chang5-ctrl/shell-scout

GitHub: chang5-ctrl/shell-scout

CyberShell 是一个纯前端的统一 OSINT 侦察终端,通过浏览器完成域名映射、DNS 分析、邮箱提取、PDF 情报解析和凭证捕获等安全侦察任务。

Stars: 1 | Forks: 0

# 🔒 CyberShell [![Vercel](https://img.shields.io/badge/Live%20Demo-Vercel-black?style=flat-square&logo=vercel)](https://shell-scout.vercel.app/) [![License](https://img.shields.io/badge/License-MIT-blue?style=flat-square)](LICENSE) [![React](https://img.shields.io/badge/React-18-61DAFB?style=flat-square&logo=react)](https://react.dev/) [![TypeScript](https://img.shields.io/badge/TypeScript-5.0-3178C6?style=flat-square&logo=typescript)](https://www.typescriptlang.org/) [![Tailwind](https://img.shields.io/badge/Tailwind-3.0-06B6D4?style=flat-square&logo=tailwindcss)](https://tailwindcss.com/) CyberShell 是一个客户端情报与侦察平台,能够映射域名、从 PDF 中提取情报,并捕获客户端凭证——所有操作都在一个时尚的黑客终端 UI 中完成。专为日常进行侦察的安全研究人员、漏洞赏金猎人和开发者打造。 ![screenshot](https://shell-scout.vercel.app/og.png) ## ✨ 功能 | 模块 | 状态 | 描述 | |--------|--------|-------------| | 🌐 域名情报 | ✅ 已上线 | WHOIS、注册商和表层映射 | | 🏗️ 基础设施 | ✅ 已上线 | 子域名枚举与实时主机验证 | | 📧 邮箱模式 | ✅ 已上线 | 发现并进行模式匹配组织邮箱 | | 🔍 DNS 分析 | ✅ 已上线 | TXT、MX、A、NS 记录提取 | | 🚪 管理面板 | ✅ 已上线 | Endpoint 发现与面板验证 | | 📄 PDF 提取 | ✅ 已上线 | 拖放提取文档情报 | | 🔑 凭证捕获 | ✅ 已上线 | 客户端重放与凭证记录 | | 📤 一键导出 | ✅ 已上线 | 以结构化格式下载结果 | | 🕵️ HTTP 拦截 | 🚧 计划中 | 实时请求/响应捕获 | | 💥 Burp 风格模糊测试 | 🚧 计划中 | 自动化参数模糊测试引擎 | | 🔄 凭证重放 | 🚧 计划中 | 自动重放捕获的会话 | | 📑 多格式报告 | 🚧 计划中 | PDF、JSON、CSV 报告生成 | ## 🚀 在线演示 **[→ shell-scout.vercel.app](https://shell-scout.vercel.app/)** 无需注册。无后端。输入域名即可观察扫描运行过程。 ## 🛠️ 技术栈 - **React 18** + **TypeScript** — 类型安全的 UI 架构 - **Tailwind CSS** — 实用优先的样式设计 - **shadcn/ui** — 无障碍且可组合的组件 - **Framer Motion** — 终端风格的动画与过渡 - **LocalStorage** — 零后端持久化 - **Vercel** — 边缘部署,全球 CDN ## 📦 安装 ``` # Clone repo git clone https://github.com/chang5-ctrl/shell-scout.git cd shell-scout # 安装 dependencies npm install # 启动 dev server npm run dev ``` 打开 `http://localhost:5173` 即可开始扫描。 ## 🖥️ 使用方法 1. 在终端输入框中**输入目标域名** 2. **观察扫描过程** — 每个模块都会实时流式传输结果 3. **检查仪表板** — 邮箱、主机、DNS 和 endpoint 会自动呈现 4. **拖入 PDF** — 即时提取嵌入的情报 5. **导出结果** — 一键下载所有内容 ## 🏗️ 架构 ``` src/ ├── components/ │ ├── Terminal.tsx # Main terminal shell │ ├── Scanner.tsx # Async recon engine │ ├── Dashboard.tsx # Unified results view │ ├── PDFExtractor.tsx # Document intel parser │ └── CredentialBox.tsx # Capture & replay UI ├── hooks/ │ ├── useScan.ts # Scan orchestration │ ├── useDNS.ts # DNS resolution logic │ └── useExport.ts # Export generators ├── lib/ │ ├── recon.ts # Reconnaissance utilities │ └── parsers.ts # Email / host parsers └── types/ └── index.ts # Shared TS interfaces ``` ## 🗺️ 路线图 - [x] 域名情报引擎 - [x] 实时主机验证 - [x] 邮箱模式提取 - [x] DNS 记录分析 - [x] 管理面板发现 - [x] PDF 情报提取 - [x] 凭证捕获 - [x] 一键导出 - [ ] HTTP 拦截代理 - [ ] Burp Suite 风格模糊测试 - [ ] 自动化凭证重放 - [ ] PDF / JSON / CSV 报告生成 - [ ] 团队协作工作区 - [ ] 用于编程访问的 API ## 📄 License [MIT](LICENSE) — 可免费使用、修改和分发。 ## 🙏 致谢 在 48 小时内为 **Build Anything VibeCode Hackathon** 打造 — 主题:*“解决日常问题的东西。”*

启动 CyberShell →

标签:ESC4, OSINT, React, Syscalls, TypeScript, Web前端, 安全插件, 实时处理, 情报收集, 漏洞研究, 自动化攻击