凭阑红蓝工具箱(PBox)使用指南——一款值得关注的Windows安全渗透集成工具箱
前言
在安全研究和渗透测试工作中,你是否经常遇到这样的困扰:需要花费大量时间单独下载、配置各种安全工具,还要处理复杂的依赖环境和版本兼容问题?今天给大家介绍一款由凭阑实验室安全团队开发的Windows图形化安全渗透集成工具箱——凭阑红蓝工具箱(PBox) ,或许能帮你解决这些烦恼。
什么是PBox?
凭阑红蓝工具箱PBox是一款面向Windows系统的图形化(GUI)安全渗透集成工具箱。它的核心理念是“开箱即用,环境免配”——所有工具及其依赖(Python、Java、Node.js等运行环境)均已预先配置好,用户无需手动安装环境。
简单来说,PBox将大量主流安全工具整合在一个统一的图形化界面中,让测试人员可以专注于核心业务,而非被环境搭建所困扰。

核心功能:覆盖渗透测试全流程
PBox集成了超过四百款安全工具,覆盖了从信息收集到权限维持的完整渗透测试流程。以下是其主要功能分类:
- WebShell管理工具
集成了多款主流的WebShell管理工具,包括:
哥斯拉(Godzilla)
冰蝎(Behinder)
中国蚁剑(AntSword)
天蝎权限管理工具 - 信息收集与探测工具
子域名探测:OneForAll
敏感信息探测:webpack、APP信息收集
指纹识别:Tide、Ehole
目录扫描:DirSearch
网络空间测绘:FOFA Search
企业资产收集:EnScan - 渗透利器与漏洞扫描
BurpSuite、CobaltStrike
SQLMap、Xray、Goby
Fscan、Nuclei - 综合漏洞探测与利用工具
框架类:Spring、Thinkphp、Weblogic
OA系统:通达、泛微
中间件/组件:Fastjson、Redis、Nacos - 其他实用工具
内网渗透:Mimikatz、PotatoTool、内网横向移动、AD域评估
代理工具:Fiddler、Proxifier(汉化版)
加密解密:多种编码/解码/加解密小工具
提权工具:winPEASany
PBox的主要优势
开箱即用,环境免配 所有工具及依赖已预先配置,无需手动安装环境
高度集成,功能全面 覆盖信息收集→漏洞探测→利用→权限维持全流程
界面简洁,易于操作 图形化界面,布局清晰,支持多种皮肤UI热切换
持续更新,生态活跃 定期升级内置工具版本,新增实用工具
开源透明,支持二开 基于Python开发,代码完全开源
适用场景与价值
PBox适合以下人群使用:
安全研究人员:快速搭建测试环境,专注于漏洞研究
渗透测试工程师:一站式完成渗透测试工作,提升效率
安全初学者:通过工具箱快速接触业界主流安全工具,降低学习门槛
对于团队协作而言,PBox还能帮助统一工具链,便于知识共享和成果复现。
安装与使用指南
系统要求
Windows 7 / 8 / 10 / 11(64位)
建议8GB以上内存,15GB可用磁盘空间(工具软件占用约12GB)
下载方式
从GitHub Releases页面下载最新版本的压缩包
安装步骤
下载压缩包后解压到本地目录(建议路径不含中文或空格)
双击 PBox.vbs 启动工具箱
也可以点击“创建桌面快捷方式”生成桌面图标,后续可通过图标直接启动
⚠️ 注意事项:部分工具可能会被杀毒软件误报,请添加至白名单或暂时关闭实时保护。
从源码运行(适合开发者)
bash
git clone https://github.com/pinglanlab/PBox.git
cd PBox
pip install -r requirements.txt
python main.py
开源与社区
PBox基于Python开发(Python占比99.5%),代码完全开源。项目地址:
GitHub:https://github.com/pinglanlab/PBox[reference:25]
如果你有实用的安全工具推荐,也可以加入安全社区提交,团队会在验证审核后在后续版本中添加。
总结
凭阑红蓝工具箱PBox通过统一图形化界面,将数百款安全工具及其复杂的运行环境打包在一起,实现了真正的“开箱即用”。无论你是经验丰富的渗透测试工程师,还是刚入门的安全爱好者,这款工具箱都能帮你节省大量环境配置的时间,让你更专注于安全测试本身。
如果你也在寻找一款集成度高、使用方便的Windows安全工具箱,不妨去GitHub上看看PBox,或许会成为你日常工作中的得力助手。

浙公网安备 33010602011771号