HackGraph/hackgraph.github.io

GitHub: HackGraph/hackgraph.github.io

HackGraph 是一款纯前端运行的交互式攻击路径探索器,通过可视化节点逐步展示从初始据点到 Domain Admin、SYSTEM 或 root 的提权路径及对应技术细节。

Stars: 0 | Forks: 0

# HackGraph 用于攻击性安全的交互式攻击路径探索器。 [![在线演示](https://img.shields.io/badge/live-hackgraph.github.io-f04450)](https://hackgraph.github.io/) [![部署](https://static.pigsec.cn/wp-content/uploads/repos/cas/67/6754db12cfd7df985aa46afaf80e6dbd71f165121e52f4a4c2ecb6fc418e16c4.svg)](https://github.com/HackGraph/hackgraph.github.io/actions/workflows/deploy.yml) [![许可证](https://img.shields.io/badge/license-Apache_2.0-blue)](LICENSE) ### [hackgraph.github.io](https://hackgraph.github.io/) The Active Directory map with the DCSync technique panel open
从一个初始据点开始,每次扩展一种技术的节点,直到达成目标:Domain Admin、SYSTEM 或 root。每个节点都是一份简短的备忘录,包含该技术的作用、所需工具、可直接复制粘贴的命令、其 MITRE ATT&CK ID、前提条件以及它如何被检测到。所有操作都在你的浏览器中运行,无需后端,也无需安装任何东西。 ## 路线图 - **Active Directory:** 从初始据点到 Domain Admin 和权限维持。 - **Windows 提权:** 从普通用户 shell 到 NT AUTHORITY\SYSTEM。 - **Linux 提权:** 从非特权 shell 到 root。 ## 本地运行 ``` npm install npm run dev ``` 应用将在 http://localhost:5173 运行。`npm run build` 会将其构建到 `dist/` 目录,而 `npm test` 会运行测试。 ## 许可证 [Apache 2.0](LICENSE)。仅用于授权的安全测试、CTF 和学习。
标签:Web报告查看器, 云安全态势管理, 前端应用, 协议分析, 攻击路径, 数据可视化, 暗色界面, 权限提升, 自动化攻击