Mandip0day/APEX_FRAMEWORK

GitHub: Mandip0day/APEX_FRAMEWORK

ApexFramework 是一款基于 Ruby 的模块化漏洞研究与验证框架,针对历史 iOS 平台提供 WebKit、SSH、SMTP 等传输层的内存漏洞利用和凭据验证能力。

Stars: 2 | Forks: 0

# ApexFramework 一个基于 Ruby 的高性能框架,用于安全研究、协议验证和自动化网络基础设施分析。 ## 法律免责声明 **免责声明:本框架严格仅限于专业安全研究、教育目的和授权的基础设施测试。用户需自行承担遵守当地和国际法律的所有责任。作者不对因使用此工具而导致的任何滥用、未经授权的访问或非法活动负责。严禁将此软件用于恶意目的。** ## 概述 ApexFramework 提供了一个模块化、轻量级的控制台界面,旨在加载和执行针对 SSH、HTTP 和 SMTP 传输层的研究模块。该套件具有类型安全的配置验证、强大的错误处理以及隔离的运行时执行功能,可防止在主动测试期间发生服务泄漏和信号冲突。 ![界面截图](https://static.pigsec.cn/wp-content/uploads/repos/cas/ff/ffe94c9cf251bf65c80a39242a67f26caece7e2ee62377401036c5a50f3932b7.png) ## 功能 * **模块化扫描引擎**:动态运行时发现并对基于 Ruby 的 exploit 模块进行注册验证。 * **强化的传输层**:利用可靠的连接管理的独立协议验证结构: * **SSH**:具有严格超时验证的非交互式暴力破解检查。 * **HTTP**:利用本地绑定和清晰中断边界的静默 WEBrick 服务器实例。 * **SMTP**:编码的 MIME 附件生成和符合 RFC 标准的邮件验证。 * **零泄漏生命周期**:独立的信号陷阱重定向,防止控制台会话挂起。 * **严格的参数强制转换**:运行时选项验证,确保类型安全的输入(端口范围、文件存在性和布尔值)。 ## 工作流逻辑 ``` [framework.rb Init] │ ▼ [ModuleScanner Loads modules/] │ ▼ [Readline Console Loop] ◄──────────────────────────────┐ │ │ ▼ │ [Select Module] │ │ │ ▼ │ [Configure Options via OptionStore] │ │ │ ▼ │ [Execute Module (run)] │ │ │ ▼ │ [Initialize Transport Layer] │ │ │ ▼ │ [Run Verification Code] │ │ │ ▼ │ [Isolated Release & Teardown] ─────────────────────────┘ ``` ## 环境要求 ### 操作系统 * Linux / macOS(WEBrick 使用指向 `/dev/null` 的本地日志接收器)。 ### 环境依赖 * Ruby(推荐 2.5 或更高版本)。 * Rubygems: * `net-ssh`(用于 SSH 模块) * `webrick`(Ruby 3.x+ 环境必需) ``` gem install net-ssh webrick ``` ## 项目结构 ``` APEX_FRAMEWORK/ ├── framework.rb # Core interactive console ├── lib/ │ ├── apex_module.rb # Base class & registry logic │ ├── logger.rb # Colorized terminal logging mixin │ └── option_store.rb # Strict validation & option store └── modules/ ├── ssh/ # SSH credential & logic checks ├── browser/ # Webkit/Safari protocol validation modules └── email/ # MIME SMTP delivery validation modules ``` ## 使用说明 从仓库根目录启动交互式控制台: ``` ruby framework.rb ``` ### 命令 | 命令 | 操作 | |---------|--------| | `list` | 查看已加载的研究模块。 | | `select ` | 将特定模块加载为活动焦点(例如 `select browser/safari_jit`)。 | | `info` | 显示活动模块的元数据、Rank、CVE 和目标披露详情。 | | `options` | 查看选项要求、当前值和描述。 | | `set
标签:Maven, PE 加载器, Ruby, 命令与控制框架, 漏洞验证, 知识库