clickswave/crossfyre_toolchain

GitHub: clickswave/crossfyre_toolchain

一套 Rust 编写的终端 offensive security 侦察与漏洞扫描工具链,支持独立运行和可选的分布式平台扩展。

Stars: 0 | Forks: 0

# Crossfyre 工具链 ### 为你的终端打造的 offensive security 引擎。 可独立运行。当单台机器不够用时,将它们连接到 [Crossfyre 平台](https://crossfyre.io)。 [![License: Apache 2.0](https://img.shields.io/badge/license-Apache%202.0-1f6feb.svg)](LICENSE) [![Made with Rust](https://img.shields.io/badge/made%20with-Rust-b7410e.svg)](https://www.rust-lang.org) ![Platforms](https://img.shields.io/badge/platforms-Linux%20%C2%B7%20macOS%20%C2%B7%20Windows-444.svg) [![Discord](https://img.shields.io/badge/discord-join-5865F2.svg)](https://discord.gg/cPccst2Vr6)
Crossfyre 工具链是一套独立的侦察和扫描引擎,外加一个轻量级的 node agent。**这里的每个工具都能独立运行**:无需账户、无需服务器、无需遥测。当你不满足于单机能力时,相同的引擎可以接入托管平台,进行全舰队、计划内且可恢复的扫描。 ## 核心亮点 - **独立优先。** 像使用其他任何 CLI 一样使用 `mach`、`voyage` 和 `pulse`。除非你主动要求,否则不会有任何外部网络请求。 - **有状态且可恢复。** 发现的结果会在探测到时立即写入,因此即使你中途停止扫描,下次也会从上次中断的地方准确继续。 - **终端实时呈现。** 每个引擎都会运行一个实时的 TUI:实时显示进度、命中情况和吞吐量。 - **统一的 CLI。** `crossfyre` 只需一个命令即可安装引擎、运行扫描并管理节点。 - **随需扩展。** 将主机注册为节点后,相同的引擎便可在可选的[平台](https://crossfyre.io)上以分布式方式运行。 ## 包含内容 | 工具 | 功能说明 | | --- | --- | | **`mach`** | HTTP 模糊测试和内容发现引擎,带有实时 TUI。支持有状态和可恢复操作。 | | **`voyage`** | 子域名枚举引擎:结合被动数据源与基于主动字典的暴力破解。 | | **`pulse`** | 主机和端口扫描引擎(支持 connect 和 SYN 扫描技术及服务探测)。 | | **`scout`** | 服务枚举和 Web 指纹识别引擎:识别技术及版本,并标记基于版本的 CVE 线索。 | | **`cortex`** | 漏洞扫描引擎:兼容 nuclei 的模板和匹配器 pipeline,结合主动模糊测试和带外确认,确保每个发现的结果在报告前都经过验证。 | | **`node`** | Crossfyre 的 node agent。可在你的机器上运行引擎,并可选择连接到平台。 | | **`crossfyre`** | 将一切串联起来的 CLI:安装引擎、运行扫描、管理节点。 | 工作区中还包含:**`adaptive`**,一个开放的参考库,引擎使用它来控制自身节奏并决定重试机制。它提供了一个未调优的基准线;已调优的速率控制是一项平台功能(参见 [`adaptive/README.md`](adaptive/README.md))。 ## 快速开始 ### 安装 Linux 和 macOS: ``` curl -fsSL https://get.crossfyre.io/install.sh | sudo bash ``` Windows (PowerShell): ``` irm https://get.crossfyre.io/install.ps1 | iex ``` 每个版本的预编译二进制文件都可以在 [Releases](../../releases) 页面找到,或者选择[从源码构建](#building-from-source)。 ### 运行任务 ``` # 内容发现:使用 wordlist 对路径进行 fuzz mach scan --url https://example.com/::FUZZ:: --wordlist-path ./wordlist.txt # 子域名枚举:passive sources + 主动 brute-force voyage scan --domain example.com --wordlist-path ./subdomains.txt # 对网络范围进行 Port scan,并带有 service detection pulse scan --targets 10.0.0.0/24 --ports top-1000 --service-detection ``` 默认情况下,每个引擎都会运行一个实时 TUI,并将发现的结果写入本地存储,因此你中断的扫描可以稍后恢复。 ## 独立运行,或作为平台的一部分 在你已授权进行测试的系统上,从任何终端运行它们。 当你需要超出单台机器所能提供的算力时(例如节点舰队、计划的周期性扫描、能够根据目标承受能力自适应调节每个扫描速率的限流机制、共享的结果仪表盘),可以将主机注册为节点,相同的引擎便会在 [Crossfyre 平台](https://crossfyre.io)下运行: ``` crossfyre login crossfyre node init crossfyre node list ``` 平台是可选的。这些工具从不强制要求使用它,除非你自行连接,否则这里不会有任何内容向后台报告。 ## 从源码构建 你需要较新版本的稳定版 [Rust 工具链](https://rustup.rs)。 ``` git clone https://github.com/clickswave/crossfyre_toolchain.git cd crossfyre_toolchain cargo build --release # binaries 位于 ./target/release/{crossfyre,node,mach,voyage,pulse,scout,cortex} ``` 直接从仓库安装单个引擎: ``` cargo install --git https://github.com/clickswave/crossfyre_toolchain.git mach ``` ## 负责任的使用 这些是 offensive-security 工具。**仅扫描你拥有或已获得明确书面授权进行测试的系统。** 在大多数司法管辖区,未经授权的扫描是非法的,并且可能会干扰你所针对的系统。如何使用它们由你自己承担责任。 ## 许可证 基于 [Apache License, Version 2.0](LICENSE) 授权。可自由使用、修改和分发(包括商业用途),但须遵守许可条款。
Clickswave 构建 · 平台网址为 crossfyre.io
标签:GitHub, Rust, 可视化界面, 子域名爆破, 实时处理, 密码管理, 数据统计, 文档结构分析, 端口扫描, 网络流量审计, 资产测绘, 通知系统