hunterhkkk/hunterhk_Farmwork_professional
GitHub: hunterhkkk/hunterhk_Farmwork_professional
一款集成多种红队工具的自动化渗透测试框架,提供智能攻击路径规划、工作流编排、知识库管理和安全配置加密等专业能力。
Stars: 0 | Forks: 0
# Hunterhk_Farmwork_pro - 红队自动渗透工具框架专业版
**Hunterhk_Farmwork_pro** - 自动化渗透测试平台专业版
[](LICENSE)
[](https://www.python.org/)
[]()
## 简介
HunterHK 是一个功能强大的红队自动渗透测试框架,集成了多种安全测试工具,提供智能化的自动化攻击路径规划、实时状态监控、知识库积累等功能。
## 注意
其他集成的工具在https://wwbcg.lanzoup.com/i5WYm3vshzqb下载
访问密码密码:68nD
## 核心特性
### 1. ToolCall 可观察性系统
- 实时记录所有工具调用的输入、输出和状态
- 支持日志导出和分析
- 完整的执行链路追踪
### 2. 知识库系统
- 跨流程知识积累
- 全文搜索(FTS5)
- 标签分类和语义检索
- 支持漏洞信息、攻击路径、凭证模式等知识类型
### 3. 文件管理系统
- 用户资源库管理
- 流程工作区隔离
- 文件元数据和哈希追踪
- 线程本地连接池和 LRU 缓存优化
### 4. 状态管理器
- 流程状态持久化
- 中断恢复支持
- 实时状态同步
### 5. 事件总线系统
- 发布/订阅模式
- 异步事件处理
- 细粒度锁优化,减少竞争
### 6. 工作流引擎
- 条件分支执行
- 并行任务处理
- 子流程支持
- 动态工作流定义
### 7. 红队工具管理器
- 集成 Nmap、Mimikatz、Hashcat、John the Ripper 等工具
- 统一的工具调用接口
- 自动化工具链编排
### 8. 安全特性
- **密钥验证系统**:C 扩展实现,防止反编译
- **安全配置存储**:AES-256-GCM 加密
- **代码完整性验证**:防止篡改
- **PBKDF2 密钥派生**:100,000 次迭代
## 系统架构
hunterhk/
├── core/ # 核心模块
│ ├── auto_pentest.py # 工作流引擎
│ ├── engine.py # 核心引擎
│ ├── event_bus.py # 事件总线
│ ├── file_manager.py # 文件管理
│ ├── key_manager.py # 密钥管理
│ ├── knowledge_base.py # 知识库
│ ├── redteam_tools.py # 红队工具
│ ├── secure_config.py # 安全配置
│ ├── state_manager.py # 状态管理
│ ├── toolcall_logger.py # ToolCall 日志
│ └── _key_verify.c # C 扩展(密钥验证)
├── config/ # 配置模块
├── modules/ # 集成工具
│ ├── Nmap/ # 端口扫描
│ ├── Mimikatz/ # 凭证提取
│ ├── Hashcat/ # 密码破解
│ ├── john-the-ripper/ # 密码破解
│ ├── CrackMapExecWin/ # 横向移动
│ └── ... # 更多工具
├── data/ # 数据目录
└── main.py # CLI 入口
## 安装
### 系统要求
- Windows 10/11 或 Windows Server 2016+
- Python 3.8+
- Visual C++ Build Tools(编译 C 扩展)
- OpenSSL(完整版)
### 安装步骤
1. **安装依赖**
pip install -r requirements.txt
2. **编译 C 扩展**
cd hunterhk/core
python setup.py build_ext --inplace
3. **配置虚拟机**(可选)
from hunterhk.core.secure_config import save_vm_config
save_vm_config('192.168.1.100', 'username', 'path/to/ssh_key')
## 快速开始
### 启动 CLI
python main.py
首次启动请发邮件到我的邮箱lm299792458@outlook.com
### 基本命令
# 设置目标
set target 192.168.1.100
set ports 1-1000
# 执行扫描
scan
# 查看工作流
workflows
# 执行自动化渗透
campaign full_pentest 192.168.1.100
# 使用红队工具
tools
# 查看帮助
help
## 性能优化
### 已实现的优化
- **数据库连接池**:线程本地连接,减少连接开销
- **LRU 缓存**:频繁访问的数据缓存(100 条目)
- **事件总线优化**:每个事件类型独立锁,减少竞争
- **C 扩展**:密钥生成和验证性能提升 5 倍
### 性能对比
| 操作 | Python 实现 | C 扩展 | 提升 |
|------|------------|--------|------|
| 密钥生成 | 基准 | 5x | 500% |
| 哈希计算 | 基准 | 2.7x | 270% |
| 密钥验证 | 基准 | 2.7x | 270% |
## 安全说明
### 密钥管理
- 使用 OpenSSL `RAND_bytes()` 生成密码学安全的随机密钥
- PBKDF2 哈希存储(100,000 次迭代)
- 常量时间比较,防止时序攻击
### 配置加密
- AES-256-GCM 加密敏感配置
- 基于机器特征生成加密密钥
### 代码保护
- 核心验证逻辑使用 C 扩展
- 防止 Python 字节码反编译
- 代码完整性验证
## 开发指南
### 添加新工具
1. 在 `modules/` 目录添加工具文件
2. 在 `redteam_tools.py` 注册工具
3. 实现 `ToolCall` 日志记录
### 扩展知识库
from hunterhk.core.knowledge_base import KnowledgeBase, KnowledgeEntry
kb = KnowledgeBase()
entry = KnowledgeEntry(
id="vuln_001",
type="vulnerability",
title="SQL Injection",
content="...",
tags=["web", "injection"],
severity=8.5
)
kb.add_entry(entry)
### 自定义工作流
from hunterhk.core.auto_pentest import WorkflowStep
step = WorkflowStep(
name="custom_scan",
tool="nmap",
options={"ports": "1-1000"},
condition="len(results) > 0"
)
## 项目结构
hunterhk/
├── core/ # 核心功能模块
├── config/ # 配置管理
├── modules/ # 集成工具
│ ├── scanner/ # 扫描工具
│ ├── exploit/ # 利用工具
│ ├── analyzer/ # 分析工具
│ └── report/ # 报告生成
├── utils/ # 工具函数
├── data/ # 数据目录
└── main.py # CLI 入口
## 技术栈
- **Python 3.8+**:主要开发语言
- **C Extension**:性能关键模块
- **OpenSSL**:密码学操作
- **SQLite**:数据存储
- **FTS5**:全文搜索
- **Paramiko**:SSH/SFTP
- **Rich**:CLI 界面美化
## 许可证
本项目采用 MIT 许可证 - 详见 [LICENSE](LICENSE) 文件
## 免责声明
本工具仅用于授权的安全测试和渗透测试。使用者必须拥有对目标系统的合法权限。作者不对使用本工具造成的任何损害负责。
**禁止用于非法或未授权的目的。**
## 联系方式
- GitHub: [@hunterhkkk](https://github.com/hunterhkkk)
- 问题反馈: [Issues](https://github.com/hunterhkkk/hunterhk_Farmwork_pro/issues)
**HunterHK** - 专业、智能、安全的红队自动化平台
Made with ❤️ by HunterHK Team
标签:LIDS, Python, 人工智能, 安全工具集成, 安全测试工具, 工作流引擎, 无后门, 用户模式Hook绕过, 红队框架, 自动化渗透测试, 逆向工具