Kxthetix/vaultX
GitHub: Kxthetix/vaultX
vaultX 是一个 AI 驱动的 VAPT 自动化后端演示项目,旨在通过结构化工作流将侦察、扫描、漏洞分析和报告生成整合为统一流程。
Stars: 0 | Forks: 0
# vaultX
vaultX 是一个由 AI 驱动的 VAPT 自动化演示项目,旨在简化侦察、扫描、漏洞分析和报告生成。
## 项目状态
这是 vaultX 的演示版本。
当前版本侧重于后端工作流、目标处理、扫描模块、漏洞分析结构以及报告生成。前端界面和完整的生产部署计划在未来的版本中推出。
## 问题陈述
安全测试通常需要使用多种工具、进行手动侦察、重复扫描步骤、产生嘈杂的输出以及耗费大量时间编写报告。vaultX 旨在将这些步骤整合到一个结构化的工作流中,以便测试人员能够更快地进行操作并更清晰地查看结果。
## 当前演示功能
- 目标输入处理
- 侦察工作流结构
- 网络扫描支持
- Web/API 扫描工作流
- 基础漏洞分析
- 报告生成结构
- 示例报告输出
- 专注于减少误报
## 技术栈
- Python
- FastAPI
- Nmap
- Feroxbuster
- Kali Linux 工具
- 自定义扫描模块
## 文件夹结构
```
vaultX/
├── backend/
├── agents/
├── tools/
├── reports/
├── docs/
├── tests/
├── requirements.txt
└── README.md
```
## 安装说明
```
git clone https://github.com/Kxthetix/vaultX.git
cd vaultX
python -m venv venv
```
Windows:
```
venv\Scripts\activate
```
Linux/macOS:
```
source venv/bin/activate
```
安装依赖:
```
pip install -r requirements.txt
```
## 运行演示
```
uvicorn backend.main:app --reload
```
打开 API 文档:
```
http://127.0.0.1:8000/docs
```
## 示例工作流
```
Target Input
↓
Recon Engine
↓
Network Enumeration
↓
Web/API Scanning
↓
Vulnerability Analysis
↓
Report Generation
```
## 示例用例
- 学习 VAPT 工作流自动化
- 练习侦察和扫描工作流
- 了解网络安全工具的后端结构
- 为 AI 辅助漏洞分析构建基础
## 演示状态
当前的演示后端已在本地通过 FastAPI 和 Swagger API 文档正常运行。

## 路线图
- 添加完整的前端仪表板
- 改进基于 AI 的漏洞分析
- 添加身份验证
- 添加扫描历史记录
- 添加 PDF 报告生成
- 添加 Docker 生产环境配置
- 添加更多安全工具集成
- 改进误报验证
## 免责声明
vaultX 的构建仅用于教育和授权的安全测试目的。
请勿在您不拥有或未经授权测试的系统上使用此工具。开发者不对任何滥用或非法活动负责。
## 作者
Kishore Kumar P R
GitHub: https://github.com/Kxthetix
标签:AV绕过, CTI, FastAPI, Python, 密码管理, 插件系统, 无后门, 网络安全, 自动化渗透测试, 逆向工具, 隐私保护