atirathi/atirathi
GitHub: atirathi/atirathi
由攻击性安全工程师打造的个人安全项目集合,整合了蜜罐、攻击面情报引擎、CTF 平台与 C2 框架,构建完整的红队工具链。
Stars: 0 | Forks: 0
构建攻击性安全基础设施 —— 包括蜜罐、C2 框架、CTF 平台以及攻击面情报引擎。每个项目都配备了完整的架构图、部署手册和解决方案指南进行自我记录。
## 项目作品集
### IoT-Honeypot — 多协议威胁情报收集器
`Python · AsyncIO · Redis · TimescaleDB · Telnet/SSH/HTTP/MQTT`
具备伪造 shell、实时评分、预警功能和 Grafana 分析的生产级蜜罐。捕获攻击者的击键记录、下载恶意软件样本,并将事件流式传输到 TimescaleDB 中用于威胁情报。
- 4 种并发协议 (Telnet, SSH, HTTP, MQTT)
- 具备 30 多种常见命令和评分引擎的伪造 shell
- 实时 WebSocket 仪表板 + Grafana 面板
- 采用 TimescaleDB 持久化的 Redis 流事件 pipeline
- 通过 Slack webhook 进行 SOC 预警
[→ github.com/atirathi/iot-honeypot](https://github.com/atirathi/iot-honeypot)
### Sarvanga — 攻击面情报引擎
`Python · 12 个模块 · AI 路径生成 · 6 层绕过 · 0-day pipeline`
覆盖完整 kill chain 的攻击面情报引擎:reconnaissance → graph building → AI 路径评分 → 访问 → 绕过 → lateral movement → persistence → exfiltration → OPSEC → 欺骗 → AI 学习。
- 13 个具有异步并行执行能力的 Python 工具,涵盖 7 个领域的 70 多种攻击性技术
- 7 套作战计划(AD、Cloud、OT/ICS、WFH、供应链、初创企业、金融)
- 14 个文档支柱,所有战术均映射了 MITRE ATT&CK
[→ github.com/atirathi/Sarvanga](https://github.com/atirathi/Sarvanga)
### Chakravyuh — CTF 挑战平台
`JavaScript/Node.js · React 18 · PostgreSQL 16 · Redis 7 · MongoDB 6`
高难度的 Capture The Flag 平台,包含 49 个漏洞、17 个真实 flag,并内置评分/反作弊系统。
- 7 个 Docker 服务,具有 8 条可利用的 VW 路由:RCE, SSRF, IDOR, Deserialization, SSTI, LFI, Backdoor, Business Logic
- 多云 Terraform (AWS, Hetzner, Oracle)
- 实时 WebSocket flag 提交、Prometheus/Grafana 监控、Discord 机器人预警
- 硬编码 passphrase backdoor、JWT cracking、prototype pollution、race conditions
[→ github.com/atirathi/Chakravyuh](https://github.com/atirathi/Chakravyuh)
### C2-Framework — Command & Control
`Python · Go · FastAPI · React · AES-GCM`
自定义的 C2 框架,具备加密 beaconing、多平台 implant 以及基于 Web 的操作员仪表板。
- 带有 AES-GCM 加密 C2 通道的 Go implant
- 具有多会话管理功能的 Python FastAPI 服务器
- 带有实时终端和文件浏览器的 React 仪表板
- 带有 PostgreSQL 后端的 Docker Compose 部署
- 模块化任务框架(shell、上传、下载、socks proxy)
[→ github.com/atirathi/C2-Framework](https://github.com/atirathi/C2-Framework)
### hirehive-lab — 漏洞 Web 应用程序实验环境
`JavaScript · Docker · PostgreSQL`
用于安全培训和 CTF 场景托管的带有漏洞的全栈招聘平台。
[→ github.com/atirathi/hirehive-lab](https://github.com/atirathi/hirehive-lab)
### cyber-arsenal — 安全工具合集
`Python · Go · Bash`
精心整理的攻击性安全工具、脚本和实用程序合集。
[→ github.com/atirathi/cyber-arsenal](https://github.com/atirathi/cyber-arsenal)
## 架构理念
```
Strategic Layer ─── Epic-to-Cyber Mapping (Mahabharata/Ramayana philosophy)
│
Execution Layer ─── Async Python / Node.js, Docker Compose, Terraform
│
Data Layer ──────── PostgreSQL, Redis, MongoDB, Prometheus
│
Presentation ────── React, Grafana, Discord Bots
```
## 技能
| 领域 | 技术 |
|--------|-------------|
| 攻击性安全 | Python, Node.js, Go, Rust |
| CTF 工程 | Express, React, Docker |
| C2 基础设施 | FastAPI, AES-GCM, WebSocket |
| 安全 AI/ML | 路径评分, Graph networks |
| 云基础设施 | Terraform (AWS, Hetzner, Oracle) |
| 监控与 OPSEC | Prometheus, Grafana, Discord 机器人 |
| 数据库 | PostgreSQL, MongoDB, Redis, TimescaleDB |
| 前端 | React 18, TypeScript, Nginx |
## 路线图
- [ ] 基于 Chakravyuh 的社区 CTF 活动
- [ ] Sarvanga + Chakravyuh 集成以进行真实环境测试
- [ ] 所有仓库的 CI/CD pipeline
- [ ] 蜜罐和 C2 服务的 Docker Hub 镜像
- [ ] 公开发布精选工具
标签:MITM代理, 个人主页, 可视化界面, 威胁情报, 安全测试, 安全研发, 开发者工具, 搜索引擎查询, 攻击性安全, 数据可视化, 日志审计, 测试用例, 网络信息收集, 网络情报, 自定义请求头, 请求拦截, 逆向工具