Infinity-X202/xpro
GitHub: Infinity-X202/xpro
X PRO 是一款家庭网络安全审计 CLI 工具,提供设备发现、端口扫描、防护评分和授权暴力破解等功能,帮助用户评估自有局域网的安全状况。
Stars: 0 | Forks: 0
# X PRO
### 家庭网络安全审计器
**作者:ADIL Infinity x · White Devils Team**
X PRO 是一个教育性的红绿 CLI 工具,可将 Kali/Linux 主机变成**家庭网络安全审计器** —— 专为**您自己拥有的**网络和设备而构建。
```
██╗ ██╗ ██████╗ ██████╗ ██████╗
╚██╗██╔╝ ██╔══██╗██╔══██╗██╔═══██╗
╚███╔╝ ██████╔╝██████╔╝██║ ██║
██╔██╗ ██╔═══╝ ██╔══██╗██║ ██║
██╔╝ ██╗ ██║ ██║ ██║╚██████╔╝
╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝
Home Network Security Auditor
```
## 为什么选择 X PRO?
大多数人都不知道自己的 Wi‑Fi 上连接了多少个摄像头、打印机、手机和智能插头 —— 或者其中有多少设备仍在使用 `admin/admin` 进行 Telnet、FTP 或 HTTP 通信。
X PRO 为您提供了一个工具中的五个功能:
| # | 模块 | 您获得的功能 |
|---|--------|--------------|
| 1 | **设备发现** | 所有在线主机 —— IP、MAC、主机名 |
| 2 | **端口/服务扫描** | 开放端口 + 风险标签(不安全/敏感/信息) |
| 3 | **防护评分** | Wi‑Fi 加密、路由器攻击面、默认凭据检测 → **0–100** |
| 4 | **授权暴力破解** | HTTP Basic、表单登录、FTP —— **仅限局域网**,具有速率限制 |
| 5 | **测试密码字典生成** | 实验室字典仅由**您**输入的单词/数字/特殊字符构建 |
## 快速安装(Kali / Debian)
```
git clone https://github.com/Infinity-X202/xpro.git
cd xpro
sudo ./install.sh
```
可在任意位置运行:
```
xpro
```
卸载:
```
sudo ./uninstall.sh
```
### 手动安装(任何 Linux)
```
sudo apt install python3-rich # or: pip3 install --break-system-packages rich
python3 xpro.py
```
## 安全练习(无真实设备)
在本地虚假目标上训练暴力破解模块:
```
python3 demo_target.py 8099 & # weak creds: admin / 1234
xpro # 4 → 1 → 127.0.0.1 → port 8099
```
## 测试密码字典生成器
主菜单中的选项 **5**(模块 `generate_test_wordlist.py`)构建密码列表,**仅**使用您自愿输入的 token:单词、测试数字和特殊字符。
它**不会**下载字典、使用泄露数据库或自动提取个人数据。输出内容仅供**授权实验室/自有设备**测试使用。
### 从 X PRO 菜单
```
xpro
# 选择 5 → 生成测试密码 wordlist
# 输入单词、数字、特殊字符 → 选择输出文件
```
### 独立示例
```
python3 generate_test_wordlist.py \
--words lab,router,test \
--numbers 1,12,123,2024 \
--specials '!,@,#' \
--out test_wordlist.txt
```
然后在 `demo_target.py` 或您拥有的硬件上练习时,将该文件输入到暴力破解模块(菜单 **4**)中:
```
xpro # 4 → HTTP Basic → 127.0.0.1 → port 8099 → password list path: test_wordlist.txt
```
**警告:** 仅在您拥有或明确获得授权进行测试的环境中使用生成的字典。未经授权的密码攻击是违法的。
## 合法与道德使用
X PRO 执行**主动**安全测试(扫描和可选的凭据攻击)。
**仅**在您**拥有**或获得**明确书面授权**进行测试的网络和设备上使用它。在大多数国家/地区,未经授权的扫描或暴力破解都是**违法的**。
该工具:
- 要求您在执行操作前确认授权
- 特意**拒绝在暴力破解模块中使用非局域网目标**
您需对自己的使用方式负责。
## 技术栈
- Python 3 · [Rich](https://github.com/Textualize/rich) CLI
- stdlib 网络(`socket`、`urllib`、`ftplib`)
- 跨平台 ping / Wi‑Fi / 网关检测(Linux + Windows)
- 在 **Kali Linux** / 基于 Debian 的发行版上体验最佳
保持安全。 —— X PRO
ADIL Infinity x · White Devils Team
标签:Python, 密码爆破, 局域网审计, 插件系统, 数据统计, 无后门, 端口扫描