Kxthetix/vaultX

GitHub: Kxthetix/vaultX

vaultX 是一个 AI 驱动的 VAPT 自动化后端演示项目,旨在通过结构化工作流将侦察、扫描、漏洞分析和报告生成整合为统一流程。

Stars: 0 | Forks: 0

# vaultX vaultX 是一个由 AI 驱动的 VAPT 自动化演示项目,旨在简化侦察、扫描、漏洞分析和报告生成。 ## 项目状态 这是 vaultX 的演示版本。 当前版本侧重于后端工作流、目标处理、扫描模块、漏洞分析结构以及报告生成。前端界面和完整的生产部署计划在未来的版本中推出。 ## 问题陈述 安全测试通常需要使用多种工具、进行手动侦察、重复扫描步骤、产生嘈杂的输出以及耗费大量时间编写报告。vaultX 旨在将这些步骤整合到一个结构化的工作流中,以便测试人员能够更快地进行操作并更清晰地查看结果。 ## 当前演示功能 - 目标输入处理 - 侦察工作流结构 - 网络扫描支持 - Web/API 扫描工作流 - 基础漏洞分析 - 报告生成结构 - 示例报告输出 - 专注于减少误报 ## 技术栈 - Python - FastAPI - Nmap - Feroxbuster - Kali Linux 工具 - 自定义扫描模块 ## 文件夹结构 ``` vaultX/ ├── backend/ ├── agents/ ├── tools/ ├── reports/ ├── docs/ ├── tests/ ├── requirements.txt └── README.md ``` ## 安装说明 ``` git clone https://github.com/Kxthetix/vaultX.git cd vaultX python -m venv venv ``` Windows: ``` venv\Scripts\activate ``` Linux/macOS: ``` source venv/bin/activate ``` 安装依赖: ``` pip install -r requirements.txt ``` ## 运行演示 ``` uvicorn backend.main:app --reload ``` 打开 API 文档: ``` http://127.0.0.1:8000/docs ``` ## 示例工作流 ``` Target Input ↓ Recon Engine ↓ Network Enumeration ↓ Web/API Scanning ↓ Vulnerability Analysis ↓ Report Generation ``` ## 示例用例 - 学习 VAPT 工作流自动化 - 练习侦察和扫描工作流 - 了解网络安全工具的后端结构 - 为 AI 辅助漏洞分析构建基础 ## 演示状态 当前的演示后端已在本地通过 FastAPI 和 Swagger API 文档正常运行。 ![vaultX API 文档](https://raw.githubusercontent.com/Kxthetix/vaultX/main/docs/screenshots/swagger-demo.png) ## 路线图 - 添加完整的前端仪表板 - 改进基于 AI 的漏洞分析 - 添加身份验证 - 添加扫描历史记录 - 添加 PDF 报告生成 - 添加 Docker 生产环境配置 - 添加更多安全工具集成 - 改进误报验证 ## 免责声明 vaultX 的构建仅用于教育和授权的安全测试目的。 请勿在您不拥有或未经授权测试的系统上使用此工具。开发者不对任何滥用或非法活动负责。 ## 作者 Kishore Kumar P R GitHub: https://github.com/Kxthetix
标签:AV绕过, CTI, FastAPI, Python, 密码管理, 插件系统, 无后门, 网络安全, 自动化渗透测试, 逆向工具, 隐私保护