PicasoTheDeal/KASCVE
GitHub: PicasoTheDeal/KASCVE
一款自动化攻击面映射与 CVE 评估工具,集成多层级目录模糊测试、遗忘资产发现和优先级修复方案生成。
Stars: 2 | Forks: 0
# KASCVE:Kernel Asset Surface & CVE Evaluator 框架
KASCVE 是一个使用 Python 编写的自动化、轻量级防御强化和安全架构审计引擎。它旨在映射公开的攻击面,通过动态集成 **SecLists** 发现被遗忘的预发布路径或配置残留,并为缺失的协议包装器生成优先级的修复矩阵。
```
/¯¯\
\__/
||
||
| |
| | █ █ ███ ███ ███ █ █ ███
| | █ / █ █ █ █ █ █ █ █
| | ████ █████ ███ █ █ █ ███
| | █ \ █ █ █ █ █ \ / █
| | █ \█ █ █ ███ ███ \_/ ███
.--.----.--. -- --- -- --- --- -- ---
.-----\__/-----. --------------------------------------------------------
```
## 核心功能
* **动态 SecLists 流水线:** 具备多层级目录模糊测试跟踪功能,范围涵盖从轻量级扫描(150 个词)到利用标准的企业路径词表(`raft-medium-directories`)进行的深度结构审计。
* **遗忘资产分析引擎:** 自动识别残留的预发布文件、未链接的用户目录(`/~admin`)、暴露的源代码库(`.git`)以及未清理的数据库/备份归档(`.env`、`backup.zip`)。
* **优先级严重性强化矩阵:** 将配置错误划分为明确的结构性严重性向量(**Low、Medium、High**),并针对 **Nginx**、**Apache** 和 **Laravel Framework** 提供明确且可直接复制粘贴的配置指令。
* **生态系统组件补丁匹配:** 直接根据开源漏洞文档索引评估正在运行的应用平台特征,以映射潜在风险。
## 文件系统架构
```
KASCVE/
├── main.py # Primary controller orchestrator & interface console
├── requirements.txt # System dependency manifest references
├── install.sh # Automated deployment engine script
├── .gitignore # Development environment cache filters
└── core/
├── path_discovery.py # Multi-tier SecLists streaming dictionary interface
├── structural_audit.py # Component form processing layer
├── passive_recon.py # Passive sub-domain metadata analyzer
└── osv_api.py # Framework vulnerability signature match check
```
## 安装与全局部署
该系统包含一个自动化安装程序,可处理必要的 Python 包,并在 `/usr/local/bin/KASCVE` 中建立全局环境符号执行包装器,允许您从任何活动文件夹路径执行审计。
```
# Clone core framework repository
git clone https://github.com/PicasoTheDeal/KASCVE.git
cd KASCVE
# Execute automated system configuration wrapper script
sudo ./install.sh
```
## 技术使用手册
初始化完成后,在全局调用该工具,将任何目标域名资产作为第一个跟踪索引参数传入:
```
KASCVE example.com
```
### 模块例行选项
1. **基线被动扫描:** 收集被动子域名布局并映射第三方框架补丁版本。
2. **高级身份验证面审计:** 隔离登录 endpoint 向量,评估参数是否存在不安全的 `GET` 握手或缺失 Anti-CSRF 验证 token。
3. **文件上传完整性审计:** 检查多部分文件处理器,以强制执行严格的二进制验证要求。
4. **完整技术栈评估:** 并发对选定目标触发所有分析模块。
## 应用的防御性修复措施
发现漏洞时,KASCVE 会输出直接的生产环境布局文件补丁:
* **Nginx 服务器配置:** 直接记录与所需安全范围匹配的特定 `add_header` 参数。
* **Apache Overlays:** 规定相应的 `.htaccess` 规则数组。
* **现代框架 Middleware:** 提供直接路径以安全地将变量从可执行根目录中隔离出来。
### ⚠️ 法律免责声明
此工具严格仅出于教育目的、授权的安全审计和防御强化而开发。未经事先书面同意对目标运行 KASCVE 是非法的,且违反了计算机滥用法律。开发者不承担任何责任,也不对因本程序造成的任何滥用、损害或未经授权的扫描负责。
**开发者:** PicasoTheDealer
_基于 MIT License 授权。_
## 核心功能
* **动态 SecLists 流水线:** 具备多层级目录模糊测试跟踪功能,范围涵盖从轻量级扫描(150 个词)到利用标准的企业路径词表(`raft-medium-directories`)进行的深度结构审计。
* **遗忘资产分析引擎:** 自动识别残留的预发布文件、未链接的用户目录(`/~admin`)、暴露的源代码库(`.git`)以及未清理的数据库/备份归档(`.env`、`backup.zip`)。
* **优先级严重性强化矩阵:** 将配置错误划分为明确的结构性严重性向量(**Low、Medium、High**),并针对 **Nginx**、**Apache** 和 **Laravel Framework** 提供明确且可直接复制粘贴的配置指令。
* **生态系统组件补丁匹配:** 直接根据开源漏洞文档索引评估正在运行的应用平台特征,以映射潜在风险。
## 文件系统架构
```
KASCVE/
├── main.py # Primary controller orchestrator & interface console
├── requirements.txt # System dependency manifest references
├── install.sh # Automated deployment engine script
├── .gitignore # Development environment cache filters
└── core/
├── path_discovery.py # Multi-tier SecLists streaming dictionary interface
├── structural_audit.py # Component form processing layer
├── passive_recon.py # Passive sub-domain metadata analyzer
└── osv_api.py # Framework vulnerability signature match check
```
## 安装与全局部署
该系统包含一个自动化安装程序,可处理必要的 Python 包,并在 `/usr/local/bin/KASCVE` 中建立全局环境符号执行包装器,允许您从任何活动文件夹路径执行审计。
```
# Clone core framework repository
git clone https://github.com/PicasoTheDeal/KASCVE.git
cd KASCVE
# Execute automated system configuration wrapper script
sudo ./install.sh
```
## 技术使用手册
初始化完成后,在全局调用该工具,将任何目标域名资产作为第一个跟踪索引参数传入:
```
KASCVE example.com
```
### 模块例行选项
1. **基线被动扫描:** 收集被动子域名布局并映射第三方框架补丁版本。
2. **高级身份验证面审计:** 隔离登录 endpoint 向量,评估参数是否存在不安全的 `GET` 握手或缺失 Anti-CSRF 验证 token。
3. **文件上传完整性审计:** 检查多部分文件处理器,以强制执行严格的二进制验证要求。
4. **完整技术栈评估:** 并发对选定目标触发所有分析模块。
## 应用的防御性修复措施
发现漏洞时,KASCVE 会输出直接的生产环境布局文件补丁:
* **Nginx 服务器配置:** 直接记录与所需安全范围匹配的特定 `add_header` 参数。
* **Apache Overlays:** 规定相应的 `.htaccess` 规则数组。
* **现代框架 Middleware:** 提供直接路径以安全地将变量从可执行根目录中隔离出来。
### ⚠️ 法律免责声明
此工具严格仅出于教育目的、授权的安全审计和防御强化而开发。未经事先书面同意对目标运行 KASCVE 是非法的,且违反了计算机滥用法律。开发者不承担任何责任,也不对因本程序造成的任何滥用、损害或未经授权的扫描负责。
**开发者:** PicasoTheDealer
_基于 MIT License 授权。_标签:CVE评估, 实时处理, 密码管理, 攻击面测绘, 目录爆破, 逆向工具