firewallcracker/bolt-recon-suite

GitHub: firewallcracker/bolt-recon-suite

一款模块化的自动化主动安全侦察框架,通过集成主流侦察工具实现子域名枚举、存活探测、技术栈识别、端口审计和敏感配置探测的流水线化执行。

Stars: 0 | Forks: 0

# ⚡ Bolt Recon 套件 一个模块化、高速的自动化主动安全侦察框架和网络审计套件。旨在简化渗透测试评估和漏洞赏金挖掘过程中的目标基础设施映射、资产发现以及漏洞分析。 ## 📁 包含的自动化工具 ### 1. BoltScan 高级版 (`boltscan_advance.sh`) 一个高级的 Web 基础设施侦察和自动化边界处理 pipeline。 * **核心功能:** * 高速子域名枚举。 * 主动探测 HTTP/HTTPS 存活的 Web 资产(过滤掉 HTTP 404 噪音日志)。 * 自动化 JSON 响应解析,以提取干净的目标 URL。 * 使用自定义查询进行结构化技术栈映射。 * 针对严重暴露文件(`.env`、`config.json`、`robots.txt`、`.git/HEAD`)的核心参数检查。 * **底层引擎:** `subfinder`、`httpx`、`jq`、`ffuf`。 ### 2. BoltNmap (`boltnmap.sh`) 一个自动化网络扫描器和服务枚举工具,旨在快速清晰地映射主机边界、运行的服务和可操作的版本指纹,而不会使屏幕显得杂乱。 * **底层引擎:** `nmap`。 ## 🛠️ 安装与依赖项设置 在部署该套件之前,请确保您的本地 Kali Linux 系统上已安装所有必需的主动安全二进制文件: ``` sudo apt update && sudo apt install subfinder httpx jq ffuf nmap -y ``` ## 🚀 执行指南 克隆此仓库或导航到您的脚本目录,并授予框架核心明确的执行权限: ``` # 1. 授予系统执行权限 chmod +x boltscan_advance.sh boltnmap.sh # 2. 启动 Web Recon 引擎流水线 ./boltscan_advance.sh target.com ``` ### 🎯 示例输出架构 初始化后,**BoltScan Advance** 将自动构建一个专属的、隔离的追踪文件夹,该文件夹以目标名称和实时时间戳布局(`boltscan_target.com_YYYY-MM-DD_HHMMSS/`)进行映射,以存储您结构化的侦察产出物: * `subdomains.txt` - 完整的子域名映射。 * `live_urls.txt` - 存活的 HTTP/HTTPS 根节点。 * `tech_stack_mapping.txt` - 已指纹识别的系统组件。 * `fuzz_results.json` - 检测到的敏感边界资产配置。 *免责声明:此工具包专为授权的安全审计、专业的基础设施渗透测试以及教育性的漏洞赏金研究追踪而构建。在部署之前,请务必确保获得目标资产持有者的明确许可。*
标签:Bash, Cutter, GitHub, 子域名枚举, 实时处理, 密码管理, 数据统计, 端口扫描, 系统安全, 资产测绘, 运行时操纵