thinkphp综合利用工具下载
时间: 2025-07-01 19:04:27 浏览: 12
为了下载 ThinkPHP 的综合利用工具,您可以通过以下几种方式进行操作:
### 1. **ThinkphpGUI 工具下载**
该工具是一款图形化界面的 ThinkPHP 漏洞利用工具,支持命令执行、一键 getshell、批量检测漏洞等功能。您可以直接从其 GitHub 项目页面进行下载:
- GitHub 地址:[https://github.com/Lotus6/ThinkphpGUI](https://github.com/Lotus6/ThinkphpGUI)
- 特性包括支持多版本漏洞检测、日志遍历、session 包含等,并且提供友好的用户界面[^3]。
### 2. **TPscan 工具下载**
TPscan 是一个基于 Python3 的命令行工具,用于一键检测 ThinkPHP 框架的常见漏洞。
- GitHub 地址:[https://github.com/Lucifer1993/TPscan](https://github.com/Lucifer1993/TPscan)
- 该工具集成了 14 个常见的 ThinkPHP 框架漏洞检测插件,适合需要快速检测漏洞的用户[^2]。
### 3. **Aazhen-V3.1 工具下载**
Aazhen-V3.1 支持 ThinkPHP 2.x RCE、ThinkPHP5 5.0.22/5.1.29 RCE 等多种漏洞检测和命令执行功能。
- GitHub 地址:[https://github.com/zangcc/Aazhen-v3.1](https://github.com/zangcc/Aazhen-v3.1)
- 此工具适用于对全版本 ThinkPHP 框架进行漏洞检测,并提供了广泛的 POC 支持。
### 4. **thinkphp_gui_tools 下载**
这是一个采用 JDK8 和 JavaFX 开发的图形化综合利用工具,支持大部分 ThinkPHP 漏洞检测和攻击功能。
- 功能包括整合了 20 多个 payload、部分漏洞执行命令、单一漏洞批量检测、TP3 和 TP5 自定义路径日志遍历、设置代理和 UA 等。
- 如果使用的是 JDK11,则需要添加额外的模块参数来运行该工具:
```bash
java -Dfile.encoding="UTF-8" --module-path "C:\Program Files\Java\javafx-sdk-11.0.2\lib" --add-modules "javafx.controls,javafx.fxml,javafx.web" -jar "xxx.jar"
```
- GitHub 地址:[https://github.com/Lotus6/ThinkphpGUI](https://github.com/Lotus6/ThinkphpGUI)[^3]。
### 5. **其他注意事项**
- 在使用这些工具时,请确保遵守相关法律法规,仅在授权范围内测试目标系统。
- 这些工具主要用于安全研究人员或开发人员测试和加固自己的应用,不建议用于非法用途。
---
阅读全文
相关推荐















