文章总结: YinVulKiller是一款企业级漏洞扫描与资产测绘工具,集成Nuclei、Xray、GoPOC三引擎及12000+POC规则。具备主机探测、服务指纹识别、弱口令爆破、目录扫描等功能,支持FOFA联动与多格式报告输出,适用于资产发现与安全测试,需关注公众号获取下载。 综合评分: 75 文章分类: 产品介绍,安全工具
工具推荐 | 企业级漏洞扫描与资产测绘平台 4引擎协同 Nuclei+Xray+GoPOC+YamlPOC
taielab taielab
星落安全团队
2026年2月2日 00:00 黑龙江
点击上方蓝字关注我们
现在只对常读和星标的公众号才展示大图推送,建议大家能把星落安全团队“设为星标”,否则可能就看不到了啦!
【声明】本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统以及盈利等目的,一切后果由操作者自行承担!!!
工具介绍
YinVulKiller 是一款功能强大的企业级漏洞扫描与资产测绘工具,集成了主机存活探测、端口扫描、服务识别、指纹识别、漏洞检测、弱口令爆破等多种功能。
🎯 核心特性
- 🚀 三引擎 POC 检测:集成 Xray + Nuclei + GoPOC 三大引擎,12,492+ POC 规则
- 🔍 深度服务识别:基于 Gonmap/Nmap 探针库,6000+ 服务指纹
- 🌐 全面资产扫描:支持 IP/CIDR/URL 多种目标格式,智能并发调度
- 🛰️ 网络空间测绘:集成 FOFA/Hunter 平台,自动资产发现与联动扫描
- 📂 目录扫描模块:内置双字典(31,094 + 1,613 条路径),快速发现隐藏目录
- 🎨 多格式报告:Excel/HTML 双格式报告,自动截图,可视化展示
- 🔐 30+ 弱口令模块:覆盖 SSH、RDP、MySQL、PostgreSQL、SMB2/SMB3 等主流服务
- 🧩 640+ 指纹规则:精准识别 Web 框架、中间件、CMS 系统
- 🌍 内网穿透:Spy 网段探测 + 代理支持,适配复杂网络环境
- 📦 POC 外部化管理:支持自定义 POC 规则,无需重新编译
基础扫描
# 1. 快速扫描单个主机(TOP100 端口)./yinvulkiller scan -i 192.168.1.1 -p top100# 2. 扫描整个 C 段(TOP500 端口)./yinvulkiller scan -i 192.168.1.0/24 -p top500 --noping# 3. 扫描指定 URL./yinvulkiller scan -u https://example.com# 4. 批量扫描 URL 文件./yinvulkiller scan --urlfile urls.txt# 5. 使用 Nuclei 引擎深度扫描./yinvulkiller scan -u http://target.com --engine nuclei# 6. 使用代理扫描./yinvulkiller scan -i 8.8.8.8 -p top100 --proxy http://127.0.0.1:8080
📚 功能详解
🔍 扫描模式
- 资产扫描模式
# 快速资产探测(不进行漏洞和弱口令扫描)./yinvulkiller scan -i 192.168.1.0/24 -p top100 --nopoc --nocrack --noimg
- 全面漏洞扫描
# 启用所有检测模块./yinvulkiller scan -i 192.168.1.0/24 -p top500 --deep-scan
- 数据库专项扫描
# 仅扫描数据库端口 + 弱口令爆破./yinvulkiller scan -i 192.168.1.0/24 --dbs
- Web 应用扫描
# 仅扫描 Web 端口 + POC 检测 + 截图./yinvulkiller scan -i 192.168.1.0/24 --web
- 高危端口扫描
# 仅扫描高危端口(SSH/RDP/MySQL/Redis等)./yinvulkiller scan -i 192.168.1.0/24 --risk
- 目录扫描模式
YinVulKiller 内置专业目录扫描功能,支持双字典选择:# 使用默认字典(31,094 条路径)./yinvulkiller dirsearch -u http://example.com# 使用高危字典(1,613 条高风险路径)⭐ 推荐./yinvulkiller dirsearch -u http://example.com --dict-type high# 自定义字典./yinvulkiller dirsearch -u http://example.com -f custom.txt# 高级参数:并发、状态码过滤、代理./yinvulkiller dirsearch -u http://example.com --dict-type high \ -c 100 --code "200,403,500" \ -p socks5://127.0.0.1:1080# 指定输出格式(默认: txt,json)./yinvulkiller dirsearch -u http://example.com -o html # HTML 可视化报告./yinvulkiller dirsearch -u http://example.com -o txt,csv,html # 多格式输出./yinvulkiller dirsearch -u http://example.com -o all # 所有格式
输出格式:
📄 TXT – 表格形式纯文本(推荐日常查看)
📊 JSON – 机器可读(API/脚本集成)
📑 CSV – Excel/WPS 打开(数据分析)
🌐 HTML – 浏览器查看(带样式、搜索、高亮)
相关地址
关注微信公众号后台回复“入群”,即可进入星落安全交流群!
关注微信公众号后台回复“20260202”,即可获取项目下载地址!
圈子介绍
博主介绍:
目前工作在某安全公司攻防实验室,一线攻击队选手。自2022-2024年总计参加过30+次省/市级攻防演练,擅长工具开发、免杀、代码审计、信息收集、内网渗透等安全技术。
目前已经更新的免杀内容:
-
部分免杀项目源代码
-
星落安全内部免杀工具箱1.0
-
CobaltStrike4.9.1星落专版1.9
-
一键击溃windows defender
-
一键击溃火绒进程
-
CobaltStrike免杀加载器
-
数据库直连工具免杀版
-
aspx文件自动上线cobaltbrike
-
jsp文件自动上线cobaltbrike
-
哥斯拉免杀工具 XlByPassGodzilla
-
冰蝎免杀工具 XlByPassBehinder
-
冰蝎星落专版 xlbehinder
-
正向代理工具 xleoreg
-
反向代理工具xlfrc
-
内网扫描工具 xlscan
-
Todesk/向日葵密码读取工具
-
导出lsass内存工具 xlrls
-
绕过WAF免杀工具 ByPassWAF
-
等等…
目前星球已满1000人,价格由208元调整为218元(交个朋友啦),1100名以后涨价至268元。
往期推荐
1.加量不加价 | 星落免杀第二期,助你打造专属免杀武器库
2.【干货】你不得不学习的内网渗透手法
3.新增全新Web UI版本,操作与管理全面升级 | GoCobalt Strike 2.0正式发布!
4.【免杀】原来SQL注入也可以绕过杀软执行shellcode上线CoblatStrike
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:星落安全团队 taielab taielab《工具推荐 | 企业级漏洞扫描与资产测绘平台 4引擎协同 Nuclei+Xray+GoPOC+YamlPOC》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论