PicasoTheDeal/KASCVE

GitHub: PicasoTheDeal/KASCVE

一款自动化攻击面映射与 CVE 评估工具,集成多层级目录模糊测试、遗忘资产发现和优先级修复方案生成。

Stars: 2 | Forks: 0

# KASCVE:Kernel Asset Surface & CVE Evaluator 框架 KASCVE 是一个使用 Python 编写的自动化、轻量级防御强化和安全架构审计引擎。它旨在映射公开的攻击面,通过动态集成 **SecLists** 发现被遗忘的预发布路径或配置残留,并为缺失的协议包装器生成优先级的修复矩阵。 ``` /¯¯\ \__/ || || | | | | █ █ ███ ███ ███ █ █ ███ | | █ / █ █ █ █ █ █ █ █ | | ████ █████ ███ █ █ █ ███ | | █ \ █ █ █ █ █ \ / █ | | █ \█ █ █ ███ ███ \_/ ███ .--.----.--. -- --- -- --- --- -- --- .-----\__/-----. -------------------------------------------------------- ``` image ## 核心功能 * **动态 SecLists 流水线:** 具备多层级目录模糊测试跟踪功能,范围涵盖从轻量级扫描(150 个词)到利用标准的企业路径词表(`raft-medium-directories`)进行的深度结构审计。 * **遗忘资产分析引擎:** 自动识别残留的预发布文件、未链接的用户目录(`/~admin`)、暴露的源代码库(`.git`)以及未清理的数据库/备份归档(`.env`、`backup.zip`)。 * **优先级严重性强化矩阵:** 将配置错误划分为明确的结构性严重性向量(**Low、Medium、High**),并针对 **Nginx**、**Apache** 和 **Laravel Framework** 提供明确且可直接复制粘贴的配置指令。 * **生态系统组件补丁匹配:** 直接根据开源漏洞文档索引评估正在运行的应用平台特征,以映射潜在风险。 ## 文件系统架构 ``` KASCVE/ ├── main.py # Primary controller orchestrator & interface console ├── requirements.txt # System dependency manifest references ├── install.sh # Automated deployment engine script ├── .gitignore # Development environment cache filters └── core/ ├── path_discovery.py # Multi-tier SecLists streaming dictionary interface ├── structural_audit.py # Component form processing layer ├── passive_recon.py # Passive sub-domain metadata analyzer └── osv_api.py # Framework vulnerability signature match check ``` ## 安装与全局部署 该系统包含一个自动化安装程序,可处理必要的 Python 包,并在 `/usr/local/bin/KASCVE` 中建立全局环境符号执行包装器,允许您从任何活动文件夹路径执行审计。 ``` # Clone core framework repository git clone https://github.com/PicasoTheDeal/KASCVE.git cd KASCVE # Execute automated system configuration wrapper script sudo ./install.sh ``` ## 技术使用手册 初始化完成后,在全局调用该工具,将任何目标域名资产作为第一个跟踪索引参数传入: ``` KASCVE example.com ``` ### 模块例行选项 1. **基线被动扫描:** 收集被动子域名布局并映射第三方框架补丁版本。 2. **高级身份验证面审计:** 隔离登录 endpoint 向量,评估参数是否存在不安全的 `GET` 握手或缺失 Anti-CSRF 验证 token。 3. **文件上传完整性审计:** 检查多部分文件处理器,以强制执行严格的二进制验证要求。 4. **完整技术栈评估:** 并发对选定目标触发所有分析模块。 ## 应用的防御性修复措施 发现漏洞时,KASCVE 会输出直接的生产环境布局文件补丁: * **Nginx 服务器配置:** 直接记录与所需安全范围匹配的特定 `add_header` 参数。 * **Apache Overlays:** 规定相应的 `.htaccess` 规则数组。 * **现代框架 Middleware:** 提供直接路径以安全地将变量从可执行根目录中隔离出来。 ### ⚠️ 法律免责声明 此工具严格仅出于教育目的、授权的安全审计和防御强化而开发。未经事先书面同意对目标运行 KASCVE 是非法的,且违反了计算机滥用法律。开发者不承担任何责任,也不对因本程序造成的任何滥用、损害或未经授权的扫描负责。 **开发者:** PicasoTheDealer _基于 MIT License 授权。_
标签:CVE评估, 实时处理, 密码管理, 攻击面测绘, 目录爆破, 逆向工具