leescripts-dev/thewolfpack

GitHub: leescripts-dev/thewolfpack

TheWolfPack 是一个攻击面情报平台,通过自动化外部侦察并结合多源威胁情报,将扫描数据转化为带风险评分和攻击路径分析的可执行安全情报。

Stars: 0 | Forks: 0

# 🐺 TheWolfPack ![Dashboard](https://static.pigsec.cn/wp-content/uploads/repos/cas/4a/4ae0407f1b71fc5753c3db3e0ae2d46b1705ee39e7db0dcb75c38235804cb5b4.png) ## 概述 TheWolfPack 是一个攻击面情报平台,旨在自动化外部侦察,并将原始扫描数据转化为可执行的安全情报。 TheWolfPack 并非仅仅发现子域或运行漏洞扫描,而是将技术、CVE、威胁情报、屏幕截图、暴露指标和资产关联关系整合到一个集中且对分析师友好的平台中。 通过结合侦察、漏洞情报、威胁情报和攻击路径分析,TheWolfPack 可帮助安全团队不仅了解哪些资产已暴露,还能理解这些资产之间如何相互关联、最高风险存在于何处,以及应优先调查哪些攻击路径。 该平台基于模块化架构构建,旨在通过增加额外的情报源、关联引擎和未来的 AI 辅助分析功能来轻松扩展。 ## 功能 ### 🔍 侦察 - 子域枚举 - DNS 解析 - HTTP 服务发现 - 网站抓取 - 屏幕截图捕获 - 登录页面检测 ### 🧠 技术情报 - 技术指纹识别 - 版本检测 - 标准化技术清单 - 技术到 CPE 的映射 ### 🛡 漏洞情报 - CVE 关联 - 基于技术的漏洞归因 - CPE 匹配 - 严重性分类 ### 🌍 威胁情报 - Shodan 集成 - AlienVault OTX - Censys 集成 - AbuseIPDB - CISA KEV 集成 - EPSS 评分 ### 📊 资产情报 - 集中资产清单 - 技术清单 - 截图情报 - 暴露追踪 - 资产关系 ### 📈 风险分析 - 暴露评分 - 威胁评分 - 总体风险评分 - 资产优先级排序 ### 🕸️ 攻击路径分析 - 资产关系映射 - 资产关联引擎 - 攻击图数据模型 - 攻击路径发现 - 交互式图形浏览器 *(即将推出)* - 暴露链分析 *(计划中)* ## 架构 ``` Target │ ▼ Recon Pipeline │ ┌──────────────────────────────────────────────┐ │ │ │ Subfinder │ │ ↓ │ │ DNSX │ │ ↓ │ │ HTTPX │ │ ↓ │ │ Technology Detection │ │ ↓ │ │ Katana Crawling │ │ ↓ │ │ Nuclei │ │ ↓ │ │ Screenshot Capture │ └──────────────────────────────────────────────┘ │ ▼ Intelligence Correlation │ ┌──────────────┼──────────────┐ ▼ ▼ ▼ Technologies CVEs Threat Intel │ │ │ └──────────────┼──────────────┘ ▼ Risk Scoring Engine ▼ Intelligence UI ``` ## 技术栈 ### 后端 - Python - FastAPI - SQLAlchemy - PostgreSQL - Alembic ### 前端 - React - Vite - Tailwind CSS ### 侦察工具 - Subfinder - DNSX - HTTPX - Katana - Nuclei ### 威胁情报 - Shodan - AlienVault OTX - AbuseIPDB - Censys - CISA KEV - EPSS # 项目结构 ``` backend/ ├── adapters/ ├── api/ ├── models/ ├── services/ ├── scripts/ ├── orchestrator/ ├── normalization/ └── utils/ frontend/ ├── src/ │ ├── components/ │ ├── pages/ │ ├── services/ │ └── hooks/ ``` # 安装说明 ## 克隆仓库 ``` git clone https://github.com//thewolfpack.git cd thewolfpack ``` ## 后端 创建虚拟环境: ``` python -m venv venv ``` 激活环境: Linux/macOS ``` source venv/bin/activate ``` Windows ``` venv\Scripts\activate ``` 安装依赖: ``` pip install -r backend/requirements.txt ``` ## 配置环境 在 backend 目录下创建一个 `.env` 文件。 示例: ``` DATABASE_URL=postgresql://user:password@localhost/recon_platform SHODAN_API_KEY= OTX_API_KEY= ABUSEIPDB_API_KEY= CENSYS_API_ID= CENSYS_API_SECRET= ``` ## 数据库 创建 PostgreSQL 数据库。 运行数据库迁移: ``` cd backend alembic upgrade head ``` ## 前端 ``` cd frontend npm install npm run dev ``` ## 后端 ``` cd backend uvicorn main:app --reload ``` ## 访问 前端 ``` http://localhost:5173 ``` 后端 ``` http://localhost:8000 ``` API 文档 ``` http://localhost:8000/docs ``` # 工作流 ``` Target │ ▼ Subfinder │ DNSX │ HTTPX │ Technology Detection │ Katana │ Nuclei │ Screenshot Capture │ Threat Intelligence │ CVE Correlation │ Risk Scoring │ Dashboard ``` # 当前模块 - Dashboard - 扫描中心 - 资产情报 - 暴露情报 - 技术情报 - 威胁情报 - 截图情报 - 风险评分 - 图形浏览器 *(即将推出)* # 截图 ## 仪表盘 ![Dashboard](https://static.pigsec.cn/wp-content/uploads/repos/cas/4a/4ae0407f1b71fc5753c3db3e0ae2d46b1705ee39e7db0dcb75c38235804cb5b4.png) ## 扫描中心 ![Scan Center](https://static.pigsec.cn/wp-content/uploads/repos/cas/f4/f47072d259053b92f7aa43c63133bfa539cce9056e1360aa29e9123ea4add700.png) ## 资产情报 ![Assets](https://static.pigsec.cn/wp-content/uploads/repos/cas/6d/6d26f1e499b65e2da037bcec33073a942b439898b7923f5575b079fd0431ac08.png) ## 攻击路径分析 ![Exposure](https://static.pigsec.cn/wp-content/uploads/repos/cas/51/514cdf496d1ed9a29e64f6f79065242c8f76daa8090f6dba49efe6ead45cee80.png) ## 攻击路径路由分析 ![Exposure](https://static.pigsec.cn/wp-content/uploads/repos/cas/63/63d96d3220fcf3e8921272d9b243037d4ea9a5cc164c3db12272b96060aa1429.png) # 免责声明 本项目仅供教育目的和授权的安全评估使用。 请仅扫描您拥有或获得明确测试权限的系统。 # 作者 **Lee** 网络安全 • 威胁情报 • 攻击面管理 GitHub: https://github.com/leescripts-dev
标签:AI辅助分析, GitHub, GPT, 威胁情报, 安全, 实时处理, 密码管理, 开发者工具, 测试用例, 漏洞管理, 资产测绘, 超时处理, 逆向工具