cryptophil92/audit-suite

GitHub: cryptophil92/audit-suite

面向 Kali Linux 的实验性本地防御性网络审计套件,提供模块化扫描编排、JSON/HTML 报告生成与只读本地仪表板。

Stars: 1 | Forks: 0

# Audit Suite [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/03/03859b157c78d06088aba30cc95cf9e651445b899a602e1098e0bc71366a7da3.svg)](https://github.com/cryptophil92/audit-suite/actions/workflows/shellcheck.yml) [![Licence: Apache-2.0](https://img.shields.io/badge/licence-Apache--2.0-blue.svg)](LICENSE) ![状态](https://img.shields.io/badge/statut-exp%C3%A9rimental-orange) ![平台](https://img.shields.io/badge/plateforme-Kali%20Linux-557C94) ![Bash](https://img.shields.io/badge/Bash-5%2B-4EAA25?logo=gnubash&logoColor=white) ![Python](https://img.shields.io/badge/Python-3.10%2B-3776AB?logo=python&logoColor=white) 实验性和本地化的防御性网络审计套件,主要为 Kali Linux 和授权的实验室环境设计。 ## 项目状态 项目处于实验阶段。Bash 引擎、JSON 输出、本地历史记录、报告、只读本地 API 以及一个初步的仪表板已经就绪。部分模块仍不完整或仅作为工作基础。不提供任何生产环境支持,也不保证结果的详尽性。 2026 年 7 月 28 日的专业化审计记录在 [`docs/audit/`](docs/audit/) 中。已确认的问题和建议的改进在 [GitHub issues](https://github.com/cryptophil92/audit-suite/issues) 中进行跟踪,并设有 [专门的路线图](https://github.com/cryptophil92/audit-suite/issues/58)。 ## 现有功能 - 严格的 IPv4 和 CIDR 目标验证; - 默认阻止公共网段,可通过显式指定 `--allow-public` 豁免; - 支持 `fast`、`full` 和 `stealth` 配置文件选择; - 网络发现和 Nmap 扫描; - 初步的 SMB 和 HTTP 服务检测/枚举; - 模块化编排,带每个模块的超时限制; - 支持 dry-run(空转)和不执行扫描的 JSON 预览; - JSON 清单、本地历史记录和运行结果对比; - HTML 报告和报告归档; - 只读的本地 HTTP API; - 无需外部前端依赖的本地 Web 仪表板。 ### 重要的功能限制 - SNMP、Zeek 和 Suricata 模块目前仍是骨架或占位符; - SMB 模块仅执行初步检测; - Web 界面可以准备和查看,但无法启动审计; - 不保证在 Kali/Linux 之外的平台上的可移植性; - 审计发现的某些可靠性和安全性问题仍然悬而未决。 在使用前,请查阅 [`docs/KNOWN_LIMITATIONS.md`](docs/KNOWN_LIMITATIONS.md) 和 [`docs/audit/TECHNICAL_AUDIT_2026-07-28.md`](docs/audit/TECHNICAL_AUDIT_2026-07-28.md)。 ## 架构 ``` audit.sh Lanceur et orchestration principale core/ Parsing, validation, runner, logs, historique, rapports modules/ Modules d’audit Bash bin/ Commandes JSON, rapports, diagnostic et smoke test api/server.py API HTTP locale en lecture seule api/openapi.json Spécification OpenAPI actuelle VERSION Source canonique de la version applicative web/index.html Tableau de bord local statique ui/ Aides d’interface terminal tests/ Tests Bash et test fonctionnel de l’API docs/ Documentation produit, technique, UX et sécurité ``` 主要流程如下: ``` Arguments / menus ↓ Validation des cibles et des modules ↓ Préflight des dépendances et détection de l’environnement ↓ Exécution séquentielle des modules ↓ Manifest → rapport HTML → archive → historique local ``` 详细的清单记录在 [`docs/audit/REPOSITORY_INVENTORY.md`](docs/audit/REPOSITORY_INVENTORY.md) 中。 ## 前置条件 ### 基准平台 - Kali Linux 或兼容的 Linux 发行版; - Bash 5 或兼容版本; - 用于本地 API 的 Python 3.10 或更高版本; - 具备执行所选网络功能所需的足够权限。 ### 引擎必需的依赖项 - `nmap` - `jq` - `tar` - `gzip` - GNU `timeout` 某些模块仅需要额外的工具,特别是 `whatweb`、`snmpwalk`、`zeek` 或 `suricata`。 本地检查: ``` bash bin/check_deps.sh ``` 脚本默认不安装任何内容。交互式选项 `--install` 会使用 `apt-get`,在使用前必须进行审查。 ## 安装 本项目尚未提供系统软件包或安装程序。 ``` git clone https://github.com/cryptophil92/audit-suite.git cd audit-suite chmod +x audit.sh bin/*.sh modules/*.sh ui/*.sh bash bin/check_deps.sh ``` 依赖项的系统版本未锁定。为了实现可重现的环境,请在每次审计活动中记录所使用的发行版和工具版本。 ## 快速开始 ### 无扫描验证 ``` bash bin/smoke_local.sh ``` ``` bash audit.sh \ --dry-run \ --profile fast \ --targets 192.168.1.0/24 \ --categories all \ --run-id DRY_RUN_LOCAL \ --no-zeek \ --no-suricata ``` ### 授权审计 ``` bash audit.sh \ --profile fast \ --targets 192.168.1.0/24 \ --categories 10_network_discovery.sh,20_portscan_nmap.sh \ --run-id AUDIT_LAB_001 \ --no-zeek \ --no-suricata ``` 请从 `--dry-run` 开始。请勿将此示例用于未经授权审计的目标。 ### 本地 API 和仪表板 ``` python3 api/server.py --host 127.0.0.1 --port 8765 ``` 然后打开 `http://127.0.0.1:8765/`。 请保持监听在 `127.0.0.1`。在此阶段,暴露在其他接口上既不安全也不受支持。 ## 配置 CLI 选项优先于交互式菜单: ``` --profile --targets --categories --run-id --no-udp --no-zeek --no-suricata --allow-public --dry-run --list-modules ``` 基准配置文件存储在 `etc/profiles/` 中。有关参数的详细说明,请参阅 [`docs/CLI_ARGS.md`](docs/CLI_ARGS.md)。 ## 结果和本地数据 ``` output// Résultats et manifest logs//combined.log Journal combiné history/runs.jsonl Index local history/latest.json Dernier run détaillé ``` 这些数据可能会暴露网络的拓扑结构、服务和漏洞。请勿将其公开,并在共享前检查任何归档的内容。 ## 测试 本套件包含 20 个 `tests/test_*.sh` 脚本和一个冒烟测试: ``` for test_file in tests/test_*.sh; do bash "$test_file" done bash bin/smoke_local.sh ``` CI 在 Ubuntu 下执行 ShellCheck 和大部分测试。2026 年 7 月 28 日的审计指出了 CI 覆盖率的差距,以及在 Windows Git Bash 下 API 测试的超时问题;请参阅 [`docs/audit/TEST_RESULTS_2026-07-28.md`](docs/audit/TEST_RESULTS_2026-07-28.md)。 ## 截图与演示 公开的截图尚未验证。制作计划和保密规则位于 [`docs/assets/screenshots/README.md`](docs/assets/screenshots/README.md)。初步的线框图记录在 [`docs/ux/WIREFRAMES.md`](docs/ux/WIREFRAMES.md) 中。 ## 平台 | 平台 | 状态 | |---|---| | Kali Linux | 主要目标,审计后仍需进行实际验证 | | 兼容的 Linux | 可行,但取决于系统工具和权限 | | 原生 Windows | 不受支持;使用 Git Bash 可进行部分读取/测试 | | 通过 WSL 的 Windows | 推荐的方案,但在此审计中未经验证 | | macOS | 不受支持,需要抽象化多个 Linux 依赖项 | | 本地 Web | 查看界面;引擎仍在本地运行且依赖于 OS | | Android/移动端 | 在此阶段不推荐 | 参见 [`docs/CROSS_PLATFORM_FEASIBILITY.md`](docs/CROSS_PLATFORM_FEASIBILITY.md)。 ## 路线图 推荐顺序: 1. 保护已发布的数据并修复引擎阻塞问题; 2. 提高状态、历史记录、API 和 CI 的可靠性; 3. 稳定安装过程、版本和 releases; 4. 改进仪表板、可访问性和报告; 5. 与授权用户一起验证工作流程; 6. 研究可移植性而不过早重写。 详细的路线图可在 [`docs/ROADMAP.md`](docs/ROADMAP.md) 和 [GitHub issue #58](https://github.com/cryptophil92/audit-suite/issues/58) 中查看。完整的调查结果登记表保存在 [`docs/audit/ISSUE_REGISTER.md`](docs/audit/ISSUE_REGISTER.md) 中。 ## 安全 - 使用框架:[`docs/SECURITY.md`](docs/SECURITY.md); - 负责任的披露:[`SECURITY.md`](SECURITY.md); - 切勿在公开的 issue 中发布任何密钥、审计结果、地址、服务指纹或利用方法。 ## 许可证 除非另有说明,Audit Suite 基于 [Apache 2.0 许可证](LICENSE) 分发。 版权所有 2026 Cryptophil ([cryptophil92](https://github.com/cryptophil92))。 适用的归属和例外情况,特别是针对改编自 Contributor Covenant 2.1 的行为准则的部分,在 [`NOTICE`](NOTICE) 中进行了说明。 ## 版本和发布 应用程序版本仅在 [`VERSION`](VERSION) 中定义。该版本会通过 `./audit.sh --version`、`bash bin/version_json.sh`、本地 API 和运行清单与源 commit 一起公开。 SemVer 策略、预检查和发布流程记录在 [`docs/RELEASING.md`](docs/RELEASING.md) 中。在旨在用于首次 release 的 P0/P1 问题 未经验证之前,不应创建任何新 tag。 ## 作者和维护 项目由 [cryptophil92](https://github.com/cryptophil92) 维护。欢迎在遵守上述法律和道德规范的前提下,通过 issues 提供贡献和反馈。
标签:Bash, CTI, Nmap, 云存储安全, 对称加密, 应用安全, 插件系统, 本地仪表盘, 网络扫描, 自动化审计, 虚拟驱动器, 逆向工具