文章总结: 该文档介绍了一款名为ApolloScanner的红队自动化扫描工具,其核心在于集成了资产收集、敏感信息监控、暴力破解、敏感路径探测和漏洞扫描等功能,并支持自定义EXP和NucleiPOC。工具强调自动化闭环思维,提供从源码部署到任务排班管理的完整解决方案,旨在提升红队渗透测试的效率与系统性。
综合评分: 78
文章分类: 红队,渗透测试,安全工具,内网渗透,WEB安全
我翻出了作者停更的红队工具,发现它预装了2026年最缺的”自动化闭环”思维
菜狗
菜狗
只会看监控的实习生
2026年2月13日 08:00
广东
求个关注撒~
🆕 2025 开年更新(2025.01.07)
| 功能 | 说明 | 状态 |
| — | — | — |
| 导入/导出 | 资产、任务、POC 支持一键打包迁移 | ✅ |
| Nuclei 扫描 | 内置 3.3.7,支持自定义 YAML POC、调试模式 | β(结果稳定性持续优化) |
| 员工/排班 | 红队也能打「考勤」——任务自动分配到值班人 | ✅ |
| | | |
🚀 5 分钟源码部署(Ubuntu 20.04 亲测)
# 0. 系统依赖
sudo apt update && sudo apt install -y masscan nmap libmysqlclient-dev mysql-server
# 1. 拉代码
git clone https://github.com/xxx/ApolloScanner.git && cd ApolloScanner
# 2. Python 3.8/3.9 虚拟环境(可选)
python3 -m venv venv && source venv/bin/activate
# 3. 安装依赖
pip install -r requirements.txt # Django 4.0.1 + 其他组件
# 4. 数据库(root 密码自行设定)
mysql -uroot -p -e "CREATE DATABASE apollo DEFAULT CHARSET utf8mb4;"
# 修改 ApolloScanner/settings.py 中数据库账号/口令
# 5. 初始化
python3 manage.py migrate
python3 manage.py createsuperuser
python3 manage.py crontab add # 添加 Github 监控定时任务
# 6. 起飞
sudo python3 manage.py runserver 0.0.0.0:80
🎯 核心能力一览
| 模块 | 子功能 | 备注 |
| — | — | — |
| 资产收集 | 子域名 / CNAME / A 记录 / 端口 / 指纹 / HTTP Title | VT/Github 双引擎 |
| 敏感信息 | 关键字监控 Github 新公开 POC/EXP | 需 Github Token |
| 暴力破解 | 自定义 EXP、多线程、支持批量资产 | 钉钉实时通知 |
| 敏感路径 | 动态字典、多线程、组件识别 | 结果可钉 |
| 漏洞扫描 | 支持自写 EXP + Nuclei YAML | 结果可视化 |
| 系统管理 | 用户/权限/配置/HTTP&DNS 日志 | SimpleUI 皮肤 |
🛠️ 自定义 EXP 30 秒模板
def brute_scan_function_name(ip, port, user, pwd, logger):
import xx # 所有依赖写在函数内
logger.log(f"trying {user}:{pwd}")
...
return True # or False
漏洞扫描函数
def vuln_scan_function_name(ip, port, logger):
...
return True
📌 常用排错锦囊
| 现象 | 一键解决 |
| — | — |
| mysql_config not found | sudo apt install libmysqlclient-dev |
| Permission denied | chmod +x *.sh 或虚拟环境未激活 |
| Nuclei 路径报错 | 系统配置 → Nuclei 绝对路径 → 保存 |
| 任务不调度 | python3 manage.py crontab show 查看是否添加成功 |
回复ApolloScanner获取
低价出售安全证书不限于cisp、pte等请Vme~建了一个项目群,想进群的请回复进群即可
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:只会看监控的实习生 菜狗
菜狗《我翻出了作者停更的红队工具,发现它预装了2026年最缺的”自动化闭环”思维》