MrEx-Right/DORM

GitHub: MrEx-Right/DORM

DORM 是一款模块化的高性能漏洞扫描器,集成了智能爬虫、模糊测试引擎和离线 CVE 数据库,为红队和安全研究人员提供从侦察到漏洞利用的全流程自动化检测能力。

Stars: 2 | Forks: 0

# DORM - 下一代漏洞扫描器 ![Go 版本](https://img.shields.io/badge/Go-1.21+-00ADD8?style=flat&logo=go) ![License](https://img.shields.io/badge/License-AGPL--3.0-blue) ![类型](https://img.shields.io/badge/Type-Offensive%20Security-red) **DORM** 是一款使用 **Go** 编写的高性能、并发且模块化的漏洞扫描器。专为 Red Team 和 Bug Bounty 猎人设计,它将被动侦察与主动、激进的利用技术相结合。 与传统的扫描器不同,DORM 采用混合引擎,利用了**原生 DAST 代理**、**智能 Spider(主动 Fuzzing 引擎)**以及**离线 CVE 数据库**集成。 ## ✨ 仪表盘预览 ### 🖥️ 扫描器界面

Main Interface

### 📊 实时结果

Results Interface

高级感的毛玻璃效果暗色主题仪表盘,配备实时 SSE 监控和持久化历史记录管理。

## 🚀 核心特性 ### 🔥 核心引擎 - **高并发:** 使用 Go routine 同时协调对多个目标和 IP 范围的非阻塞扫描。 - **原生代理分析器:** 内置 HTTP DAST 代理(端口 8081),用于实时的被动流量检查和漏洞检测。 - **智能端口风险分析:** 对备用端口执行深度服务分类和框架指纹识别,以识别在线开发服务器。 - **仪表盘与历史归档:** 基于网页的实时 UI(SSE),配备专属历史查看器以及 HTML/PDF 企业级报告功能。 ### 🧠 高级能力 - **🕷️ 智能 Spider(主动 Fuzzer):** 智能爬取、解析 HTML 表单、提取 API endpoint,并创建共享情报池以实现精准的 payload 注入。 - **🕸️ 下一代 DOM 及反射型 XSS 引擎:** 三阶段架构,配备高级绕过 WAF 的 payload 库以及逐行的静态 DOM 污染分析。 - **📚 NIST CVE 数据库引擎:** 由 `CVEProject/cvelistV5` 驱动的高性能、零延迟离线引擎。在本地同步包含 280,000 多条漏洞记录的庞大数据库,并通过智能增量更新实现极速的产品/版本关联。 - **🦎 变色龙模式与规避:** 动态轮换 User-Agent、IP 混淆以及智能抖动速率限制,以绕过 WAF 和防火墙。 ### 🛡️ 全面的攻击模块 DORM 配备了高度先进的多阶段插件: - **注入流水线:** Omni-SQLi(6 阶段)、Blind RCE "Phantom Strike"(动态绕过 WAF)、XXE "XML Devil"、下一代 SSRF(Cloud 元数据与 DNS 重绑定)、SSTI 以及 CRLF。 - **认证与逻辑:** "Hydra Elite" 暴力破解引擎、JWT "Key Breaker"(算法混淆)、高级 IDOR(双重配置文件授权矩阵)、GraphQL 内省。 - **Cloud 与 DevOps:** 针对 MongoDB Wire、Tomcat "Catalina Exploiter"(内存级 WAR 部署)、Docker API、Kubernetes、Redis 的服务暴露检测。 - **AI 与新兴威胁:** 专属 AI/LLM Prompt 注入扫描器、403/401 授权绕过、Web 缓存中毒以及 HTTP 请求走私。 ## 📦 安装说明 DORM 需要 **Go 1.21+**。 ### 🐧 Linux / macOS ``` # 1. Clone repository git clone https://github.com/MrEx-Right/DORM.git cd DORM # 2. 下载依赖(单条命令 — 无需手动 go get) go mod download # 3. 运行 DORM go run . ``` ### 🪟 Windows **第 1 步 — 构建**(仅限一次): ``` git clone https://github.com/MrEx-Right/DORM.git cd DORM # 双击 build_windows.bat — 或者在终端中运行它: build_windows.bat ``` 该脚本将执行以下操作: - ✅ 验证您的 Go 安装环境(要求 1.21+ 版本) - ✅ 通过 `go mod download` 下载所有依赖项 - ✅ 在项目文件夹中编译生成 `DORM.exe` - ✅ 终止任何已存在的 `DORM.exe` 进程,以防止端口冲突 **第 2 步 — 运行:** 双击 `DORM.exe`。将打开一个控制台窗口显示 DORM 的输出。**关闭该窗口即可停止 DORM。**
标签:CISA项目, DAST, DOE合作, EVTX分析, Go, Ruby工具, Web安全, 主机安全, 加密, 多模态安全, 密码管理, 恶意软件分析, 日志审计, 漏洞扫描器, 蓝队分析