ghluka/Axon

GitHub: ghluka/Axon

一个基于 Tor 隐藏服务通过 HTTPS 和 WebSocket 进行远程管理的研究型框架,用于网络安全领域中匿名通信与系统行为的研究。

Stars: 3 | Forks: 0

# 🧅 Axon 这是一个基于 HTTPS 通过 Tor 进行远程管理的研究项目。它实现了一个 Web 界面,用于通过 Tor 网络进行 WebSocket 通信框架的研究。该项目旨在用于受控环境,以研究系统设计和网络行为。 ## 📜 要求 - [Python](https://www.python.org/downloads/)(在 v3.13 上测试) - [Go](https://go.dev/dl/)(在 v1.26 上测试) - [UPX](https://github.com/upx/upx/releases/latest) - 将 `upx.exe` 放置在 [`/`](/) 目录下 - [ChromElevator](https://github.com/ghluka/Chrome-App-Bound-Encryption-Decryption/releases/latest) - 将 `chromelevator_x64.dll` 放置在 [`/server/panel/static/assets/bin`](/server/panel/static/assets/bin) 目录下 ``` pip install -r server/requirements.txt ``` ## ⚙️ 运行
📌 展开查看设置指南 确保您满足所有要求,包括将 UPX 和 ChromElevator 等可执行文件下载到它们各自的正确目录中。 ### 🔑 面板登录 面板账户存储在 [`/server/logins.xml`](/server/logins.xml) 中: ``` ``` 在启动服务器之前,请将其中的条目修改为安全的密码。 任何拥有管理面板登录权限的人都可以控制客户端,因此请务必小心,并在首次运行前确保重置密码。 ### 🧅 Tor 隐藏服务 服务器会在首次运行时启动内置的 Tor 二进制文件并注册一个隐藏服务。 一旦 Tor 准备就绪,.onion 主机名将被写入 `/server/hosting/hostname`。每次您从面板构建时,它都会使用此主机名,因此如果您决定重置主机名,您将失去所有以前的连接。 如果您想在重新安装时保留您的 `.onion` 地址,请对其进行备份。 ### 📥 更新 Tor [可选] 您可以通过从[官方 Tor 下载页面](https://www.torproject.org/download/tor/)下载来更新 Tor 专家包。 本项目最后使用的版本是 15.0.7,因此下载链接如下所示: `https://archive.torproject.org/tor-package-archive/torbrowser/15.0.7/tor-expert-bundle-windows-x86_64-15.0.7.tar.gz` 下载 tar.gz 文件后,将其内容解压到 [`/server/teb/`](/server/teb/) 目录中。确保您已删除或替换了之前的内容。现在 [`/server/teb/`](/server/teb/) 目录下应该有 3 个文件夹:`data`、`docs` 和 `tor`。 还有一个地方需要更新 Tor。打开 [`/client/tor.go`](/client/tor.go),并在导入 (imports) 语句之后找到并替换如下所示的这一行: ``` const torURL = "https://archive.torproject.org/tor-package-archive/torbrowser/15.0.7/tor-expert-bundle-windows-x86_64-15.0.7.tar.gz" ``` 将 torURL 替换为您正在使用的版本。 现在,客户端和服务器都将拥有更新后的 Tor 版本。
请确保在运行前已阅读设置指南。 ``` py server/main.py ``` 然后在浏览器中打开 `https://127.0.0.1:5000`(接受自签名证书),登录后,使用 **Build** 选项卡编译并下载客户端。或者,您也可以使用生成的 .onion URL 来访问面板。
标签:ChromElevator, EVTX分析, Go, HTTPS, IP 地址批量处理, .onion, pdftotext, Python, Ruby工具, Tor网络, UPX, WebSocket, Web界面, 依赖分析, 后门, 命令与控制, 恶意软件研究, 无后门, 日志审计, 暗网, 洋葱路由, 系统设计研究, 网络信息收集, 网络安全, 网络行为研究, 远程管理, 逆向工具, 隐匿通信, 隐私保护, 隐藏服务