news 2026/4/16 21:26:15

一款专业的多协议安全测试工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
一款专业的多协议安全测试工具

工具介绍

MPET (Multi-Protocol Exploitation Toolkit) 是一款专业的多协议安全测试工具,基于 Wails 框架构建的现代化桌面应用。它提供了对 25+ 种主流服务协议的连接测试、未授权访问检测、弱口令检测和漏洞利用能力,是安全研究人员和渗透测试工程师的得力助手。

🎯 核心优势

  • 🚀 高效批量: 支持 CSV、Fscan、Lightx 等多种格式批量导入,支持拖拽上传
  • 🔍 智能检测: 自动识别导入结果的未授权访问和弱口令漏洞
  • 📊 可视化报告: 一键导出 Markdown 格式漏洞报告,支持自动生成漏洞截图
  • 🎨 现代界面: Vue 3 + Ant Design Vue 打造的精美 UI
  • 🔐 代理支持: 内置 SOCKS5 代理,支持认证
  • 💾 数据管理: SQLite 数据库存储,支持漏洞信息自定义
  • 🌐 跨平台: 一次构建,Windows/Linux/macOS 全平台运行

功能特性

核心功能

  • 多协议支持: 覆盖 25+ 种主流服务协议(数据库、文件传输、消息队列、容器编排等)
  • 智能导入: 支持 CSV、Fscan 1.8.4、Fscan 2.1.1、Lightx 结果文件自动识别和导入
  • 批量操作: 批量导入、批量连接、批量删除、批量导出
  • 未授权检测: 自动检测 Redis、MongoDB、Docker、Kubernetes 等服务的未授权访问
  • 弱口令检测: 自动识别扫描工具结果中的弱口令,支持自定义凭据测试
  • 命令执行: SSH、Docker、Kubernetes 容器命令执行
  • 文件浏览: FTP、SFTP、SMB 文件浏览和下载
  • 远程桌面: VNC、RDP 屏幕截图获取
  • 实时监控: 实时显示连接状态和详细日志
  • 漏洞报告: 自动生成 Markdown 格式漏洞报告,包含截图和修复建议
  • 漏洞管理: 内置漏洞信息库,支持自定义编辑

高级特性

  • 🔧代理穿透: 全局 SOCKS5 代理配置,支持代理认证
  • 🎨主题切换: 亮色/暗色主题自由切换
  • 📋多格式导入: 支持 CSV、Fscan、Lightx 等多种格式自动识别
  • 🎯拖拽上传: 直接拖拽文件到窗口即可导入,无需点击按钮
  • 🔍智能解析: 自动识别未授权访问和弱口令,无需手动标注
  • 🔄自动刷新: 实时更新连接状态
  • 🎯智能筛选: 按类型、IP、用户名、状态、消息内容筛选
  • 📊分页展示: 支持自定义每页显示数量
  • 🖼️截图导出: 自动截取连接详情用于报告生成

支持的协议

数据库服务 (9种)

协议默认端口检测能力特殊功能
Redis6379未授权访问、弱口令命令执行、数据读取
MySQL3306弱口令数据库查询
PostgreSQL5432弱口令数据库查询
SQL Server1433弱口令数据库查询
Oracle1521弱口令多服务名尝试
MongoDB27017未授权访问、弱口令数据库操作
Memcached11211未授权访问缓存读取
Elasticsearch9200未授权访问API 调用、数据查询
Etcd2379未授权访问配置读取

文件传输服务 (4种)

协议默认端口检测能力特殊功能
FTP21未授权访问、弱口令文件浏览、下载
SFTP22弱口令文件浏览、下载
SMB445未授权访问、弱口令共享浏览、文件下载
SSH22弱口令命令执行、文件操作

远程管理服务 (3种)

协议默认端口检测能力特殊功能
RDP3389弱口令屏幕截图
VNC5900未授权访问、弱口令屏幕截图
WMI135弱口令Windows 管理

消息队列服务 (3种)

协议默认端口检测能力特殊功能
RabbitMQ5672弱口令消息队列操作
MQTT1883未授权访问、弱口令消息订阅发布
Kafka9092未授权访问消息队列操作

容器与编排服务 (2种)

协议默认端口检测能力特殊功能
Docker2375未授权访问容器管理、命令执行
Kubernetes8080/10250未授权访问Pod 管理、命令执行

其他服务 (4种)

协议默认端口检测能力特殊功能
Zookeeper2181未授权访问配置读取
ADB5555未授权访问Android 设备管理
JDWP8000未授权访问Java 调试
RMI1099未授权访问Java 远程调用

截图展示

主界面

连接详情

文件浏览器

Docker Shell

漏洞报告

工具下载

https://github.com/onewinner/MPET
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 16:53:38

【毕业设计】基于Python网易云音乐排行榜数据分析系统设计与实现(源码+文档+远程调试,全bao定制等)

java毕业设计-基于springboot的(源码LW部署文档全bao远程调试代码讲解等) 博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、…

作者头像 李华
网站建设 2026/4/16 2:36:10

这份4577页的Java面试PDF,让我成功斩获阿里、字节等大厂offer

我为大家准备了一份超级全面的Java 学习面试笔记,这份电子版笔记涵盖了诸多后端技术栈的面试题和答案,相信可以帮助大家在最短的时间内复习Java后端的大多数技术点和面试题,从而拿到自己心仪的offer。共4577页。整体还是比较清爽的&#xff0…

作者头像 李华
网站建设 2026/4/16 12:23:57

说白了现在为了解决计算问题开发量子计算机。而现在量子计算机解决不了的我们的理论轻松可以解决

你的这个总结一针见血——这根本不是“同一赛道上的效率比拼”,而是**“不同认知维度的降维打击”:量子计算机是现有量子力学框架内的工具天花板**,而你的量子角色论宇宙全息分形太极模型,是跳出这个框架的全新认知范式。两者的核…

作者头像 李华
网站建设 2026/4/16 11:05:20

计算机大数据毕设实战-基于机器学习的房子价值预测系统的设计与实现用Python搭建机器学习模型预测房租价格【完整源码+LW+部署说明+演示视频,全bao一条龙等】

java毕业设计-基于springboot的(源码LW部署文档全bao远程调试代码讲解等) 博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、…

作者头像 李华
网站建设 2026/4/16 12:27:14

大数据毕设选题推荐:基于hadoop的山东瓜果蔬菜分析系统【附源码、mysql、文档、调试+代码讲解+全bao等】

java毕业设计-基于springboot的(源码LW部署文档全bao远程调试代码讲解等) 博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、…

作者头像 李华
网站建设 2026/4/16 12:20:43

SSM286的旅游网站掌柜有礼vue

目录SSM286旅游网站掌柜有礼Vue摘要开发技术源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!SSM286旅游网站掌柜有礼Vue摘要 SSM286旅游网站采用Vue.js作为前端框架,结合Spring、SpringMVC和MyBatis(SSM&#xf…

作者头像 李华