sylhetyhackvenger/TELGUARD-X

GitHub: sylhetyhackvenger/TELGUARD-X

一款面向移动网络与5G核心基础设施的高级渗透测试框架,提供从GTP协议探测到API安全漏洞评估的全流程安全审计能力。

Stars: 1 | Forks: 0

# TELGUARD-X v4.0

Banner 1

TELGUARD-X v4.0 is an advanced mobile network penetration testing framework designed for GTP (GPRS Tunneling Protocol) host discovery, 5G core network analysis, and comprehensive security assessment of telecommunications infrastructure. 🔥 功能 🚀 现代化能力 · 5G 核心网检测 - 自动识别 5G 网络功能 (NRF, SMF, AMF, UDM, AUSF, PCF, NSSF, NEF, NWDAF) · 容器与云环境检测 - 识别 Docker, Kubernetes, Podman, AWS-ECS 和 Containerd 环境 · JWT/OAuth2 安全测试 - 测试弱 token、算法混淆和身份验证绕过 · API 安全测试 - 针对 SQL 注入、XSS、路径遍历、命令注入、NoSQL 注入、XXE、SSRF 和 LDAP 注入进行全面测试 · 异常检测 - 对异常的数据包大小、响应时间和端口模式进行统计分析 · 威胁情报集成 - 通过 VirusTotal 和 AbuseIPDB 检查恶意 IP · 交互式 HTML 报告 - 使用 Chart.js 可视化生成美观且交互式的报告 📡 传统功能 · GTP-C 协议探测 - 具备 GTPDOOR ACL 查询检测的高级 GTP-C 探测 · 多方法主机发现 - ICMP echo、TCP connect 扫描以及原始数据包构造 · 隐蔽扫描 - 可配置延迟以避免被检测 · 多线程扫描 - 使用 worker 线程进行高性能并发扫描 · 综合报告 - 生成 JSON、CSV 和交互式 HTML 报告 · 详尽的活动日志 - 带有时间戳和颜色的完整 A-Z 活动日志 📋 前置条件 · Python 3.6 或更高版本 · Root/管理员权限(用于原始 socket 操作) · 必需的 Python 包(缺失时自动安装) 🛠️ 安装 ``` # Clone the repository git clone https://github.com/sylhetyhackvenger/TELGUARD-X cd TELGUARD-X # 安装所需的 packages pip install -r requirements.txt ``` Requirements.txt ``` requests>=2.25.0 # 其他 dependencies 是内置的(socket、struct、threading、json、csv 等) ``` 🚀 快速开始 交互模式 ``` sudo python telguard-x.py --interactive ``` 命令行模式 ``` # Single IP scan sudo python telguard-x.py -t 192.168.1.1 # CIDR network scan sudo python telguard-x.py -t 192.168.1.0/24 # IP range scan sudo python telguard-x.py -t 192.168.1.1-100 # 包含 target list 的文件 sudo python telguard-x.py -t targets.txt # Full modern features scan sudo python telguard-x.py -t 10.0.0.1 --api-test --auth-test --container-detect --threat-intel # 使用自定义 ports 的 Stealth scan sudo python telguard-x.py -t 192.168.1.0/24 --stealth -p 80,443,2123,2152,8805,36412,38412,3868 ```

Banner 2

📊 Example Commands ``` # 5G Core Network Detection sudo python telguard-x.py -t 10.0.0.1 --api-test --container-detect # Comprehensive API Security Testing sudo python telguard-x.py -t api-gateway.company.com --api-test --auth-test # Threat Intelligence Enhanced Scan sudo python telguard-x.py -t suspicious-ip.com --threat-intel # Full Modern Feature Scan sudo python telguard-x.py -t 10.0.0.0/24 --api-test --auth-test --container-detect --threat-intel --stealth -w 20 ``` 🎯 扫描输出示例 ``` ╔══════════════════════════════════════════╗ ║ [!] VULNERABLE HOST DETECTED ║ ╚══════════════════════════════════════════╝ Target: 10.0.0.1 Risk Score: 85/100 Open Ports: 22, 80, 443, 2123, 2152, 8805, 36412, 38412, 3868 Services: SSH, HTTP, HTTPS, GTP-C, GTP-U, PFCP, S1AP, NGAP, Diameter Detection: GTP-C Probe, 5G Core Port Open 5G NF: nrf, smf, amf, udm, ausf, pcf, nssf, nef, nwdaf Container: Kubernetes JWT Auth: VULNERABLE API Security: VULNERABLE (12 issues) Anomalies: Large packet size, High latency, Sequential port scan Threat Intel: MALICIOUS ``` 📈 报告 TELGUARD-X 会在 reports/ 目录中生成三种类型的报告: 1. HTML 报告(交互式) · 带有风险分布的交互式图表 · 颜色编码的漏洞展示 · 详细的 host 信息 · 适合移动设备的响应式设计 2. JSON 报告(机器可读) · 结构化格式的完整扫描结果 · 非常适合自动化和集成 · 包含有关漏洞的所有详细信息 3. CSV 报告(电子表格) · 用于分析的表格数据 · 兼容 Excel、Google Sheets · 所有存在漏洞的 host 的汇总 🎨 详尽日志 TELGUARD-X 具有详尽的日志功能,并带有颜色编码的输出: · 📌 STEP - 当前操作步骤 · ℹ️ INFO - 一般信息 · ⚠️ WARN - 警告和潜在问题 · ❌ ERROR - 错误和失败 · ✅ SUCCESS - 成功的操作 · 🔍 DEBUG - 详细的 debug 信息 · 📦 PACKET - 网络 packet 活动 · 📊 RESULT - 扫描结果和发现 所有日志均带有时间戳并保存在 logs/ 目录中。 🔐 安全声明 ⚠️ 重要免责声明 此工具仅用于授权的安全测试和教育目的。请仅在您拥有或获得明确测试许可的网络和系统上使用它。未经授权的扫描在您所在的司法管辖区可能是非法的。 📝 许可证 本项目基于 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。 👨‍💻 作者 SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @sylhetyhackvenger 📚 文档 有关详细文档,请访问 Wiki 🎯 功能矩阵 功能 状态 描述 5G 核心网检测 ✅ NRF, SMF, AMF, UDM, AUSF, PCF, NSSF, NEF, NWDAF 容器检测 ✅ Docker, Kubernetes, Podman, ECS, Containerd JWT 测试 ✅ Token 验证、算法混淆、绕过测试 API 安全 ✅ SQLi, XSS, 路径遍历, 命令注入, NoSQL, XXE, SSRF, LDAP 异常检测 ✅ 网络行为的统计分析 威胁情报 ✅ VirusTotal, AbuseIPDB 集成 GTP-C 探测 ✅ 高级 GTP-C 协议发现 交互式报告 ✅ 带有图表的精美 HTML 报告 详尽日志 ✅ 完整的 A-Z 活动日志 隐蔽模式 ✅ 可配置的延迟以避免被检测 多线程 ✅ 高性能并发扫描 Raw Sockets ✅ 底层数据包构造(需要 root 权限) 🚦 性能 · 目标扫描:每分钟约 10 个目标(可配置) · 端口扫描:每个 worker 每秒约 50 个端口 · 内存使用:1000 个目标约需 100 MB · 线程支持:最多 50 个并发 worker 🔧 配置 TELGUARD-X 会创建一个 telguard_config.json 文件用于持久化配置: ``` { "workers": 10, "stealth": false, "timeout": 3, "ports": [22, 80, 443, 8080, 2123, 5060, 3389, 8443, 2152, 8805, 36412, 38412, 3868], "api_testing": true, "container_detection": true, "auth_testing": true, "anomaly_detection": true } ``` 🎯 使用场景 1. 电信安全评估 - 识别移动网络中暴露的 GTP 服务 2. 5G 核心安全 - 检测和分析 5G 网络功能 3. 容器安全 - 识别云环境中的容器化应用 4. API 安全测试 - 全面的 API 漏洞评估 5. 威胁狩猎 - 识别恶意 IP 和可疑的网络活动 由 SYLHETYHACKVENGER (THE-ERROR808) 用 ❤️ 制作
标签:5G核心网, API安全测试, AST分析, CISA项目, GTP协议, Python, 容器探测, 密码管理, 插件系统, 无后门, 渗透测试框架, 移动网络安全, 逆向工具, 防御