| name | pentest-tools |
| description | 工具路径与配置 - 集中管理所有工具路径、配套文件、MCP工具、字典 |
| when_to_use | 渗透测试全流程,始终加载 |
工具路径与配置
全部路径使用 {{AITOOLS_DIR}} 占位符,安装时替换为实际工具目录。
AITools
| 工具 | 路径 | 用途 |
|---|
| TscanClient | {{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/TscanClient_windows_amd64_v2.9.5.exe | 综合扫描(端口/指纹/POC/目录/JS) |
| cdnChecker | {{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdnChecker.exe | CDN检测与绕过 |
| httpx | {{AITOOLS_DIR}}/httpx_1.9.0_windows_amd64/httpx.exe | HTTP探测+指纹+CDN+WAF |
| ffuf | {{AITOOLS_DIR}}/ffuf_2.1.0_windows_amd64/ffuf.exe | 目录/Host碰撞/参数Fuzz |
| enscan | {{AITOOLS_DIR}}/enscan-v2.0.5-windows-amd64/enscan-v2.0.5-windows-amd64.exe | 企业信息收集(仅用户要求) |
配套文件
cdnChecker:
- CNAME库:
{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdn_cname.txt(1081条)
- DNS解析器:
{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/resolvers.txt(2776个)
TscanClient:
- 配置:
{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/config.yaml
- JS规则:
{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/JsRule.json(61条正则)
其他工具
| 工具 | 路径 | 用途 |
|---|
| TideFinger | {{AITOOLS_DIR}}/指纹识别/TideFinger_windows_amd64_v3.2.3.exe | 指纹识别 |
| urlfinder | {{AITOOLS_DIR}}/js分析/urlfinder_0.0.3_windows_amd64/urlfinder.exe | JS API提取 |
| nuclei | {{AITOOLS_DIR}}/漏洞扫描/nuclei/nuclei.exe | 漏洞扫描(仅用户要求) |
MCP工具
| 工具 | 用途 |
|---|
| playwright_navigate | 浏览器访问URL |
| playwright_get | HTTP GET(JS文件内容获取必须用) |
| playwright_post | HTTP POST |
| playwright_get_visible_html | 页面渲染后完整HTML |
| playwright_get_visible_text | 页面渲染后文本 |
| playwright_console_logs | 浏览器控制台日志 |
| playwright_evaluate | 浏览器中执行JS |
| playwright_screenshot | 页面截图 |
| playwright_fill | 表单填写 |
| playwright_click | 点击元素 |
字典
本机无预置字典文件。目录扫描用 TscanClient 内置字典(3K),API Fuzz 字典由 AI 按场景动态生成或联网获取。
使用规则
- JS文件读取必须用 Playwright MCP,禁止 curl 直接读JS
- curl 仅限:快速状态码探测、简单API测试、发送PoC payload
- Nuclei 仅用户明确要求时才执行
- 所有工具输出写入
tmp/<时间戳>/raw/,禁止项目根目录存放
- TscanClient dir 不支持递归,AI 必须根据指纹补充框架专用路径