产品推荐 2026-07-28

oFx:免费的漏洞批量扫描工具(源码)

oFx是一个开源的漏洞批量验证框架,无需编程基础即可快速扫描漏洞。

开源软件跨平台工具

产品简介

oFx 是一款开箱即用的漏洞批量扫描工具,通过命令行支持290+预置POC脚本,智能代理池避免IP封禁,蜜罐检测降低误报。适用于网络安全从业者和安全测试人员,解决手动漏洞验证繁琐、效率低的问题。

oFx 主界面

核心功能

  • 支持290+预置POC脚本批量扫描
  • 智能代理池自动筛选国内代理
  • 集成Fofa API智能获取资产
  • 蜜罐检测基于HTTP响应分析
  • 多格式输出报告如HTML和CSV

快速开始

  1. 克隆仓库:git clone --depth 1 https://github.com/bigblackhat/oFx.git oFx
  2. 单个URL扫描:python3 ofx.py -s poc.py -u 目标URL
  3. 批量扫描:python3 ofx.py -s poc.py -f 文件路径 --thread 30

界面预览

oFx 界面截图

与其他方案对比

对比项oFx同类方案
POC覆盖范围支持290+预置POC脚本,持续更新可能需要手动编写或数量有限
代理支持内置智能代理池,自动筛选国内代理可能需要外部配置,易被封禁

适合谁用

  • 网络安全从业者用于企业漏洞扫描和验证
  • 安全测试人员进行批量漏洞检测
  • 安全研究员管理POC库和0Day武器化

下载与版本

当前最新版本为 2.26.5,发布于 2024-06-14。支持 Windows、macOS、Linux。

⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/bigblackhat/oFx