hanan804/reconsentinel
GitHub: hanan804/reconsentinel
ReconSentinel 是一款集子域名枚举、端口扫描、漏洞匹配、风险评分和实时 Web 可视化报告于一体的自动化攻击面评估工具。
Stars: 0 | Forks: 0
# ReconSentinel
自动化攻击面评估工具 —— 枚举子域名,检查存活主机,截取屏幕截图,扫描端口/服务,匹配已知漏洞,评估风险,并通过实时 Web GUI 生成可视化安全报告。
## 仅限授权使用
本工具会执行主动网络扫描。在您所在的司法管辖区,对您不拥有或未获得明确书面授权进行测试的系统运行此工具,可能会违反计算机犯罪法(例如美国的《计算机欺诈和滥用法》)。您需对自己使用本工具的方式承担全部责任。仅扫描您拥有或获得明确授权的目标,例如 scanme.nmap.org。
## 功能
- 子域名枚举 (Subfinder)
- 存活主机检测 (httpx)
- 屏幕截图捕获 (Playwright)
- 端口和服务扫描 (Nmap)
- 提取 CVE 并匹配已知漏洞 (SearchSploit)
- 风险评分和爆炸半径计算
- 交互式攻击面图表 (NetworkX + Pyvis)
- 专业的 HTML 报告生成 (Jinja2)
- 带有实时扫描流式传输的 Web GUI (Flask + HTML/CSS/JS)
## 架构
index.html (HTML/CSS/JS 前端) 使用 fetch() 和 EventSource 向 app.py (基于 Python 的 Flask 后端) 发送请求,后者将 reconsentinel.py (扫描引擎) 作为子进程运行,并实时将结果流式传输回浏览器。
由于浏览器 JavaScript 无法直接执行像 Nmap 这样的系统级工具,因此使用 Flask 后端在基于浏览器的前端与底层扫描引擎之间充当桥梁。
## 环境要求
Python 库:
pip install -r requirements.txt
playwright install chromium
外部 CLI 工具(需单独安装):
- Subfinder: https://github.com/projectdiscovery/subfinder
- httpx: https://github.com/projectdiscovery/httpx
- Nmap: https://nmap.org/
- SearchSploit: https://github.com/offensive-security/exploitdb (Kali Linux 中默认包含)
## 快速设置(基于 Debian/Kali 的系统)
克隆仓库并运行自动化安装脚本,该脚本会自动安装所有必需的外部工具和 Python 依赖项:
```
git clone https://github.com/hanan804/reconsentinel.git
cd reconsentinel
python3 -m venv venv
source venv/bin/activate
chmod +x setup.sh
./setup.sh
```
这将自动安装 subfinder、httpx、nmap、searchsploit 以及所有 Python 依赖项。已在 Kali Linux 上测试通过。对于其他操作系统,请使用下方的列表手动安装依赖项。
## 用法
命令行:
python3 reconsentinel.py --target scanme.nmap.org --i-have-permission
python3 build_graph.py
python3 generate_report.py
Web GUI:
运行此 GUI 之前,请先安装 flask:
pip install flask
python3 app.py
然后在浏览器中打开 http://localhost:5000。
## 项目结构
reconsentinel/
- reconsentinel.py - 主扫描 pipeline
- build_graph.py - 攻击面图表生成器
- generate_report.py - HTML 报告生成器
- app.py — 用于 Web GUI 的 Flask 后端
- templates/index.html - Web GUI 前端
- templates/report_template.html - 报告模板
- assets/screenshots/ - 捕获的屏幕截图
- requirements.txt - Python 依赖项
- .gitignore
- README.md
## 免责声明
本工具是作为网络安全课程和实习项目的一部分,出于教育目的而开发的。仅供授权的安全评估使用。
标签:CTI, Flask, Python, 后端开发, 子域名枚举, 安全可视化, 实时处理, 密码管理, 数据统计, 无后门, 特征检测, 特权检测, 端口扫描, 系统安全, 自动化渗透测试, 运行时操纵, 逆向工具