hunterhkkk/hunterhk_Farmwork_professional

GitHub: hunterhkkk/hunterhk_Farmwork_professional

一款集成多种红队工具的自动化渗透测试框架,提供智能攻击路径规划、工作流编排、知识库管理和安全配置加密等专业能力。

Stars: 0 | Forks: 0

# Hunterhk_Farmwork_pro - 红队自动渗透工具框架专业版
**Hunterhk_Farmwork_pro** - 自动化渗透测试平台专业版 [![License](https://img.shields.io/badge/license-MIT-blue.svg)](LICENSE) [![Python](https://img.shields.io/badge/python-3.8+-blue.svg)](https://www.python.org/) [![Platform](https://img.shields.io/badge/platform-Windows-lightgrey.svg)]()
## 简介 HunterHK 是一个功能强大的红队自动渗透测试框架,集成了多种安全测试工具,提供智能化的自动化攻击路径规划、实时状态监控、知识库积累等功能。 ## 注意 其他集成的工具在https://wwbcg.lanzoup.com/i5WYm3vshzqb下载 访问密码密码:68nD ## 核心特性 ### 1. ToolCall 可观察性系统 - 实时记录所有工具调用的输入、输出和状态 - 支持日志导出和分析 - 完整的执行链路追踪 ### 2. 知识库系统 - 跨流程知识积累 - 全文搜索(FTS5) - 标签分类和语义检索 - 支持漏洞信息、攻击路径、凭证模式等知识类型 ### 3. 文件管理系统 - 用户资源库管理 - 流程工作区隔离 - 文件元数据和哈希追踪 - 线程本地连接池和 LRU 缓存优化 ### 4. 状态管理器 - 流程状态持久化 - 中断恢复支持 - 实时状态同步 ### 5. 事件总线系统 - 发布/订阅模式 - 异步事件处理 - 细粒度锁优化,减少竞争 ### 6. 工作流引擎 - 条件分支执行 - 并行任务处理 - 子流程支持 - 动态工作流定义 ### 7. 红队工具管理器 - 集成 Nmap、Mimikatz、Hashcat、John the Ripper 等工具 - 统一的工具调用接口 - 自动化工具链编排 ### 8. 安全特性 - **密钥验证系统**:C 扩展实现,防止反编译 - **安全配置存储**:AES-256-GCM 加密 - **代码完整性验证**:防止篡改 - **PBKDF2 密钥派生**:100,000 次迭代 ## 系统架构 hunterhk/ ├── core/ # 核心模块 │ ├── auto_pentest.py # 工作流引擎 │ ├── engine.py # 核心引擎 │ ├── event_bus.py # 事件总线 │ ├── file_manager.py # 文件管理 │ ├── key_manager.py # 密钥管理 │ ├── knowledge_base.py # 知识库 │ ├── redteam_tools.py # 红队工具 │ ├── secure_config.py # 安全配置 │ ├── state_manager.py # 状态管理 │ ├── toolcall_logger.py # ToolCall 日志 │ └── _key_verify.c # C 扩展(密钥验证) ├── config/ # 配置模块 ├── modules/ # 集成工具 │ ├── Nmap/ # 端口扫描 │ ├── Mimikatz/ # 凭证提取 │ ├── Hashcat/ # 密码破解 │ ├── john-the-ripper/ # 密码破解 │ ├── CrackMapExecWin/ # 横向移动 │ └── ... # 更多工具 ├── data/ # 数据目录 └── main.py # CLI 入口 ## 安装 ### 系统要求 - Windows 10/11 或 Windows Server 2016+ - Python 3.8+ - Visual C++ Build Tools(编译 C 扩展) - OpenSSL(完整版) ### 安装步骤 1. **安装依赖** pip install -r requirements.txt 2. **编译 C 扩展** cd hunterhk/core python setup.py build_ext --inplace 3. **配置虚拟机**(可选) from hunterhk.core.secure_config import save_vm_config save_vm_config('192.168.1.100', 'username', 'path/to/ssh_key') ## 快速开始 ### 启动 CLI python main.py 首次启动请发邮件到我的邮箱lm299792458@outlook.com ### 基本命令 # 设置目标 set target 192.168.1.100 set ports 1-1000 # 执行扫描 scan # 查看工作流 workflows # 执行自动化渗透 campaign full_pentest 192.168.1.100 # 使用红队工具 tools # 查看帮助 help ## 性能优化 ### 已实现的优化 - **数据库连接池**:线程本地连接,减少连接开销 - **LRU 缓存**:频繁访问的数据缓存(100 条目) - **事件总线优化**:每个事件类型独立锁,减少竞争 - **C 扩展**:密钥生成和验证性能提升 5 倍 ### 性能对比 | 操作 | Python 实现 | C 扩展 | 提升 | |------|------------|--------|------| | 密钥生成 | 基准 | 5x | 500% | | 哈希计算 | 基准 | 2.7x | 270% | | 密钥验证 | 基准 | 2.7x | 270% | ## 安全说明 ### 密钥管理 - 使用 OpenSSL `RAND_bytes()` 生成密码学安全的随机密钥 - PBKDF2 哈希存储(100,000 次迭代) - 常量时间比较,防止时序攻击 ### 配置加密 - AES-256-GCM 加密敏感配置 - 基于机器特征生成加密密钥 ### 代码保护 - 核心验证逻辑使用 C 扩展 - 防止 Python 字节码反编译 - 代码完整性验证 ## 开发指南 ### 添加新工具 1. 在 `modules/` 目录添加工具文件 2. 在 `redteam_tools.py` 注册工具 3. 实现 `ToolCall` 日志记录 ### 扩展知识库 from hunterhk.core.knowledge_base import KnowledgeBase, KnowledgeEntry kb = KnowledgeBase() entry = KnowledgeEntry( id="vuln_001", type="vulnerability", title="SQL Injection", content="...", tags=["web", "injection"], severity=8.5 ) kb.add_entry(entry) ### 自定义工作流 from hunterhk.core.auto_pentest import WorkflowStep step = WorkflowStep( name="custom_scan", tool="nmap", options={"ports": "1-1000"}, condition="len(results) > 0" ) ## 项目结构 hunterhk/ ├── core/ # 核心功能模块 ├── config/ # 配置管理 ├── modules/ # 集成工具 │ ├── scanner/ # 扫描工具 │ ├── exploit/ # 利用工具 │ ├── analyzer/ # 分析工具 │ └── report/ # 报告生成 ├── utils/ # 工具函数 ├── data/ # 数据目录 └── main.py # CLI 入口 ## 技术栈 - **Python 3.8+**:主要开发语言 - **C Extension**:性能关键模块 - **OpenSSL**:密码学操作 - **SQLite**:数据存储 - **FTS5**:全文搜索 - **Paramiko**:SSH/SFTP - **Rich**:CLI 界面美化 ## 许可证 本项目采用 MIT 许可证 - 详见 [LICENSE](LICENSE) 文件 ## 免责声明 本工具仅用于授权的安全测试和渗透测试。使用者必须拥有对目标系统的合法权限。作者不对使用本工具造成的任何损害负责。 **禁止用于非法或未授权的目的。** ## 联系方式 - GitHub: [@hunterhkkk](https://github.com/hunterhkkk) - 问题反馈: [Issues](https://github.com/hunterhkkk/hunterhk_Farmwork_pro/issues)
**HunterHK** - 专业、智能、安全的红队自动化平台 Made with ❤️ by HunterHK Team
标签:LIDS, Python, 人工智能, 安全工具集成, 安全测试工具, 工作流引擎, 无后门, 用户模式Hook绕过, 红队框架, 自动化渗透测试, 逆向工具