Tr00jan99/Snake-Tank-Security-Suite

GitHub: Tr00jan99/Snake-Tank-Security-Suite

一款零依赖、100% 便携的 Windows 安全审计与操作系统加固套件,基于 PowerShell 与 WPF 构建,支持离线环境下的漏洞扫描、一键加固与威胁检测。

Stars: 0 | Forks: 0

Snake Tank Security Toolkit Banner

🐍 Snake Tank 便携安全工具套件

一个零依赖、100% 便携的 Windows 安全审计与加固套件。

Modules Zero Install License

PowerShell 5.1+ Windows 10 | 11 WPF Native No Dependencies USB Ready

Dashboard Preview

## 📋 目录 - [关于](#-about) - [功能](#-features) - [快速开始](#-quick-start) - [架构](#%EF%B8%8F-architecture) - [模块](#-modules-deep-dive) - [系统要求](#-system-requirements) - [项目结构](#-project-structure) - [测试](#-testing) - [贡献](#-contributing) - [免责声明](#%EF%B8%8F-disclaimer) - [许可证](#-license) ## 🐍 关于 **Snake Tank 便携安全工具套件** 是一个完全使用原生 PowerShell 构建的自包含、零依赖的 Windows 安全审计与加固套件,并配备了现代化的 WPF (Windows Presentation Foundation) GUI。 专为**渗透测试人员**、**蓝队操作员**、**系统管理员**和**安全爱好者**设计——只需将文件夹复制到 USB 驱动器,插入任何 Windows 机器,即可立即审计、扫描和加固主机系统。无需安装。无需网络。无需借口。 ### 为什么选择 Snake Tank? | 传统工具 | Snake Tank | |:---|:---| | ❌ 需要 Python、.NET SDK 或 npm | ✅ 零依赖——仅使用 PowerShell | | ❌ 需要网络才能安装包 | ✅ 100% 离线且适用于物理隔离环境 | | ❌ 设置和配置复杂 | ✅ 双击 `.bat` 即可运行 | | ❌ 仅限命令行界面 | ✅ 精美的现代深色主题 GUI | | ❌ 用于不同任务的工具分散 | ✅ 多合一统一安全套件 | ## ✨ 功能
### 🛡️ 安全审计 - 24 项全面漏洞扫描 - CVSS 严重性评分 (Critical → Info) - 实时安全分数计算 - 自动字母评级评估 (A-F) - 加固合规性百分比跟踪 ### 🔧 一键加固 - 弃用 SMBv1 协议 - 强制执行 Firewall 配置文件 - 激活 Windows Defender - 强制执行 RDP NLA - 控制打印后台处理程序和远程注册表 - 注册表级别的安全策略
### 🔍 威胁检测 - Windows Defender 主动威胁扫描 - 启发式文件分析引擎 - 启动项持久化异常检测 - 可疑脚本解释器标记 - 混淆 payload 模式匹配 ### 🖥️ 操作系统深度审计器 - 10 阶段深度 Windows 操作系统检查 - 硬件拓扑提取 (CPU、RAM、GPU) - 活动驱动程序与服务枚举 - CVE/CVSS 漏洞交叉引用 - 带有实时仪表板的操作系统强度评分 - 一键操作系统加固按钮
### 🌐 CVE 情报 - 按关键字或 ID 实时搜索 CVE - 本地软件清单审计 - 已知漏洞交叉引用 - CVSS 评分标记与严重性映射 ### 📊 报告与导出 - 精美的独立 HTML 安全报告 - 带有可视化图表的严重性细分 - 可复制的修复手动命令 - 实时诊断日志终端
## 🚀 快速开始 ### 方式 1:双击启动(推荐) ``` 📁 Portable_Toolkit/ └── 🖱️ Start_Snake_Tank.bat ← Double-click this! ``` ### 方式 2:PowerShell 启动 ``` # 导航至 toolkit 目录 cd "C:\Path\To\Portable_Toolkit" # 启动并绕过 execution policy powershell -NoProfile -ExecutionPolicy Bypass -File .\core\engine.ps1 ``` ### 方式 3:直接标签页启动 ``` # 直接启动 Vulnerability Scanner powershell -ExecutionPolicy Bypass -File .\core\engine.ps1 -Tab "Scanner" # 直接启动 System Hardening powershell -ExecutionPolicy Bypass -File .\core\engine.ps1 -Tab "Hardening" # 直接启动 OS Deep Auditor powershell -ExecutionPolicy Bypass -File .\core\engine.ps1 -Tab "OS" ``` ### 快捷启动器 | 启动器 | 描述 | |:---|:---| | `Start_Snake_Tank.bat` | 主仪表板启动器 | | `Snake_Tank_Scanner.bat` | 直接进入漏洞扫描器 | | `Snake_Tank_Hardener.bat` | 直接进入系统加固 | ## 🏗️ 架构 ``` ┌─────────────────────────────────────────────────────────────┐ │ SNAKE TANK ENGINE │ │ │ │ ┌──────────┐ ┌──────────────────────────────────────┐ │ │ │ SIDEBAR │ │ CONTENT VIEWPORT │ │ │ │ │ │ │ │ │ │ Dashboard│ │ ┌────────────────────────────────┐ │ │ │ │ Scanner │ │ │ Active Module Page │ │ │ │ │ Hardening│ │ │ (Dashboard / Scanner / │ │ │ │ │ Threats │ │ │ Hardening / Threats / │ │ │ │ │ CVE │ │ │ CVE / OS Auditor / About) │ │ │ │ │ OS Audit │ │ │ │ │ │ │ │ About │ │ └────────────────────────────────┘ │ │ │ │ │ │ │ │ │ │ │ │ ┌────────────────────────────────┐ │ │ │ │ v1.0.0 │ │ │ DIAGNOSTIC LOG TERMINAL │ │ │ │ └──────────┘ │ └────────────────────────────────┘ │ │ │ └──────────────────────────────────────┘ │ └─────────────────────────────────────────────────────────────┘ Technology Stack: ├── PowerShell 5.1+ (Core Engine) ├── WPF / XAML (GUI Framework) ├── CIM / WMI (System Queries) ├── .NET Framework 4.x (Runtime) └── Win32 API (Registry / Services) ``` ## 🔬 模块深度解析 ### 1️⃣ 系统仪表板 - **安全审计分数** —— 带有字母评级徽章的动态 0-100 分数 - **漏洞细分** —— 严重性标签计数 (Critical、High、Medium、Low) - **加固合规性** —— 已加固子系统的百分比 - **主机配置** —— 操作系统、CPU、RAM、GPU、主板、网络详情 - **启动安全性** —— UEFI/Legacy、Secure Boot、Credential Guard (VBS) ### 2️⃣ 漏洞扫描器 | # | 检查项 | 类别 | |:--|:------|:---------| | 1 | Windows 操作系统构建合规性 | 系统 | | 2 | 旧版 SMBv1 协议 | 网络 | | 3 | Firewall 配置文件边界 | 网络 | | 4 | Windows Defender 实时防护 | 防御 | | 5 | RDP 网络级别身份验证 (NLA) | 访问 | | 6 | 密码长度限制 | 身份 | | 7 | 来宾账户状态 | 身份 | | 8 | AlwaysInstallElevated 策略 | 权限 | | 9 | 未加引号的服务路径 | 权限 | | 10 | 启动项持久化异常 | 持久化 | | 11 | UAC 同意提示 | 权限 | | 12 | LLMNR 多播解析 | 网络 | | 13 | LSA 凭据保护 | 防御 | | 14 | RDP 默认端口暴露 | 网络 | | 15 | PowerShell 脚本日志记录 | 审计 | | 16 | WDigest 凭据缓存 | 防御 | | 17 | AutoPlay/AutoRun 限制 | 系统 | | 18 | 远程注册表服务 | 访问 | | 19 | 本地管理员组成员身份 | 身份 | | 20 | BitLocker 驱动器加密 | 防御 | | 21 | 暴露的监听端口 | 网络 | | 22 | 第三方 AV/EDR 软件 | 防御 | | 23 | 匿名 SAM/SID 枚举 | 身份 | | 24 | 旧版 TLS 1.0 和 1.1 协议 | 网络 | ### 3️⃣ 系统加固中心 每条加固规则包括: - ✅ 易于阅读的漏洞描述 - ✅ 实时状态指示器 (VULNERABLE / HARDENED) - ✅ 一键“立即加固”按钮 - ✅ 可复制的 PowerShell/注册表手动命令 - ✅ 执行后的实时状态验证 ### 4️⃣ 威胁与病毒检测器 - **主动威胁扫描器** —— 查询 Windows Defender 以获取已知的活跃威胁 - **启发式猎手** —— 扫描常见的持久化文件夹以查找可疑模式: - 启动目录中的脚本解释器 - 混淆的 PowerShell payload (Base64, `-enc`, `-nop`) - 用户 Temp/AppData 目录中的批处理文件 - 启动路径中未经签名的可执行文件 ### 5️⃣ CVE 搜索与软件审计 - 按关键字、软件名称或 CVE ID 搜索 CVE - 自动提取本地软件清单 - 将已安装的应用程序与已知的 CVE 进行交叉引用 - 带有威胁描述的 CVSS 严重性标记 ### 6️⃣ 操作系统深度审计器与硬件检查器 | 阶段 | 审计区域 | 详情 | |:------|:-----------|:--------| | 1 | 操作系统配置文件 | 产品名称、版本、架构、启动模式、Secure Boot | | 2 | 硬件 | CPU 拓扑、RAM、制造商、系统型号 | | 3 | 存储 | 逻辑分区、文件系统、容量、使用率 % | | 4 | 网络 | IPv4 适配器、接口别名、连接状态 | | 5 | 补丁 | 最新的 KB 安全更新、补丁合规性 | | 6 | 账户 | 本地 SAM 账户、启用/禁用/锁定状态 | | 7 | SMB 共享 | 暴露的非默认网络共享 | | 8 | 驱动程序 | 运行中的内核模式系统驱动程序 | | 9 | 服务 | 关键服务状态 (Defender、Spooler、WinRM) | | 10 | CVE 映射 | 操作系统构建 → CISA KEV 漏洞利用交叉引用 | **操作系统强度评分仪表板:** | 分数 | 评级 | 状态 | |:------|:------|:-------| | 90-100 | 🟢 A | 高度安全 | | 70-89 | 🟢 B | 已加固 | | 50-69 | 🟡 C | 需要关注 | | 0-49 | 🔴 F | 存在漏洞 | ## 💻 系统要求 | 要求 | 最低配置 | 推荐配置 | |:---|:---|:---| | **操作系统** | Windows 10 (1809+) | Windows 11 (22H2+) | | **PowerShell** | 5.1 | 5.1 (内置) | | **.NET Framework** | 4.7.2 | 4.8+ (内置) | | **RAM** | 512 MB 可用 | 1 GB 可用 | | **磁盘空间** | ~5 MB | ~5 MB | | **权限** | 标准用户* | 管理员 | | **网络** | 不需要 | 不需要 | ## 📁 项目结构 ``` Portable_Toolkit/ │ ├── 🚀 Start_Snake_Tank.bat # Main launcher (auto-elevates to Admin) ├── 🔍 Snake_Tank_Scanner.bat # Direct launcher → Vulnerability Scanner ├── 🔧 Snake_Tank_Hardener.bat # Direct launcher → System Hardening │ ├── core/ │ └── engine.ps1 # Core PowerShell/WPF engine (all-in-one) │ ├── assets/ │ ├── banner.png # Repository banner image │ ├── screenshot_dashboard.png # Dashboard screenshot │ ├── cybersecurity_dashboard.png # Additional asset │ └── system_hardening_shield.png # Additional asset │ ├── test_harness.ps1 # Automated test suite (5-step validation) ├── presentation.html # Project presentation deck └── README.md # You are here! ``` ## 🧪 测试 Snake Tank 包含一个全面的自动化测试套件: ``` # 运行完整的 test suite powershell -ExecutionPolicy Bypass -File .\test_harness.ps1 ``` **测试覆盖率:** | 步骤 | 测试项 | 验证内容 | |:-----|:-----|:----------| | 1 | GUI 引擎加载 | XAML 解析、WPF 窗口创建 | | 2 | 漏洞扫描器 | 所有 24 项安全审计检查 | | 3 | 加固验证器 | 所有加固规则的状态查询 | | 4 | 报告生成器 | HTML 报告编译与文件输出 | | 5 | 威胁与 CVE 引擎 | 启发式扫描器、威胁卡片、CVE 查找 | ## ⚠️ 免责声明 ## 📄 许可证 该项目基于 **MIT License** 授权 —— 有关详细信息,请参阅 [LICENSE](LICENSE) 文件。


Built with 💚 by Snake Tank
Native PowerShell • Zero Dependencies • 100% Portable

Made with PowerShell

标签:AI合规, IPv6, Libemu, Linux, PowerShell, WPF, 系统加固, 速率限制