clickswave/crossfyre_toolchain
GitHub: clickswave/crossfyre_toolchain
一套 Rust 编写的终端 offensive security 侦察与漏洞扫描工具链,支持独立运行和可选的分布式平台扩展。
Stars: 0 | Forks: 0
# Crossfyre 工具链
### 为你的终端打造的 offensive security 引擎。
可独立运行。当单台机器不够用时,将它们连接到 [Crossfyre 平台](https://crossfyre.io)。
[](LICENSE)
[](https://www.rust-lang.org)

[](https://discord.gg/cPccst2Vr6)
Crossfyre 工具链是一套独立的侦察和扫描引擎,外加一个轻量级的 node agent。**这里的每个工具都能独立运行**:无需账户、无需服务器、无需遥测。当你不满足于单机能力时,相同的引擎可以接入托管平台,进行全舰队、计划内且可恢复的扫描。
## 核心亮点
- **独立优先。** 像使用其他任何 CLI 一样使用 `mach`、`voyage` 和 `pulse`。除非你主动要求,否则不会有任何外部网络请求。
- **有状态且可恢复。** 发现的结果会在探测到时立即写入,因此即使你中途停止扫描,下次也会从上次中断的地方准确继续。
- **终端实时呈现。** 每个引擎都会运行一个实时的 TUI:实时显示进度、命中情况和吞吐量。
- **统一的 CLI。** `crossfyre` 只需一个命令即可安装引擎、运行扫描并管理节点。
- **随需扩展。** 将主机注册为节点后,相同的引擎便可在可选的[平台](https://crossfyre.io)上以分布式方式运行。
## 包含内容
| 工具 | 功能说明 |
| --- | --- |
| **`mach`** | HTTP 模糊测试和内容发现引擎,带有实时 TUI。支持有状态和可恢复操作。 |
| **`voyage`** | 子域名枚举引擎:结合被动数据源与基于主动字典的暴力破解。 |
| **`pulse`** | 主机和端口扫描引擎(支持 connect 和 SYN 扫描技术及服务探测)。 |
| **`scout`** | 服务枚举和 Web 指纹识别引擎:识别技术及版本,并标记基于版本的 CVE 线索。 |
| **`cortex`** | 漏洞扫描引擎:兼容 nuclei 的模板和匹配器 pipeline,结合主动模糊测试和带外确认,确保每个发现的结果在报告前都经过验证。 |
| **`node`** | Crossfyre 的 node agent。可在你的机器上运行引擎,并可选择连接到平台。 |
| **`crossfyre`** | 将一切串联起来的 CLI:安装引擎、运行扫描、管理节点。 |
工作区中还包含:**`adaptive`**,一个开放的参考库,引擎使用它来控制自身节奏并决定重试机制。它提供了一个未调优的基准线;已调优的速率控制是一项平台功能(参见 [`adaptive/README.md`](adaptive/README.md))。
## 快速开始
### 安装
Linux 和 macOS:
```
curl -fsSL https://get.crossfyre.io/install.sh | sudo bash
```
Windows (PowerShell):
```
irm https://get.crossfyre.io/install.ps1 | iex
```
每个版本的预编译二进制文件都可以在 [Releases](../../releases) 页面找到,或者选择[从源码构建](#building-from-source)。
### 运行任务
```
# 内容发现:使用 wordlist 对路径进行 fuzz
mach scan --url https://example.com/::FUZZ:: --wordlist-path ./wordlist.txt
# 子域名枚举:passive sources + 主动 brute-force
voyage scan --domain example.com --wordlist-path ./subdomains.txt
# 对网络范围进行 Port scan,并带有 service detection
pulse scan --targets 10.0.0.0/24 --ports top-1000 --service-detection
```
默认情况下,每个引擎都会运行一个实时 TUI,并将发现的结果写入本地存储,因此你中断的扫描可以稍后恢复。
## 独立运行,或作为平台的一部分
在你已授权进行测试的系统上,从任何终端运行它们。
当你需要超出单台机器所能提供的算力时(例如节点舰队、计划的周期性扫描、能够根据目标承受能力自适应调节每个扫描速率的限流机制、共享的结果仪表盘),可以将主机注册为节点,相同的引擎便会在 [Crossfyre 平台](https://crossfyre.io)下运行:
```
crossfyre login
crossfyre node init
crossfyre node list
```
平台是可选的。这些工具从不强制要求使用它,除非你自行连接,否则这里不会有任何内容向后台报告。
## 从源码构建
你需要较新版本的稳定版 [Rust 工具链](https://rustup.rs)。
```
git clone https://github.com/clickswave/crossfyre_toolchain.git
cd crossfyre_toolchain
cargo build --release
# binaries 位于 ./target/release/{crossfyre,node,mach,voyage,pulse,scout,cortex}
```
直接从仓库安装单个引擎:
```
cargo install --git https://github.com/clickswave/crossfyre_toolchain.git mach
```
## 负责任的使用
这些是 offensive-security 工具。**仅扫描你拥有或已获得明确书面授权进行测试的系统。** 在大多数司法管辖区,未经授权的扫描是非法的,并且可能会干扰你所针对的系统。如何使用它们由你自己承担责任。
## 许可证
基于 [Apache License, Version 2.0](LICENSE) 授权。可自由使用、修改和分发(包括商业用途),但须遵守许可条款。
由 Clickswave 构建 · 平台网址为 crossfyre.io
标签:GitHub, Rust, 可视化界面, 子域名爆破, 实时处理, 密码管理, 数据统计, 文档结构分析, 端口扫描, 网络流量审计, 资产测绘, 通知系统