leescripts-dev/thewolfpack
GitHub: leescripts-dev/thewolfpack
TheWolfPack 是一个攻击面情报平台,通过自动化外部侦察并结合多源威胁情报,将扫描数据转化为带风险评分和攻击路径分析的可执行安全情报。
Stars: 0 | Forks: 0
# 🐺 TheWolfPack

## 概述
TheWolfPack 是一个攻击面情报平台,旨在自动化外部侦察,并将原始扫描数据转化为可执行的安全情报。
TheWolfPack 并非仅仅发现子域或运行漏洞扫描,而是将技术、CVE、威胁情报、屏幕截图、暴露指标和资产关联关系整合到一个集中且对分析师友好的平台中。
通过结合侦察、漏洞情报、威胁情报和攻击路径分析,TheWolfPack 可帮助安全团队不仅了解哪些资产已暴露,还能理解这些资产之间如何相互关联、最高风险存在于何处,以及应优先调查哪些攻击路径。
该平台基于模块化架构构建,旨在通过增加额外的情报源、关联引擎和未来的 AI 辅助分析功能来轻松扩展。
## 功能
### 🔍 侦察
- 子域枚举
- DNS 解析
- HTTP 服务发现
- 网站抓取
- 屏幕截图捕获
- 登录页面检测
### 🧠 技术情报
- 技术指纹识别
- 版本检测
- 标准化技术清单
- 技术到 CPE 的映射
### 🛡 漏洞情报
- CVE 关联
- 基于技术的漏洞归因
- CPE 匹配
- 严重性分类
### 🌍 威胁情报
- Shodan 集成
- AlienVault OTX
- Censys 集成
- AbuseIPDB
- CISA KEV 集成
- EPSS 评分
### 📊 资产情报
- 集中资产清单
- 技术清单
- 截图情报
- 暴露追踪
- 资产关系
### 📈 风险分析
- 暴露评分
- 威胁评分
- 总体风险评分
- 资产优先级排序
### 🕸️ 攻击路径分析
- 资产关系映射
- 资产关联引擎
- 攻击图数据模型
- 攻击路径发现
- 交互式图形浏览器 *(即将推出)*
- 暴露链分析 *(计划中)*
## 架构
```
Target
│
▼
Recon Pipeline
│
┌──────────────────────────────────────────────┐
│ │
│ Subfinder │
│ ↓ │
│ DNSX │
│ ↓ │
│ HTTPX │
│ ↓ │
│ Technology Detection │
│ ↓ │
│ Katana Crawling │
│ ↓ │
│ Nuclei │
│ ↓ │
│ Screenshot Capture │
└──────────────────────────────────────────────┘
│
▼
Intelligence Correlation
│
┌──────────────┼──────────────┐
▼ ▼ ▼
Technologies CVEs Threat Intel
│ │ │
└──────────────┼──────────────┘
▼
Risk Scoring Engine
▼
Intelligence UI
```
## 技术栈
### 后端
- Python
- FastAPI
- SQLAlchemy
- PostgreSQL
- Alembic
### 前端
- React
- Vite
- Tailwind CSS
### 侦察工具
- Subfinder
- DNSX
- HTTPX
- Katana
- Nuclei
### 威胁情报
- Shodan
- AlienVault OTX
- AbuseIPDB
- Censys
- CISA KEV
- EPSS
# 项目结构
```
backend/
├── adapters/
├── api/
├── models/
├── services/
├── scripts/
├── orchestrator/
├── normalization/
└── utils/
frontend/
├── src/
│ ├── components/
│ ├── pages/
│ ├── services/
│ └── hooks/
```
# 安装说明
## 克隆仓库
```
git clone https://github.com//thewolfpack.git
cd thewolfpack
```
## 后端
创建虚拟环境:
```
python -m venv venv
```
激活环境:
Linux/macOS
```
source venv/bin/activate
```
Windows
```
venv\Scripts\activate
```
安装依赖:
```
pip install -r backend/requirements.txt
```
## 配置环境
在 backend 目录下创建一个 `.env` 文件。
示例:
```
DATABASE_URL=postgresql://user:password@localhost/recon_platform
SHODAN_API_KEY=
OTX_API_KEY=
ABUSEIPDB_API_KEY=
CENSYS_API_ID=
CENSYS_API_SECRET=
```
## 数据库
创建 PostgreSQL 数据库。
运行数据库迁移:
```
cd backend
alembic upgrade head
```
## 前端
```
cd frontend
npm install
npm run dev
```
## 后端
```
cd backend
uvicorn main:app --reload
```
## 访问
前端
```
http://localhost:5173
```
后端
```
http://localhost:8000
```
API 文档
```
http://localhost:8000/docs
```
# 工作流
```
Target
│
▼
Subfinder
│
DNSX
│
HTTPX
│
Technology Detection
│
Katana
│
Nuclei
│
Screenshot Capture
│
Threat Intelligence
│
CVE Correlation
│
Risk Scoring
│
Dashboard
```
# 当前模块
- Dashboard
- 扫描中心
- 资产情报
- 暴露情报
- 技术情报
- 威胁情报
- 截图情报
- 风险评分
- 图形浏览器 *(即将推出)*
# 截图
## 仪表盘

## 扫描中心

## 资产情报

## 攻击路径分析

## 攻击路径路由分析

# 免责声明
本项目仅供教育目的和授权的安全评估使用。
请仅扫描您拥有或获得明确测试权限的系统。
# 作者
**Lee**
网络安全 • 威胁情报 • 攻击面管理
GitHub: https://github.com/leescripts-dev
标签:AI辅助分析, GitHub, GPT, 威胁情报, 安全, 实时处理, 密码管理, 开发者工具, 测试用例, 漏洞管理, 资产测绘, 超时处理, 逆向工具