atirathi/atirathi

GitHub: atirathi/atirathi

由攻击性安全工程师打造的个人安全项目集合,整合了蜜罐、攻击面情报引擎、CTF 平台与 C2 框架,构建完整的红队工具链。

Stars: 0 | Forks: 0

typing animation

构建攻击性安全基础设施 —— 包括蜜罐、C2 框架、CTF 平台以及攻击面情报引擎。每个项目都配备了完整的架构图、部署手册和解决方案指南进行自我记录。 ## 项目作品集 ### IoT-Honeypot — 多协议威胁情报收集器 `Python · AsyncIO · Redis · TimescaleDB · Telnet/SSH/HTTP/MQTT` 具备伪造 shell、实时评分、预警功能和 Grafana 分析的生产级蜜罐。捕获攻击者的击键记录、下载恶意软件样本,并将事件流式传输到 TimescaleDB 中用于威胁情报。 - 4 种并发协议 (Telnet, SSH, HTTP, MQTT) - 具备 30 多种常见命令和评分引擎的伪造 shell - 实时 WebSocket 仪表板 + Grafana 面板 - 采用 TimescaleDB 持久化的 Redis 流事件 pipeline - 通过 Slack webhook 进行 SOC 预警 [→ github.com/atirathi/iot-honeypot](https://github.com/atirathi/iot-honeypot) ### Sarvanga — 攻击面情报引擎 `Python · 12 个模块 · AI 路径生成 · 6 层绕过 · 0-day pipeline` 覆盖完整 kill chain 的攻击面情报引擎:reconnaissance → graph building → AI 路径评分 → 访问 → 绕过 → lateral movement → persistence → exfiltration → OPSEC → 欺骗 → AI 学习。 - 13 个具有异步并行执行能力的 Python 工具,涵盖 7 个领域的 70 多种攻击性技术 - 7 套作战计划(AD、Cloud、OT/ICS、WFH、供应链、初创企业、金融) - 14 个文档支柱,所有战术均映射了 MITRE ATT&CK [→ github.com/atirathi/Sarvanga](https://github.com/atirathi/Sarvanga) ### Chakravyuh — CTF 挑战平台 `JavaScript/Node.js · React 18 · PostgreSQL 16 · Redis 7 · MongoDB 6` 高难度的 Capture The Flag 平台,包含 49 个漏洞、17 个真实 flag,并内置评分/反作弊系统。 - 7 个 Docker 服务,具有 8 条可利用的 VW 路由:RCE, SSRF, IDOR, Deserialization, SSTI, LFI, Backdoor, Business Logic - 多云 Terraform (AWS, Hetzner, Oracle) - 实时 WebSocket flag 提交、Prometheus/Grafana 监控、Discord 机器人预警 - 硬编码 passphrase backdoor、JWT cracking、prototype pollution、race conditions [→ github.com/atirathi/Chakravyuh](https://github.com/atirathi/Chakravyuh) ### C2-Framework — Command & Control `Python · Go · FastAPI · React · AES-GCM` 自定义的 C2 框架,具备加密 beaconing、多平台 implant 以及基于 Web 的操作员仪表板。 - 带有 AES-GCM 加密 C2 通道的 Go implant - 具有多会话管理功能的 Python FastAPI 服务器 - 带有实时终端和文件浏览器的 React 仪表板 - 带有 PostgreSQL 后端的 Docker Compose 部署 - 模块化任务框架(shell、上传、下载、socks proxy) [→ github.com/atirathi/C2-Framework](https://github.com/atirathi/C2-Framework) ### hirehive-lab — 漏洞 Web 应用程序实验环境 `JavaScript · Docker · PostgreSQL` 用于安全培训和 CTF 场景托管的带有漏洞的全栈招聘平台。 [→ github.com/atirathi/hirehive-lab](https://github.com/atirathi/hirehive-lab) ### cyber-arsenal — 安全工具合集 `Python · Go · Bash` 精心整理的攻击性安全工具、脚本和实用程序合集。 [→ github.com/atirathi/cyber-arsenal](https://github.com/atirathi/cyber-arsenal) ## 架构理念 ``` Strategic Layer ─── Epic-to-Cyber Mapping (Mahabharata/Ramayana philosophy) │ Execution Layer ─── Async Python / Node.js, Docker Compose, Terraform │ Data Layer ──────── PostgreSQL, Redis, MongoDB, Prometheus │ Presentation ────── React, Grafana, Discord Bots ``` ## 技能 | 领域 | 技术 | |--------|-------------| | 攻击性安全 | Python, Node.js, Go, Rust | | CTF 工程 | Express, React, Docker | | C2 基础设施 | FastAPI, AES-GCM, WebSocket | | 安全 AI/ML | 路径评分, Graph networks | | 云基础设施 | Terraform (AWS, Hetzner, Oracle) | | 监控与 OPSEC | Prometheus, Grafana, Discord 机器人 | | 数据库 | PostgreSQL, MongoDB, Redis, TimescaleDB | | 前端 | React 18, TypeScript, Nginx | ## 路线图 - [ ] 基于 Chakravyuh 的社区 CTF 活动 - [ ] Sarvanga + Chakravyuh 集成以进行真实环境测试 - [ ] 所有仓库的 CI/CD pipeline - [ ] 蜜罐和 C2 服务的 Docker Hub 镜像 - [ ] 公开发布精选工具

标签:MITM代理, 个人主页, 可视化界面, 威胁情报, 安全测试, 安全研发, 开发者工具, 搜索引擎查询, 攻击性安全, 数据可视化, 日志审计, 测试用例, 网络信息收集, 网络情报, 自定义请求头, 请求拦截, 逆向工具