# Pentest Tools

> 工具路径与配置 - 集中管理所有工具路径、配套文件、MCP工具、字典

- Skill: `openaisec/pentest-tools` (Agent Skill)
- Install (CLI): `npx skillmds@latest add openaisec/pentest-tools`
- Raw SKILL.md: https://api.skillmd.com/api/skills/openaisec/pentest-tools/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: AI & ML
- Author: openaisec (https://skillmd.com/u/openaisec)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/openaisec/pentest-tools

---


# 工具路径与配置

全部路径使用 `{{AITOOLS_DIR}}` 占位符，安装时替换为实际工具目录。

## AITools

| 工具 | 路径 | 用途 |
|------|------|------|
| TscanClient | `{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/TscanClient_windows_amd64_v2.9.5.exe` | 综合扫描（端口/指纹/POC/目录/JS） |
| cdnChecker | `{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdnChecker.exe` | CDN检测与绕过 |
| httpx | `{{AITOOLS_DIR}}/httpx_1.9.0_windows_amd64/httpx.exe` | HTTP探测+指纹+CDN+WAF |
| ffuf | `{{AITOOLS_DIR}}/ffuf_2.1.0_windows_amd64/ffuf.exe` | 目录/Host碰撞/参数Fuzz |
| enscan | `{{AITOOLS_DIR}}/enscan-v2.0.5-windows-amd64/enscan-v2.0.5-windows-amd64.exe` | 企业信息收集（仅用户要求） |

## 配套文件

**cdnChecker：**
- CNAME库：`{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdn_cname.txt`（1081条）
- DNS解析器：`{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/resolvers.txt`（2776个）

**TscanClient：**
- 配置：`{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/config.yaml`
- JS规则：`{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/JsRule.json`（61条正则）

## 其他工具

| 工具 | 路径 | 用途 |
|------|------|------|
| TideFinger | `{{AITOOLS_DIR}}/指纹识别/TideFinger_windows_amd64_v3.2.3.exe` | 指纹识别 |
| urlfinder | `{{AITOOLS_DIR}}/js分析/urlfinder_0.0.3_windows_amd64/urlfinder.exe` | JS API提取 |
| nuclei | `{{AITOOLS_DIR}}/漏洞扫描/nuclei/nuclei.exe` | 漏洞扫描（仅用户要求） |

## MCP工具

| 工具 | 用途 |
|------|------|
| playwright_navigate | 浏览器访问URL |
| playwright_get | HTTP GET（JS文件内容获取必须用） |
| playwright_post | HTTP POST |
| playwright_get_visible_html | 页面渲染后完整HTML |
| playwright_get_visible_text | 页面渲染后文本 |
| playwright_console_logs | 浏览器控制台日志 |
| playwright_evaluate | 浏览器中执行JS |
| playwright_screenshot | 页面截图 |
| playwright_fill | 表单填写 |
| playwright_click | 点击元素 |

## 字典

本机无预置字典文件。目录扫描用 TscanClient 内置字典（3K），API Fuzz 字典由 AI 按场景动态生成或联网获取。

## 使用规则

- JS文件读取必须用 Playwright MCP，禁止 curl 直接读JS
- curl 仅限：快速状态码探测、简单API测试、发送PoC payload
- Nuclei 仅用户明确要求时才执行
- 所有工具输出写入 `tmp/<时间戳>/raw/`，禁止项目根目录存放
- TscanClient dir 不支持递归，AI 必须根据指纹补充框架专用路径

