Back to home@jonah791

dsh-sec-tools

安全工具面封装:把 WSL 成熟渗透工具(nmap/sqlmap/hashcat 等)封装为结构化 DSH 工具,spawnWsl 模式,窄而深可组合

Stars
0
Language
TypeScript
Created
Aug 25, 2026
Updated
Sep 7, 2026

Introduction

dsh-sec-tools

version license TypeScript

> 安全工具面封装:把 WSL 成熟渗透工具封装为结构化 DSH 工具,窄而深可组合。 > DeepSeek Harness 自研插件 · v0.1.0

定位

把 WSL 环境里成熟的渗透测试工具(nmap / sqlmap / hashcat / gobuster 等)封装成 结构化 DSH 工具——模型通过工具面直接调用成熟工具,而不是自己拼命令。spawnWsl 模式:工具在 WSL 里执行,参数结构化传入,输出结构化返回。

功能特性

  • 成熟工具封装:nmap(端口/服务扫描)、sqlmap(SQL 注入自动化)、hashcat(哈希破解)、john(密码破解)、gobuster(目录/子域爆破)、hydra(在线密码爆破)、masscan(高速端口扫描)、nikto(Web 漏洞扫描)、subfinder(子域枚举)、whatweb(技术栈识别)、dnsrecon(DNS 枚举)
  • spawnWsl 模式:经 WSL 执行,参数结构化传入、输出结构化返回(JSON)
  • 窄而深:每个工具一个 DSH 工具,参数按工具语义设计,可组合
  • 授权边界:仅限自有 / 授权 / 靶场环境(工具描述内置 boundary 声明)

安装

git clone https://github.com/jonah791/dsh-sec-tools.git self-plugins/dsh-sec-tools
cd self-plugins/dsh-sec-tools && pnpm install && pnpm build

挂载到 web profile。组合行 id:agent-sec-tools

使用(工具面)

工具用途
sec_nmapnmap 端口/服务版本扫描(sV/sS/sT/sC)
sec_sqlmapsqlmap 自动化 SQL 注入(检测/枚举库表/导出)
sec_hashcathashcat 哈希破解(MD5/NTLM/bcrypt 等模式)
sec_johnjohn 密码破解(自动格式检测)
sec_gobustergobuster 目录/子域/虚拟主机爆破
sec_hydrahydra 在线密码爆破(ssh/ftp/rdp/http 等)
sec_masscanmasscan 高速端口扫描(大范围)
sec_niktonikto Web 漏洞扫描
sec_subfindersubfinder 被动/主动子域枚举
sec_whatwebwhatweb 技术栈识别
sec_dnsrecondnsrecon DNS 记录枚举

配置

字段默认说明
wslDistroUbuntu目标 WSL 发行版

技术要点

  • spawnWsl 模式:工具调用经 wsl.exe -d <distro> -- <cmd>,结构化参数注入
  • 授权纪律:全部工具仅限授权环境(自有资产 / 靶场 / 授权测试)
  • 与 dsh-red-team(侦察原语)/ dsh-exploit-kit(利用原语)互补:sec-tools 管「成熟工具调用」

License

MIT