Hellthrone2005/SpecterFuzzer

GitHub: Hellthrone2005/SpecterFuzzer

一款主机原生的 API 安全模糊测试工具,通过并发执行和启发式分析发现 REST API 中的注入类漏洞。

Stars: 0 | Forks: 0

# 🔮 SpecterScope API 安全 Fuzzer SpecterScope Fuzzer 是一款高性能的、主机原生的应用层安全工具,旨在对 REST API 参数输入进行深度的压力测试、审计和验证。通过将并发网络执行循环与智能启发式遥测分析器相结合,该应用程序无需依赖笨重的外部基础设施,即可发现严重的注入漏洞——例如 SQL 注入 (SQLi)、跨站脚本攻击 (XSS) 和路径遍历。 ## 🚀 核心工程功能 * **异步任务架构:** 利用高性能多线程 worker 池 (`ThreadPoolExecutor`) 以及严格的跨线程打印互斥锁 (`Lock`),以极高的速度并发处理 exploit 字典,同时避免控制台输出损坏。 * **启发式遥测诊断:** 具有精细的响应验证核心,能够拦截未处理的后端应用程序崩溃 (`500 Internal Server Errors`)、冗长的数据库引擎签名泄漏以及原始参数反射。 * **动态参数变异:** 以编程方式读取目标配置字符串,并将复杂、结构化的漏洞签名字典实时干净地映射到自定义注入标记 (`FUZZ`) 上。 * **双重报告自动化矩阵:** 在扫描完成后,自主生成两份独立的任务后产物:一份原始的 Markdown 威胁日志 (`fuzz_report.md`) 和一份通过 Tailwind CSS 设置样式的高级、响应式 Web 仪表板摘要 (`fuzz_dashboard.html`)。 ## 🛠️ 技术栈 * **语言:** Python 3.11+ * **网络与并发:** Requests, Concurrent.futures, Threading * **分析与安全清理:** Python-Dotenv, Re * **UI 与控制台美学:** Tailwind CSS (CDN 集成核心), Colorama ## 📂 项目架构 ``` SpecterFuzzer/ │ ├── core/ │ ├── __init__.py │ ├── analyzer.py # Heuristic rules & report compilation engines │ └── orchestrator.py # Async thread pool management & URL mutation loops │ ├── payloads/ │ └── vectors.json # Structured vulnerability exploit dictionary database │ ├── .env # Secret local target string configurations (Hidden via .gitignore) ├── .env.example # Shared environment template file ├── .gitignore # Strict version control exclusion sheet ├── main.py # Primary runtime bootstrap executable file └── README.md # Project portfolio documentation ```
标签:API安全, CISA项目, DOE合作, JSON输出, Python, 字符串匹配, 密码管理, 异步多线程, 无后门