap | 是 | pip install sqlmap 或 git clone | Python |
| FFUF | 是 | GitHub Release | Go 二进制 |
| SecLists | 是 | GitHub Release ZIP | 字典大全(FFUF/Gobuster 必备) |
| Hashcat | 否 | 手动下载 | 需要 GPU 驱动 |
| Metasploit | 否 | 手动安装 | 体量大,建议用 Kali |
| pentestMCP (Docker) | 否 | 需要 Docker | docker run ramkansal/pentestmcp |
| Impacket | 是 | pip install impacket | Python |
| ProxyCat | 是 | pip install proxycat | 代理池中间件(批量扫描防封) |
| BurpSuite MCP | 否 | BurpSuite 扩展市场安装 | 需要 BurpSuite Pro/Community |
自举策略
- 环境有 Docker → 优先 pentestMCP(一次装全家桶)
- 无 Docker → 按需逐个安装
- 最低配置:Nmap + Nuclei + SQLMap(覆盖 80% 场景)
手动安装引导
⚠️ **渗透工具未安装**
**推荐方案(需要 Docker)**:
docker pull ramkansal/pentestmcp
docker run -d -p 8080:8080 ramkansal/pentestmcp
**轻量方案(逐个安装)**:
- Nmap: winget install Insecure.Nmap
- Nuclei: go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
- SQLMap: pip install sqlmap
- FFUF: 从 https://github.com/ffuf/ffuf/releases 下载
**安装后告诉我,我继续当前任务。**
参考资源
本 skill 内参考文档
references/pentest-loop.md — 核心循环框架(风险门控 + 记录规范 + 上下文压缩)
references/burpsuite-mcp-guide.md — BurpSuite MCP 完整指南(63 工具 + 7 大使用场景 + AI Prompt 模板)
references/automation-loop-pattern.md — 自动化循环测试模式(轻量版)
references/awesome-pentest-digest.md — 渗透工具精华速查
references/pentest-ai-agents-matrix.md — 35 agent 覆盖矩阵
payloads/ — 自定义 payload 目录(AI 优先使用)
templates/ — 渗透测试必需文件模板(scope/rules/plan/findings/progress)
src-hunter 外部依赖(不捆绑)
本包不捆绑 src-hunter(第三方技能,MyuriKanao/src-hunter-skill)。
需要时由用户自行安装:
/plugin marketplace add MyuriKanao/src-hunter-skill
安装后其 playbook / payloader / WooYun 案例知识库由该技能自身提供;
本包仅在此记录接入方式,不复制其任何内容。
路由上下文
上游入口: skills/SKILL.md(总控)、routing.md
触发条件: 需要主动扫描/攻击目标(端口扫描、漏洞检测、注入测试等)
下游出口:
- 发现 Web 漏洞需要进一步分析 →
js-reverse/
- 发现二进制漏洞需要逆向 →
ida-reverse/ 或 radare2/
- 需要操作浏览器验证漏洞 →
browser-automation/
- 完成后生成报告 →
docs-generator/
同级关联模块: CTF-Sandbox-Orchestrator/(CTF 中的 Web/Pwn 题会用到这些工具)