hanan804/reconsentinel

GitHub: hanan804/reconsentinel

ReconSentinel 是一款集子域名枚举、端口扫描、漏洞匹配、风险评分和实时 Web 可视化报告于一体的自动化攻击面评估工具。

Stars: 0 | Forks: 0

# ReconSentinel 自动化攻击面评估工具 —— 枚举子域名,检查存活主机,截取屏幕截图,扫描端口/服务,匹配已知漏洞,评估风险,并通过实时 Web GUI 生成可视化安全报告。 ## 仅限授权使用 本工具会执行主动网络扫描。在您所在的司法管辖区,对您不拥有或未获得明确书面授权进行测试的系统运行此工具,可能会违反计算机犯罪法(例如美国的《计算机欺诈和滥用法》)。您需对自己使用本工具的方式承担全部责任。仅扫描您拥有或获得明确授权的目标,例如 scanme.nmap.org。 ## 功能 - 子域名枚举 (Subfinder) - 存活主机检测 (httpx) - 屏幕截图捕获 (Playwright) - 端口和服务扫描 (Nmap) - 提取 CVE 并匹配已知漏洞 (SearchSploit) - 风险评分和爆炸半径计算 - 交互式攻击面图表 (NetworkX + Pyvis) - 专业的 HTML 报告生成 (Jinja2) - 带有实时扫描流式传输的 Web GUI (Flask + HTML/CSS/JS) ## 架构 index.html (HTML/CSS/JS 前端) 使用 fetch() 和 EventSource 向 app.py (基于 Python 的 Flask 后端) 发送请求,后者将 reconsentinel.py (扫描引擎) 作为子进程运行,并实时将结果流式传输回浏览器。 由于浏览器 JavaScript 无法直接执行像 Nmap 这样的系统级工具,因此使用 Flask 后端在基于浏览器的前端与底层扫描引擎之间充当桥梁。 ## 环境要求 Python 库: pip install -r requirements.txt playwright install chromium 外部 CLI 工具(需单独安装): - Subfinder: https://github.com/projectdiscovery/subfinder - httpx: https://github.com/projectdiscovery/httpx - Nmap: https://nmap.org/ - SearchSploit: https://github.com/offensive-security/exploitdb (Kali Linux 中默认包含) ## 快速设置(基于 Debian/Kali 的系统) 克隆仓库并运行自动化安装脚本,该脚本会自动安装所有必需的外部工具和 Python 依赖项: ``` git clone https://github.com/hanan804/reconsentinel.git cd reconsentinel python3 -m venv venv source venv/bin/activate chmod +x setup.sh ./setup.sh ``` 这将自动安装 subfinder、httpx、nmap、searchsploit 以及所有 Python 依赖项。已在 Kali Linux 上测试通过。对于其他操作系统,请使用下方的列表手动安装依赖项。 ## 用法 命令行: python3 reconsentinel.py --target scanme.nmap.org --i-have-permission python3 build_graph.py python3 generate_report.py Web GUI: 运行此 GUI 之前,请先安装 flask: pip install flask python3 app.py 然后在浏览器中打开 http://localhost:5000。 ## 项目结构 reconsentinel/ - reconsentinel.py - 主扫描 pipeline - build_graph.py - 攻击面图表生成器 - generate_report.py - HTML 报告生成器 - app.py — 用于 Web GUI 的 Flask 后端 - templates/index.html - Web GUI 前端 - templates/report_template.html - 报告模板 - assets/screenshots/ - 捕获的屏幕截图 - requirements.txt - Python 依赖项 - .gitignore - README.md ## 免责声明 本工具是作为网络安全课程和实习项目的一部分,出于教育目的而开发的。仅供授权的安全评估使用。
标签:CTI, Flask, Python, 后端开发, 子域名枚举, 安全可视化, 实时处理, 密码管理, 数据统计, 无后门, 特征检测, 特权检测, 端口扫描, 系统安全, 自动化渗透测试, 运行时操纵, 逆向工具