Egzozzz/noxpwn
GitHub: Egzozzz/noxpwn
一款集成 25+ 安全工具的自动化 Bug Bounty 与渗透测试流水线引擎,实现从资产侦测到漏洞扫描的全流程无人值守执行。
Stars: 1 | Forks: 0
# 🔥 NOXPWN - 自动化 Bug Bounty 引擎
NOXPWN 是一款自动化 bug bounty 和渗透测试工具,它将 25+ 种行业标准安全工具串联在一个 pipeline 中。受 bbot 和 reconftw 启发,它无需任何人工干预即可处理从子域名发现到漏洞扫描的所有工作。
## ✨ 功能
| 阶段 | 模块 | 使用的工具 |
|-------|--------|------------|
| 01 | 子域名发现 | subfinder, assetfinder, amass |
| 02 | 端口扫描 | naabu, nmap |
| 03 | 存活主机探测 | httpx + tech-detect |
| 04 | 子域名接管 | subzy, nuclei |
| 05 | WAF 检测 | wafw00f |
| 06 | 截图 | gowitness (smart mode) |
| 07 | URL 收集 | katana, hakrawler, gospider, waybackurls |
| 08 | JavaScript 分析 | subjs, LinkFinder, mantra |
| 09 | 目录爆破 | ffuf, feroxbuster |
| 10 | 参数发现 | arjun |
| 11 | API & GraphQL | kiterunner, graphw00f |
| 12 | 参数化 URL | httpx filtering |
| 13 | 模式分类 | gf (xss/sqli/lfi/ssrf/rce) |
| 14 | CORS 配置错误 | corsy |
| 15 | 漏洞扫描 | nuclei (critical/high/medium) |
| 16 | XSS 报告 | 手动 dalfox 建议 |
| 17 | SQLi 报告 | 手动 sqlmap 建议 |
**智能功能:**
- 🧠 **智能截图**:仅在发现严重结果时启用完整截图模式
- 🔍 **XSS/SQLi 检测**:使用手动测试命令标记潜在漏洞
- 📦 **自动安装**:自动检测并安装缺失的工具
- ⚡ **快速模式**:跳过缓慢的扫描以进行快速侦测
- 📊 **详细报告**:生成全面的扫描报告
## 🚀 安装说明
### 前置条件
- Python 3.7+
- Go (用于基于 Go 的工具)
- Linux/WSL/Kali 环境 (推荐)
### 快速安装 (直接运行,无需配置)
```
# 克隆仓库
git clone https://github.com/Egzozzz/noxpwn.git
cd noxpwn
# 使 entry point 可执行
chmod +x noxpwn
# 直接运行
./noxpwn --help
./noxpwn -u https://example.com
```
### 完整安装 (系统范围)
```
pip install -e .
noxpwn -u https://example.com
```
### 安装所有工具
```
./noxpwn --install-all
```
### 列出可用工具
```
./noxpwn --list-tools
```
## 📖 用法
### 基础扫描
```
./noxpwn -u https://target.com
```
### 快速模式 (跳过缓慢的扫描)
```
./noxpwn -u https://target.com --quick
```
### 自定义输出目录
```
./noxpwn -u https://target.com -o ./my_results
```
### 从特定阶段开始
```
./noxpwn -u https://target.com --from-phase 8
```
### 跳过工具安装检查
```
./noxpwn -u https://target.com --skip-install
```
### 安装所有依赖项
```
./noxpwn --install-all
```
## 📁 输出结构
```
noxpwn_output/
└── target.com/
├── 01-subdomains/ # Subdomain lists
├── 02-ports/ # Port scan results
├── 03-live-hosts/ # Live hosts + tech stack
├── 04-takeover/ # Subdomain takeover findings
├── 05-waf/ # WAF detection results
├── 06-screenshots/ # Gowitness screenshots
├── 07-urls/ # Collected URLs
├── 08-js-analysis/ # JS files, endpoints, secrets
├── 09-directories/ # Discovered paths
├── 10-parameters/ # Arjun parameter findings
├── 11-api/ # API endpoints
├── 12-param-urls/ # Parameterized URLs
├── 13-patterns/ # GF pattern matches
├── 14-cors/ # CORS findings
├── 15-nuclei/ # Nuclei scan results
└── report/ # Scan report
```
## 🔧 环境要求
### 所需工具 (可自动安装)
| 工具 | 安装方式 | 用途 |
|------|-------------|---------|
| subfinder | go install | 子域名发现 |
| httpx | go install | 存活主机探测 |
| naabu | go install | 端口扫描 |
| nuclei | go install | 漏洞扫描 |
| katana | go install | URL 爬取 |
| subzy | go install | 接管检测 |
| gf | go install | 模式匹配 |
| ffuf | go install | 目录爆破 |
| assetfinder | go install | 子域名发现 |
| waybackurls | go install | URL 收集 |
| gowitness | go install | 截图 |
| wafw00f | pip install | WAF 检测 |
| arjun | pip install | 参数发现 |
| dalfox | go install | XSS 扫描 |
| kiterunner | go install | API 爆破 |
| corsy | pip install | CORS 检测 |
### 可选工具
- amass, graphw00f, secretfinder, linkfinder, subjs, feroxbuster
## 🛡️ 支持的攻击类型
- 子域名枚举
- 存活主机探测
- 端口与服务检测
- 子域名接管
- WAF 指纹识别
- URL 爬取与收集
- JavaScript 分析与机密发现
- 目录与文件爆破
- 参数发现
- API & GraphQL endpoint 发现
- XSS 模式检测
- SQLi 模式检测
- CORS 配置错误
- 常规漏洞扫描
- 截图分类筛选
## ⚠️ 免责声明
本工具仅供**授权的安全测试**使用。请仅对您拥有或获得明确测试许可的系统使用。未经授权的使用可能会违反相关法律法规。
## 📄 许可证
MIT 许可证 - 详见 [LICENSE](LICENSE) 文件。
## 🙏 致谢
NOXPWN 整合了由出色的安全社区创建的 25+ 种开源安全工具。特别感谢所有的工具作者。
标签:Bug Bounty, Web安全, 主机安全, 可自定义解析器, 实时处理, 密码管理, 文档结构分析, 日志审计, 蓝队分析, 逆向工具