Infinity-X202/xpro

GitHub: Infinity-X202/xpro

X PRO 是一款家庭网络安全审计 CLI 工具,提供设备发现、端口扫描、防护评分和授权暴力破解等功能,帮助用户评估自有局域网的安全状况。

Stars: 0 | Forks: 0

# X PRO ### 家庭网络安全审计器 **作者:ADIL Infinity x · White Devils Team** X PRO 是一个教育性的红绿 CLI 工具,可将 Kali/Linux 主机变成**家庭网络安全审计器** —— 专为**您自己拥有的**网络和设备而构建。 ``` ██╗ ██╗ ██████╗ ██████╗ ██████╗ ╚██╗██╔╝ ██╔══██╗██╔══██╗██╔═══██╗ ╚███╔╝ ██████╔╝██████╔╝██║ ██║ ██╔██╗ ██╔═══╝ ██╔══██╗██║ ██║ ██╔╝ ██╗ ██║ ██║ ██║╚██████╔╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ Home Network Security Auditor ``` ## 为什么选择 X PRO? 大多数人都不知道自己的 Wi‑Fi 上连接了多少个摄像头、打印机、手机和智能插头 —— 或者其中有多少设备仍在使用 `admin/admin` 进行 Telnet、FTP 或 HTTP 通信。 X PRO 为您提供了一个工具中的五个功能: | # | 模块 | 您获得的功能 | |---|--------|--------------| | 1 | **设备发现** | 所有在线主机 —— IP、MAC、主机名 | | 2 | **端口/服务扫描** | 开放端口 + 风险标签(不安全/敏感/信息) | | 3 | **防护评分** | Wi‑Fi 加密、路由器攻击面、默认凭据检测 → **0–100** | | 4 | **授权暴力破解** | HTTP Basic、表单登录、FTP —— **仅限局域网**,具有速率限制 | | 5 | **测试密码字典生成** | 实验室字典仅由**您**输入的单词/数字/特殊字符构建 | ## 快速安装(Kali / Debian) ``` git clone https://github.com/Infinity-X202/xpro.git cd xpro sudo ./install.sh ``` 可在任意位置运行: ``` xpro ``` 卸载: ``` sudo ./uninstall.sh ``` ### 手动安装(任何 Linux) ``` sudo apt install python3-rich # or: pip3 install --break-system-packages rich python3 xpro.py ``` ## 安全练习(无真实设备) 在本地虚假目标上训练暴力破解模块: ``` python3 demo_target.py 8099 & # weak creds: admin / 1234 xpro # 4 → 1 → 127.0.0.1 → port 8099 ``` ## 测试密码字典生成器 主菜单中的选项 **5**(模块 `generate_test_wordlist.py`)构建密码列表,**仅**使用您自愿输入的 token:单词、测试数字和特殊字符。 它**不会**下载字典、使用泄露数据库或自动提取个人数据。输出内容仅供**授权实验室/自有设备**测试使用。 ### 从 X PRO 菜单 ``` xpro # 选择 5 → 生成测试密码 wordlist # 输入单词、数字、特殊字符 → 选择输出文件 ``` ### 独立示例 ``` python3 generate_test_wordlist.py \ --words lab,router,test \ --numbers 1,12,123,2024 \ --specials '!,@,#' \ --out test_wordlist.txt ``` 然后在 `demo_target.py` 或您拥有的硬件上练习时,将该文件输入到暴力破解模块(菜单 **4**)中: ``` xpro # 4 → HTTP Basic → 127.0.0.1 → port 8099 → password list path: test_wordlist.txt ``` **警告:** 仅在您拥有或明确获得授权进行测试的环境中使用生成的字典。未经授权的密码攻击是违法的。 ## 合法与道德使用 X PRO 执行**主动**安全测试(扫描和可选的凭据攻击)。 **仅**在您**拥有**或获得**明确书面授权**进行测试的网络和设备上使用它。在大多数国家/地区,未经授权的扫描或暴力破解都是**违法的**。 该工具: - 要求您在执行操作前确认授权 - 特意**拒绝在暴力破解模块中使用非局域网目标** 您需对自己的使用方式负责。 ## 技术栈 - Python 3 · [Rich](https://github.com/Textualize/rich) CLI - stdlib 网络(`socket`、`urllib`、`ftplib`) - 跨平台 ping / Wi‑Fi / 网关检测(Linux + Windows) - 在 **Kali Linux** / 基于 Debian 的发行版上体验最佳

保持安全。 —— X PRO
ADIL Infinity x · White Devils Team

标签:Python, 密码爆破, 局域网审计, 插件系统, 数据统计, 无后门, 端口扫描