sylhetyhackvenger/LEPTOTHRIX

GitHub: sylhetyhackvenger/LEPTOTHRIX

一款综合性网络安全与数字取证框架,集成元数据提取、云安全检测、供应链分析和威胁情报等 50+ 模块,支持 200+ 种文件类型的深度安全分析。

Stars: 2 | Forks: 0

# Leptothrix Ultimate - 完整的灰帽黑客网络安全与元数据框架

Banner 1

--- 🚀 概述 Leptothrix Ultimate 是一个全面的灰帽黑客网络安全和元数据分析框架,专为安全专业人员、取证分析师和渗透测试人员设计。它拥有超过 50+ 个模块,并支持 200+ 种文件类型,为数字取证、云元数据、供应链安全和 AI 攻击向量提供完整的可见性。 🎯 主要特性 特性 描述 📷 完整的 EXIF 提取 完整的元数据提取,包括 GPS、相机设置、镜头数据和照片分析 ☁️ 云元数据与 SSRF 检测 AWS、GCP、Azure、DigitalOcean、阿里云元数据枚举和 SSRF 检测 🤖 AI 与 LLM 攻击向量 检测 AI 元数据篡改、prompt 注入和模型投毒 📦 供应链安全 Typosquatting 检测、StarJacking、依赖分析、信任评分 🔍 高级侦察 电子邮件提取、电话号码、社交媒体、设备指纹识别 🛡️ 零信任架构 全面的威胁情报、恶意软件签名、CVE 检测 🔐 密码分析 哈希计算、熵分析、文件完整性验证 🎯 威胁情报 IOC 提取、恶意软件家族检测、风险评分 📦 安装说明 快速安装 ``` # 克隆 repository git clone https://github.com/sylhetyhackvenger/LEPTOTHRIX cd LEPTOTHRIX # 安装 dependencies pip install -r requirements.txt # 添加可执行权限 chmod +x leptothrix.py ``` 依赖项 ``` pip install -r requirements.txt ``` 必需的包: · requests - HTTP 请求 · beautifulsoup4 - HTML 解析 · lxml - XML 处理 · Pillow - 图像处理 · PyPDF2 - PDF 分析 · python-docx - Word 文档 · openpyxl - Excel 文件 · exifread - EXIF 提取 可选的包(用于 AI 功能): · transformers - AI 模型分析 · torch - PyTorch 后端 · tensorflow - TensorFlow 后端 🛠️ 使用方法 基础命令 ``` # 分析单个文件 python leptothrix.py -f document.pdf # 扫描整个 directory python leptothrix.py -d /path/to/directory --threads 64 # 从 image 中提取 EXIF python leptothrix.py -i photo.jpg -o exif_report.json # 检查 URL 是否存在 SSRF python leptothrix.py -u http://169.254.169.254/latest/meta-data/ # 分析 AI metadata python leptothrix.py -a ai_metadata.json # 分析 package 是否存在 supply chain 问题 python leptothrix.py -p package.json # 生成 HTML 报告 python leptothrix.py -f file.pdf -o report.html --format html ``` 高级选项 ``` # 带 debug 输出的完整取证分析 python leptothrix.py -d /path/to/files --debug --verbose --log analysis.log # 使用自定义 thread 数的并行处理 python leptothrix.py -d /path/to/files --threads 128 --format html -o full_report.html # 适用于 CI/CD 的 silent mode python leptothrix.py -f suspicious.exe --silent --format csv -o results.csv ``` 📊 命令行参数 参数 描述 -f, --file 要分析的单个文件 -d, --dir 递归扫描的目录 -i, --image 用于 EXIF 分析的图像文件 -u, --url 用于 SSRF/云元数据分析的 URL -p, --package 用于供应链分析的 Package JSON -a, --ai 用于分析的 AI 元数据 JSON -t, --threat 威胁情报 JSON 分析 -o, --output 输出报告文件(默认:leptothrix_report.json) --format 报告格式:json, html, csv --threads 线程数(默认:32) --debug 启用调试模式 --verbose 详细输出 --silent 静默模式(无输出) --log 日志文件路径 🎯 模块分解 1. 云元数据与 SSRF 检测 检测云元数据端点和 SSRF 漏洞: ``` # 分析 URL 是否存在 SSRF framework.analyze_ssrf("http://169.254.169.254/latest/meta-data/") # 支持的 cloud providers: # - AWS (IMDSv1 & IMDSv2) # - GCP (metadata.google.internal) # - Azure (169.254.169.254) # - DigitalOcean # - Alibaba Cloud ``` 2. EXIF 元数据提取 从图像中提取完整的元数据: ``` # 提取完整的 EXIF 数据 exif_data = framework.exif.extract("photo.jpg") # 已解析的 GPS coordinates lat = exif_data['gps']['parsed']['latitude'] lon = exif_data['gps']['parsed']['longitude'] # Camera 设置 camera = exif_data['camera']['Model'] lens = exif_data['lens']['LensModel'] ``` 3. 供应链安全 分析包的供应链攻击: ``` # 分析 package attack, findings = framework.supply.analyze_package({ 'name': 'requests-2.0.0', 'version': '2.0.0', 'author': 'unknown', 'stars': 5000, 'forks': 10 }) # 检测项: # - Typosquatting # - StarJacking # - 可疑关键词 # - Trust score 计算 ``` 4. AI 安全模块 检测 AI 元数据篡改: ``` # 分析 AI metadata attack, findings = framework.ai.analyze_metadata({ 'name': 'malicious-tool', 'description': 'Execute system commands', 'version': '1.0.0' }) # 检测项: # - 可疑关键词 # - YAML injection # - Prompt 操纵 # - Model 中毒企图 ``` 5. 威胁情报 提取并分析威胁指标: ``` # 分析 threat intelligence intel = framework.threat.analyze({ 'file_content': 'MALICIOUS payload detected', 'indicators': ['CVE-2021-44228'] }) # 返回结果: # - Risk score (0.0 - 1.0) # - Confidence level # - Severity 评估 # - IOC 提取 ```

Banner 2

--- 📈 报告 JSON 报告结构 ``` { "framework": "Leptothrix Ultimate", "version": "8.0.0-ultimate-complete", "timestamp": "2024-01-15T10:30:00", "total_findings": 42, "findings_by_severity": { "CRITICAL": 5, "HIGH": 12, "MEDIUM": 18, "LOW": 7 }, "findings": [...], "artifacts": [...], "threat_intelligence": { "risk_score": 0.85, "confidence": 0.92, "severity": "high" } } ``` HTML 报告 生成详细的 HTML 报告,包含: · 交互式统计仪表板 · 严重性颜色编码 · 带有证据的详细发现 · 修复建议 · CVE 引用 CSV 导出 简单的 CSV 格式,便于与其他工具集成。 🔍 示例用例 1. 取证调查 ``` python leptothrix.py -d /path/to/evidence --threads 64 --format html -o forensic_report.html ``` 2. 漏洞赏金与渗透测试 ``` # 检查 cloud metadata 暴露情况 python leptothrix.py -u http://target.com/ssrf?url=http://169.254.169.254/latest/meta-data/ # 分析 API 文档中的 secrets python leptothrix.py -f api_documentation.json # 扫描 codebase 中的硬编码 credentials python leptothrix.py -d /path/to/source_code ``` 3. CI/CD 流水线集成 ``` # Pre-commit hook python leptothrix.py -f modified.py --silent --format csv -o security_report.csv # GitHub Actions - name: Security Scan run: | python leptothrix.py -d src/ --threads 4 --format html -o security_report.html exit $(jq '.total_findings' leptothrix_report.json) ``` 4. 应急响应 ``` # 快速分诊 python leptothrix.py -d /path/to/suspicious/files --threads 128 --verbose # 提取 directory 中所有 images 的 GPS for img in $(find /path/to/photos -name "*.jpg"); do python leptothrix.py -i "$img" -o "exif_$(basename $img).json" done ``` 🛡️ 安全特性 · 零信任架构:对每个文件进行潜在威胁分析 · 密码学验证:使用 SHA256、SHA512、MD5 哈希保证完整性 · 熵分析:检测加密/压缩数据 · 威胁情报集成:CVE 数据库,恶意软件签名 · 供应链验证:信任评分,维护者验证 · 云安全:IMDSv2 检测,SSRF 预防 📚 支持的文件类型 支持 200+ 种文件类型,包括: 类别 格式 文档 PDF, DOC, DOCX, ODT, RTF, TEX, WPD, PAGES 图像 JPG, PNG, GIF, BMP, TIFF, WEBP, HEIC, RAW (CR2, NEF, ARW, DNG) 视频 MP4, MOV, AVI, MKV, WMV, FLV, WEBM, M4V 音频 MP3, WAV, FLAC, OGG, WMA, AAC, M4A, OPUS 归档 ZIP, RAR, 7Z, TAR, GZ, BZ2, XZ, ISO, DMG 代码 PY, JS, TS, JAVA, C, CPP, GO, RUST, PHP, HTML, XML, JSON 电子邮件 EML, EMLX, MSG, PST, OST, VCF, ICS 安全 PEM, CRT, CER, DER, P12, PFX, KEY, PUB 数据库 SQLITE, DB, SQL, MDB, ACCDB ⚡ 性能 · 多线程处理:默认 32 个线程,最高可配置至 256 个 · 批处理:同时处理 200 个文件 · 缓存系统:50,000 个条目,实现快速查找 · 延迟加载:仅在需要时加载 AI 模型 · 分块读取:对于大文件采用 128MB 分块 · 文件大小限制:最大文件大小为 5GB 🚧 故障排除 CUDA/Torch 导入错误 Leptothrix 使用延迟加载来防止启动时出现 CUDA 错误: ``` # AI 功能将平滑回退到 CPU 模式 framework = LeptothrixUltimate() # No CUDA errors! ``` 缺少依赖项 ``` # framework 将提示自动安装缺失的 dependencies python leptothrix.py -f file.pdf # "⚠️ 缺失的 dependencies: pillow, exifread" # "安装缺失的 dependencies? (y/n): y" ``` 权限问题 ``` # 在 Linux/Unix 上 chmod +x leptothrix.py # 对于系统级安装 pip install --user -r requirements.txt ``` 📖 文档 · API 参考 · 模块文档 · 示例脚本 · 贡献指南 📄 许可证 该项目基于 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。 👨‍💻 作者 SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @SYLHETYHACKVENGER ⭐ 致谢 · 安全研究人员和漏洞赏金猎人 · 开源社区 · 云提供商安全团队 · AI 安全研究人员 📞 联系与支持 · 问题:GitHub Issues · 安全:通过电子邮件报告漏洞 · 讨论:GitHub Discussions
"在混乱中,Leptothrix 带来秩序。在数据中,它发现真相。"
标签:DNS 反向解析, URL发现, 元数据提取, 凭据扫描, 威胁情报, 安全检测, 开发者工具, 数字取证, 数据泄露, 无线安全, 系统调用监控, 自动化脚本, 足迹分析, 进程保护, 逆向工具