文章总结: Forgex是一款面向Windows平台的集成式渗透测试工具箱,聚合信息收集、漏洞扫描、爆破逆向、移动端Hook、代理隧道等数十款主流安全工具于统一可视化界面,基于PyQt5开发,支持离线自包含分发与一键启动。内置ForgexAI智能渗透模块,基于多角色大语言模型实现自动化任务编排。工具生态丰富且可扩展,适合红队演练、漏洞验证等场景。用户可通过编辑配置文件增删工具,但需注意合法使用。 综合评分: 80 文章分类: 渗透测试,红队,内网渗透,安全工具,AI安全
安全工具丨一款可视化渗透测试工具箱。支持信息收集、漏洞扫描、爆破逆向、向分析、移动端 Hook、代理隧道等功能
原创
蓝星安全 蓝星安全
蓝星安全
2026年8月26日 06:00 浙江
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击上方蓝星安全关注我
免责声明:本公众号分享的任何资料仅限用于安全学习,严禁用于其他用途,请严格遵守中华人民共和国法律法规,对因不遵守国家法律法规而产生的任何后果,均由个人自行承担,本公众号不承担任何责任!
获取资料,请扫码下方二维码加入知识星球
一、简介
Forgex 是一款面向 Windows 平台的集成式渗透测试工具箱。它将信息收集、漏洞扫描、爆破利用、逆向分析、移动端 Hook、代理隧道等数十款主流安全工具聚合在一个统一的可视化界面中,单击即可启动,免去了手工配置环境、切换多套软件的繁琐。
Forgex 不是一个单一功能的扫描器,而是一套工具编排平台。它把安全研究人员在日常渗透、红队演练、漏洞验证中高频使用的第三方工 具与自研模块统一收纳,按分类菜单组织,通过 PyQt5 桌面程序一键调用。所有子工具随包分发、自带依赖,拷贝到任意 Windows 机器即可运行,无需联网安装。
二、核心能力
2.1. 统一可视化界面
Forgex 基于 PyQt5 开发桌面程序,采用分类菜单加图标的布局方式,所有工具一目了然。用户无需记忆复杂的命令行参数,也无需在多个终端窗口间来回切换,只需在图形界面中单击即可启动任何工具。界面还支持浅色/深色主题切换,满足不同使用习惯。
2.2. 自包含分发,离线可用
Forgex 打包为 Forgex_Packaged/ 目录,内含 Python 运行时与所有子工具。这意味着用户只需将整个目录拷贝到任意 Windows 机器上即可运行,完全无需联网安装或额外配置环境。对于内网渗透、隔离环境等场景尤其实用。
2.3. 一键启动,预置参数
每个工具都预置好了启动参数(如 MrCipher 默认带 -ui 参数),单击即可直接进入工作状态。工具由 tool_manager.py 负责统一启动调度,确保启动过程稳定可靠。
2.4. 智能渗透框架 Forgex AI
Forgex 内置了 Forgex AI 智能渗透模块——这是一个基于 strix-ai 和多角色大语言模型(LLM)的自动化渗透框架。它运行于独立 QThread 线程中,通过 ToolRegistry 调度 sqlmap 等子工具,支持多角色协同推理、任务编排与人工确认。同时,系统内置了安全边界:RCE/代码执行类工具默认关闭,仅在授权场景下按需开启。
2.5. 灵活的工具可扩展性
Forgex 的设计充分考虑了可扩展性。用户只需编辑 tools.py(工具清单)和 config.py(分类定义)即可增删工具与分类。项目还提供了详细的《工具添加删除说明.txt》供参考。如需重新打包,使用带 PyQt5 的 Python 环境运行 pack.py 即可。
2.6. 丰富的内置工具生态
Forgex 内置了覆盖安全测试全流程的数十款工具,按功能分类组织:
- 信息收集与代理:中国蚁剑、YAKIT、Fiddler(汉化版)、ENScan、Nmap、FinalShell、OneForAll 子域名探测、GOlin、Clash、V2Ray、frp 等。
- 漏洞扫描与利用:OA 漏洞检测、Gr33k 漏洞利用集、SpringBoot-Scan、Httpx、vulmap、SQLMAP_X_Plus、超级 SQL 注入工具、DirSearch、FastJson 检测、Nuclei、UploadRanger、ShiroAttack2、Struts2、PPPScan、MrCipher 安全测试工具等。
- 爆破与利用框架:Forgex-协议爆破工具、Forgex-MySQL 利用工具、Ladon、Mimikatz、BurpSuite Pro、D-Eyes、火戎等。
- 威胁情报与资产测绘:微步在线、360/奇安信威胁情报、VirusTotal、FOFA、Quake、Zoomeye、Shodan、DNS log 平台、T00ls/FreeBuf/安全客社区等。
- 逆向与移动安全:IDA Pro、x64dbg、dnSpy、jadx、WinHex、Forgex-FridaHook(32/64 位)、微信小程序逆向等。
- 辅助与系统:Cmder、Windows 安全停用工具、加密解密/MD5 解密小工具、Ehole 指纹识别等。
2.7. 安全加固与架构设计
在技术架构层面,Forgex 采用 PyQt5 作为前端(main.py/main_window.py),通过 tools.py 定义工具清单、config.py 定义分类、tool_manager.py 负责启动调度。打包方面使用 PyInstaller(Forgex.spec)生成 Forgex_Packaged/,包含 Forgex.exe、捆绑的 Python 运行时与全部子工具目录。在安全方面,系统对工具输出进行了信任边界包裹,实现了 SSRF 出口拦截,并对危险操作默认关闭。
三、立即获取
https://github.com/AWY-Cipher/ForGex
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:蓝星安全 蓝星安全 蓝星安全《安全工具丨一款可视化渗透测试工具箱。支持信息收集、漏洞扫描、爆破逆向、向分析、移动端 Hook、代理隧道等功能》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论