jojin1709/CyvoraX-Suite
GitHub: jojin1709/CyvoraX-Suite
该项目是一款基于 Java 与 Netty 构建的桌面级 Web 安全与渗透测试工作台,提供 MITM 代理拦截、请求重放、漏洞扫描与多语言原生工具集成。
Stars: 1 | Forks: 0

# CyvoraX Suite Professional v1.6.1
**一款自动化的企业级 Web 安全与渗透测试工作台**
[](LICENSE-MIT)
[](LICENSE)
[](#quick-start)
[](https://jojin1709.github.io/CyvoraX-Suite/)
[](#polyglot-architecture)
[](#architecture)
CyvoraX Suite 是一款专为白帽子、渗透测试人员和漏洞赏金研究人员设计的高性能 Web 安全测试工作台。基于高吞吐量的 **Java 17+ JavaFX & Netty Engine** 构建,集成了 12 款原生的 **C, C++, C#, Go 和 Rust** 安全扫描引擎。
**本仓库包含完整的 CyvoraX Suite 核心引擎、启动器以及多语言原生模块规范。**
## 目录
- [什么是 CyvoraX Suite?](#what-is-cyvorax-suite)
- [CyvoraX Suite 为何而生](#why-cyvorax-suite-exists)
- [CyvoraX Suite 实战应用](#cyvorax-suite-in-action)
- [快速开始](#quick-start)
- [核心功能](#key-capabilities)
- [多语言架构](#polyglot-architecture)
- [文档](#documentation)
- [安全与交战规则](#safety--rules-of-engagement)
- [许可与专有声明](#license)
- [贡献](#contributing)
## 什么是 CyvoraX Suite?
CyvoraX Suite 是一款为专业安全审计员和白帽研究人员开发的高级渗透测试与拦截代理工作台。它提供了对 HTTP/HTTPS 流量的完全控制、自动化参数 fuzzing、目标站点映射、动态 SSL/TLS 证书生成以及多语言扫描集成。
CyvoraX Suite 结合了零拷贝 **Netty 4.1 MITM 代理引擎**与时尚的 **JavaFX 21 深海军蓝/青色 UI**,提供实时的 HTTP 检查、Turbo Intruder 多线程 payload 生成、自动化漏洞检测以及 AI 辅助的 payload 分析。
### CyvoraX Suite 为何而生
现代 Web 安全测试要求在不牺牲视觉精确度或多语言灵活性的前提下,实现超高的吞吐量。传统的代理工作台通常存在内存臃肿和单一语言限制的问题。
CyvoraX Suite 通过将轻量级的 Java 核心与编译后的原生二进制文件(**C, C++, C#, Go, Rust, Python, JavaScript**)相结合,弥补了这一差距。这种多语言架构让研究人员能够直接在统一的 GUI 工作区内使用 `ffuf` 和 `katana` 等快速的原生工具。
## CyvoraX Suite 实战应用
| 模块 | 描述 | 核心功能 |
| --- | --- | --- |
| **Dashboard** | 实时安全指标与活动扫描监控 | 运行时间、请求量、活动代理会话、漏洞发现概览。 |
| **Proxy & Intercept** | 基于 Netty 的 MITM HTTP/HTTPS 代理监听器 | 基于主机的 Bouncy Castle CA 证书生成、请求/响应拦截、丢弃/转发控制。 |
| **Target & Site Map** | 分层的主机和 endpoint 结构映射 | 树状导航、响应历史、范围内的过滤、endpoint 参数分析。 |
| **Repeater** | 原始 HTTP 请求与响应编辑器 | 多标签页编辑、cURL 转换器、协议选择 (HTTP/1.1 & HTTP/2)、美化/原始/十六进制查看器。 |
| **Intruder** | 自动化 payload fuzzing 引擎 | 攻击模式 (Sniper, Pitchfork, Cluster Bomb)、异常检测、速度控制。 |
| **Spider & Scanner** | 动态 Web 爬虫与活动漏洞扫描器 | Katana & Ffuf 集成,XSS, SQLi, SSRF, IDOR 和身份验证绕过检测。 |
| **Decoder & Comparer** | 编码工具与可视化文本/二进制差异对比 | URL, Base64, HTML, Hex, JWT 解码器,并排可视化差异对比工具。 |
| **Session Recorder** | 宏与自动化登录流程回放 | 逐步的事务记录和 session token 刷新循环。 |
| **AI Assistant** | 集成 LLM 的安全提供者 | 支持 Groq, OpenRouter, Cerebras 和 Mistral,用于自动化 payload 分析。 |
## 快速开始
### 前置条件
- **Java 17+ OpenJDK**:已安装并设置为 `JAVA_HOME`。
- **Maven 3.9+**:包含在 `./tools/apache-maven-3.9.14` 或系统的 `PATH` 中。
- **Windows OS**:主要支持 `.exe` 和安装程序的平台。
### 从源码运行
```
# Clone 仓库
git clone https://github.com/jojin1709/CyvoraX-Suite.git
cd CyvoraX-Suite
# 使用自动化 PowerShell 脚本运行
.\run.ps1
```
### 构建安装程序
```
# 构建独立 JPackage 应用镜像和 NSIS Installer
.\package-windows.ps1 -Installer
```
## 核心功能
- **MITM 拦截代理**:动态 Bouncy Castle Root CA 生成,为所有现代浏览器提供透明的 SSL/TLS 拦截。
- **Turbo Fuzzing Intruder**:带有自定义异常检测、状态过滤器和长度对比的多线程 payload 生成器。
- **多语言执行引擎**:在 JavaFX 运行时内无缝运行原生的 C, C++, C#, Go 和 Rust 二进制工具。
- **丰富的海军蓝/青色主题**:现代高对比度深色 UI,具有响应式的 `.cx-panel` 卡片立体效果、状态栏操作提示以及 TableView 斑马纹。
- **Session 管理**:通过 SQLite 数据库支持,跨数据库工作区实现自动状态持久化。
## 多语言架构
CyvoraX Suite 使用解耦的多语言框架,该框架可协调 7 种核心编程语言中的专用原生工具:
```
┌──────────────────────────────────────────────┐
│ CyvoraX Suite Core Engine (Java 17) │
│ JavaFX 21 UI | Netty MITM Proxy │
└──────────────────────┬───────────────────────┘
│
┌──────────────────────────┼──────────────────────────┐
│ │ │
▼ ▼ ▼
┌──────────────────┐ ┌──────────────────┐ ┌──────────────────┐
│ C / C++ Engine │ │ Go Native Tools │ │ Rust Scanner │
│ Raw Socket Scan │ │ Katana / Ffuf │ │ Memory Safety │
└──────────────────┘ └──────────────────┘ └──────────────────┘
│ │ │
▼ ▼ ▼
┌──────────────────┐ ┌──────────────────┐ ┌──────────────────┐
│ C# .NET Module │ │ Python Scripting │ │ Node.js Analyzer │
│ Windows Auth │ │ Exploitation │ │ DOM Analysis │
└──────────────────┘ └──────────────────┘ └──────────────────┘
```
## 许可证
**版权所有 © 2026 CyvoraX (Jojin)。**
CyvoraX Suite 采用双重许可,您可以选择以下任一选项:
- **[MIT License](LICENSE-MIT)**:宽松的开源许可证。
- **[Apache License, Version 2.0](LICENSE)**:带有专利保护的开源许可证。
仅严格授权用于您拥有或已获得明确书面审计授权的目标上进行渗透测试和安全研究。
标签:CISA项目, JavaFX, Netty, Web安全, 可视化界面, 域名枚举, 多语言架构, 拦截代理, 数据可视化, 日志审计, 蓝队分析, 逆向工具