InnerFireZ/F-Security-APP

GitHub: InnerFireZ/F-Security-APP

基于 Kali NetHunter 的 Android 移动端渗透测试编排应用,通过自动化 pipeline 引擎串联 50 个安全工具模块实现一键式无人值守渗透测试。

Stars: 0 | Forks: 0

# F-Security — NetHunter 版

   

   

适用于 Android / Kali NetHunter 的设备端渗透测试套件
50 个模块 · 自动化 pipeline 引擎 · KARMA rogue-AP 套件 · 8 个链式数据流 · 真实 PTY 终端

F-Security 是一个移动端渗透测试编排层。所有 50 个模块都在真实的 PTY 终端中针对设备的 Kali NetHunter chroot 运行 —— 无需 SSH,无需 ADB bridge,一切都在本地设备上完成。脚本打包在 APK 内,并在首次启动时部署到 chroot 中。 **本项目并没有重新发明任何工具。** 它只是对 nmap、nuclei、Metasploit、Hydra、CrackMapExec、Responder、Impacket、bettercap、aircrack-ng、tshark、wifite2、Ingram、fscan、AutoRecon、certipy、Evil-WinRM、chisel、john、hashcat、hostapd、dnsmasq、scrapy 等工具进行了封装。F-Security 自动化了重复的设置过程,在工具之间串联结果,并将所有这些操作简化为一次点击 —— 或一次自动化的 pipeline 运行。 ## Pipeline 引擎 这是 F-Security 的核心。只需定义一次多模块序列;引擎就会按顺序运行它们,并自动将每个模块的结果传递给下一个模块。 ### 工作原理 ``` Pipeline UI └─ TARGET (CIDR / IP) ─── injected as $TARGET env var └─ DOMAIN (AD domain) ─── pre-seeded to chain_domain.txt Module 1 (e.g. Nmap) runs: └─ discovers hosts → writes alive_hosts.txt └─ discovers open ports → writes chain_ports.txt Module 2 (e.g. Nuclei) runs: └─ reads chain_ports.txt → only scans known open ports (no rescan) └─ discovers CVEs → marks done, next module starts Module 3 (e.g. Brute) runs: └─ reads chain_ports.txt → targets only services it can brute └─ cracks creds → writes chain_creds.txt ... and so on until the chain is complete ``` 无需提示。无需交互。无需 SSH。手机即可完成渗透测试。 ### KARMA pipeline 集成 在 pipeline 构建器中启用 **KARMA MODE**,将 rogue AP 用作 pipeline 的入口点。配置加密方式(WPA / OPN / Corporate)以及可选的固定 SSID —— 留空表示自动镜像每一个被探测到的网络。 在运行时,KARMA 会作为一个专用的 PTY 在后台启动(在侧边栏可见)。当有客户端连接时,pipeline 步骤将针对该客户端的 IP 执行。步骤完成后,AP 会继续运行,准备好迎接下一个受害者。停止操作会同时终止 AP 和任何正在进行的步骤。 | 环境变量 | 取值 | 效果 | |---------|--------|--------| | `KARMA_MODE` | `wpa` / `opn` / `eap` | 传递给 karma.sh 的 AP 加密类型 | | `KARMA_SSID` | 名称或留空 | 强制使用特定 SSID;留空 = 自动镜像探测到的网络 | ### 链式文件 八个共享状态文件用于在 pipeline 会话中的各个模块之间传递数据: | 文件 | 生产者 | 消费者 | |------|----------|----------| | `alive_hosts.txt` | Nmap, Fscan, Masscan, Bettercap, IoT, RTSP, VNC, NTLM Relay, PRET | 所有目标模块 | | `chain_ports.txt` | Nmap, Fscan, Masscan, DNS/AD, VNC, SNMP, PRET | Nuclei, Brute, SSL, SSH Audit, WPScan, VNC, RTSP, SQLMap | | `chain_creds.txt` | Brute, Crackmap, VNC, Wifite, LinPEAS, PRET, NetSniff | Crackmap, Impacket, EvilWinRM, LDAP Dump | | `chain_hashes.txt` | Responder, NTLM Relay, MITM6, Kerberos, Crackmap | Hash Cracker | | `chain_users.txt` | Enum4linux, LDAP Dump, Crackmap | Kerberos, Brute | | `chain_dc.txt` | DNS/AD (自动发现) + Pipeline UI | Kerberos, LDAP Dump, MITM6, EvilWinRM, Certipy | | `chain_domain.txt` | DNS/AD + Pipeline UI 预填充 | MITM6, LDAP Dump, Kerberos, Certipy | | `chain_web_urls.txt` | theHarvester, Web | Nuclei, WPScan, SQLMap | ### 网络接口自动检测 每个需要网络接口的模块都会调用 `lib.sh` 中的 `resolve_iface`。它会: 1. 读取已设置的 `IFACE` 环境变量 2. 读取 `/tmp/.fsec_iface`(由链中的前一个模块设置) 3. 调用 `auto_iface([wifi|any])` —— 选择第一个活跃的非 Android 接口 4. 将结果写入 `/tmp/.fsec_iface`,以便下一个模块继承 ### 内置 pipeline 模板 | 模板 | 模块 | 用途 | |----------|---------|---------| | **外部侦察** | theHarvester → DNS/AD → Web → Nuclei → SSL → Brute | OSINT + 外部攻击面 | | **内网局域网扫描** | Masscan → Nmap → Nuclei → Brute → Crackmap → Exploit → Impacket | 完整的内网局域网渗透测试 | | **Active Directory 攻击链** | Nmap → DNS/AD → Crackmap → Enum4linux → LDAP Dump → Kerberos → Responder → NTLM Relay → MITM6 → Hash Cracker → Impacket → EvilWinRM → LinPEAS | 完整的 AD kill chain | | **SMB / Windows 攻击** | Nmap → Crackmap → Enum4linux → Brute → NTLM Relay → Impacket → Hash Cracker | Windows 凭据收集 | | **Web 应用渗透测试** | Web → WPScan → SQLMap → Nuclei → Brute | Web 应用攻击链 | | **WiFi 突击** | Wifite → Bettercap → RTSP-Brute → VNC Brute → PRET | WiFi + 关联后攻击 | | **IoT / OT 发现** | Ingram → SNMP Sweep → PRET → IoT → BLE Recon → Air-BT | IoT/OT 全面覆盖 | | **后渗透** | LinPEAS → Impacket → Tunnel/Pivot → Hash Cracker → ADCS → EvilWinRM | 获取访问权限后的提权 | | **完整 APT Kill Chain** | 包含 OSINT → 侦察 → 漏洞利用 → 横向移动 → 持久化的 12 个模块链 | 端到端模拟 | ## 模块 涵盖 8 个类别的 50 个模块。所有支持 pipeline 的模块在从 pipeline 启动时,均以完全无人值守的方式运行(无提示,自动检测接口,自动加载链式文件)。 ### 扫描 | # | 模块 | 标签 | 描述 | |---|--------|-----|-------------| | 02 | Fscan | SCAN | 快速内网扫描器 —— 主机发现 + 端口/服务扫描 | | 03 | Nmap | SCAN | 使用 root 权限进行完整的 SYN/UDP/版本/脚本扫描 | | 06 | Nuclei | VULN | CVE 模板漏洞扫描 —— 局域网 / IoT / Web | | 11 | SSL | TLS | TLS/SSL 证书审计 —— 过期、弱加密算法、CVE | | 32 | SSH Audit | SSH | SSH 算法、加密、密钥交换审计 —— 多主机并行 | | 49 | Masscan | SCAN | 超高速端口扫描 —— 每秒百万级数据包 —— 适用于大型 /8–/16 网段 | ### 侦察 | # | 模块 | 标签 | 描述 | |---|--------|-----|-------------| | 01 | Crackmap | SMB | SMB/RDP/WinRM 空会话枚举 · 共享 · 用户 · RID 暴力破解 | | 07 | Autorecon | RECON | Ping 扫描 + 基于主机的 AutoRecon 多工具侦察 | | 12 | DNS / AD | DNS | DNS 区域传送 + Active Directory / LDAP 枚举 + DC 发现 | | 17 | Responder | RESP | LLMNR/NBT-NS/MDNS 欺骗 · NTLMv2 哈希捕获 | | 20 | Deauth Watcher | WIFI | 被动 deauth/disassoc 检测器,可追踪攻击者 MAC | | 25 | Bettercap | MITM | ARP MITM · net.recon · net.sniff · http.proxy | | 27 | Wifite | WIFI | 自动 WiFi 审计 —— WPA 握手 · WPS PIN · PMKID 攻击 | | 28 | NetSniff | SNIFF | 被动 tshark 捕获 · 实时凭据收集 (FTP/HTTP/Telnet/SMTP) | | 36 | SNMP Sweep | SNMP | 30 个字符串团体名暴力破解 · MIB 遍历 · 系统信息/接口/路由/进程 | | 42 | Enum4linux | SMB | SMB/NetBIOS/LDAP/RPC —— 完整的 Windows/Samba 枚举 | | 43 | theHarvester | OSINT | OSINT —— 邮箱 · 子域名 · IP · 员工姓名 (Google/Bing/Shodan/...) | | 48 | LDAP Dump | LDAP | ldapdomaindump —— AD 用户 · 组 · 计算机 · SPN · GPO | ### 漏洞利用 | # | 模块 | 标签 | 描述 | |---|--------|-----|-------------| | 14 | Post | POST | 发现后行动中心 —— 针对每台主机的漏洞利用菜单 | | 15 | C2 | C2 | 13 种 reverse shell payload 类型 + 后台 nc/socat 监听器 | | 16 | Exploit | EXP | CVE 端口匹配快速打击 → MSF 启动器 —— 超过 30 个 CVE 条目 | | 22 | MAC Bypass | MAC | 有线局域网 MAC 过滤器绕过 —— 嗅探 → 欺骗 → DHCP | | 26 | NTLM Relay | NTLM | Responder + ntlmrelayx —— LLMNR 捕获 → SMB/LDAP 中继 | | 34 | MITM6 | MITMv6 | IPv6 DHCPv6 欺骗 → NTLM 中继 · 4 种模式:SMB/LDAP/delegate/ADCS ESC8 | | 35 | ADCS | ADCS | Certipy —— ESC1-8 模板枚举 · 自动利用 ESC1 → PKINIT → NT hash | | 39 | Impacket | IMP | secretsdump · psexec · wmiexec · Pass-the-Hash · samrdump | | 44 | Evil-WinRM | WRM | WinRM 交互式 shell · PTH · 证书认证 · 文件上传/下载 | | 45 | Tunnel/Pivot | PIVOT | chisel SOCKS5 · sshuttle · socat 端口中继 · socat SSL 封装 | | 46 | LinPEAS | PE | PEASS-ng 提权 —— 本地 · 远程 SSH · 凭据搜寻 | ### 暴力破解 | # | 模块 | 标签 | 描述 | |---|--------|-----|-------------| | 05 | RTSP-Brute | RTSP | RTSP 视频流暴力破解 · IP 摄像头凭据发现 | | 10 | Brute | BRUTE | 通过 Hydra 进行 SSH/FTP/HTTP/Telnet/SMB/RDP 暴力破解 | | 24 | Vivacom Keygen | WIFI | 根据 BSSID 生成 A1/Vivacom 默认 WiFi 密码 | | 31 | VNC Brute | VNC | VNC 子网扫描 · RFB 认证暴力破解 · 空密码检测 · 桌面截图 | | 33 | Kerberos | KRB | Kerbrute 用户枚举 (10M 字典) → ASREPRoast → Kerberoast | | 41 | Hash Cracker | HASH | john + hashcat · NTLMv2 · NTLM · Kerberos TGS/AS-REP · 自动加载链式文件 | ### Web | # | 模块 | 标签 | 描述 | |---|--------|-----|-------------| | 08 | Web | WEB | whatweb / gobuster / feroxbuster —— 多工具 Web 侦察 | | 40 | SQLMap | SQL | SQL 注入 —— 检测 · 提取 · os-shell · 全自动化 | | 47 | WPScan | WP | WordPress 扫描器 —— 插件 · 主题 · 用户 · CVE | ### IoT | # | 模块 | 标签 | 描述 | |---|--------|-----|-------------| | 04 | Ingram | CAM | 通过 Ingram 框架进行网络摄像头自动利用 | | 09 | IoT | IoT | IoT/SCADA/摄像头发现 + 漏洞利用菜单 | | 21 | Flipper Detector | BT | 蓝牙扫描 —— 通过 OUI `80:E1:26` 检测 Flipper Zero | | 23 | Probe Sniffer | WIFI | WiFi probe 请求捕获 · 突发检测 · GPS 记录 · Wardriving 地图 | | 30 | PRET | PRT | 打印机发现 · PJL/PS/PCL 审计 + PRET 洞利用框架 | | 37 | Air-BT | BLE | BLE 扫描器 · GATT 枚举 · 65 个 CVE 匹配 · 攻击 PoC · bluebinder 自动初始化 | | 38 | BLE Recon | BLE | bettercap ble.recon · 实时扫描器 · 基于 WiFi 的 http-ui 仪表板 | ### WiFi / Rogue AP | # | 模块 | 标签 | 描述 | |---|--------|-----|-------------| | 50 | KARMA | ROGUE | Rogue AP / 双胞胎攻击 — WPA · OPN · EAP(WPE) · 探针镜像 · 自动客户端攻击链 · Responder NTLM · tcpdump · 支持 pipeline | ### 攻击 | # | 模块 | 标签 | 描述 | |---|--------|-----|-------------| | 18 | WiFi Deauth All | WIFI | 监视模式扫描 → 同时对每个检测到的 AP 进行 deauth | | 19 | WiFi Deauth Target | WIFI | 选择 AP → 持续定向 deauth | | 29 | NetKill | ARP | 对网关进行 ARP 欺骗 → 使所有局域网客户端断网 | ## 项目与报告 ### 项目模式 将任何模块运行分配给一个项目。该应用会自动: - 将会话文件夹附加到项目中 - 解析 `nmap.txt`、`fscan.txt`、`masscan.txt` → 导入主机及开放端口 - 解析 `brute.txt`、`chain_creds.txt`、`crackmap.txt` → 导入凭据 - 解析 `cracked.txt` (john/hashcat `--show` 输出) → 导入已破解的哈希 所有导入的数据都存储在本地 SQLite 数据库 (`fsecurity_projects.db`) 中。 ### 项目选项卡 | 选项卡 | 内容 | |-----|----------| | **Sessions** | 链接到此项目的所有模块运行 —— 点击浏览结果文件 | | **Hosts** | 发现的主机及其端口列表(点击主机展开) | | **Creds** | 捕获的凭据(实时暴力破解结果)+ 已破解的哈希 | | **Notes** | 每个项目的自由文本备注 | | **Images** | 在 VNC Brute 或 IoT 模块期间捕获的屏幕截图 | ### HTML 报告 一键生成包含以下内容的独立 HTML 报告: - 带有 CVSS 风格风险指标的高管摘要 - 来自 nuclei.txt 的漏洞发现(筛选为中危及以上) - 凭据表(暴力破解 + 已破解哈希 + chain_creds.txt) - SMB / 网络共享发现 - DNS / Active Directory 枚举结果 - IoT 设备发现 - 原始会话文件查看器 报告完全在本地设备上生成 —— 无云端,不上传。 ## 推送通知 应用无需任何额外设置,即可针对实时检测触发提醒通知。 | 模块 | 触发条件 | 通知 | |--------|---------|--------------| | **Flipper Detector** | 发现 Flipper Zero BLE 设备 | 设备名称 + MAC 地址 | | **Deauth Watcher** | 检测到真实的 deauth 攻击 | 攻击者 MAC · SSID · 突发帧数 | **攻击与合法断开连接的**判定启发式规则: - 同一源 MAC 在 5 秒内突发帧数 ≥ 5 → 始终视为攻击 - 广播 deauth + 非正常原因代码 + 帧数 ≥ 2 → 攻击 每个警报在每个会话中针对每个攻击者+SSID 对只触发一次(已去重)。 ## 环境要求 - Android 5.0+ 且已 **root** (Magisk) - 位于 `/data/local/nhsystem/kali-arm64`(或其变体)的 **Kali NetHunter** 完整 chroot - chroot 内已安装工具(根据每个模块的需要进行安装): ``` # Core apt install nmap masscan nuclei hydra crackmapexec enum4linux-ng # AD / Windows apt install impacket-scripts evil-winrm certipy-ad bloodhound ldapdomaindump # 密码破解 apt install john hashcat # 网络 / MITM apt install responder mitm6 bettercap tshark # Web apt install gobuster feroxbuster sqlmap wpscan # WiFi apt install aircrack-ng wifite2 # KARMA — Rogue AP(需要在 wlan1 上配备第二个 WiFi 适配器) apt install hostapd dnsmasq inotify-tools pip3 install scapy mac-vendor-lookup netaddr colorama getkey # Pivot apt install chisel sshuttle socat ``` ### GPS — Probe Sniffer 地图 Probe Sniffer 模块会将 GPS 坐标与捕获的 probe 请求一同记录。GPS 需要一个配套的 Android 应用,通过 TCP 将 NMEA 语句转发到 **`127.0.0.1:10110`**。 从 Play Store 安装任何名为 **"gpsdRelay"** 或 **"GPS NMEA relay"** 的应用。如果没有 GPS,嗅探器仍会捕获 probe —— 只是会省略坐标和地图。 ## 安装 **从 release 版本安装:** ``` adb install F-Security.apk ``` **从源码安装**(需要 Flutter SDK + Android SDK + Java 21): ``` git clone https://github.com/InnerFireZ/F-Security-APP.git cd F-Security-APP flutter pub get bash build.sh adb install app-release.apk ``` 首次启动时,应用会检测 root,定位 chroot,并自动部署所有打包的脚本。如果需要,可使用 **Settings → Redeploy** 强制重新部署。 ## 架构 ### 执行模型 每个模块都在 `flutter_pty` 伪终端内运行: ``` su -c "echo $$ > /data/local/tmp/fsec_.pid; \ chroot /usr/bin/env -i \ HOME=/root TERM=xterm-256color PATH= \ SESSION_DIR= TARGET= DOMAIN= \ /bin/bash /root/f-security/