Egzozzz/noxpwn

GitHub: Egzozzz/noxpwn

一款集成 25+ 安全工具的自动化 Bug Bounty 与渗透测试流水线引擎,实现从资产侦测到漏洞扫描的全流程无人值守执行。

Stars: 1 | Forks: 0

# 🔥 NOXPWN - 自动化 Bug Bounty 引擎 NOXPWN 是一款自动化 bug bounty 和渗透测试工具,它将 25+ 种行业标准安全工具串联在一个 pipeline 中。受 bbot 和 reconftw 启发,它无需任何人工干预即可处理从子域名发现到漏洞扫描的所有工作。 ## ✨ 功能 | 阶段 | 模块 | 使用的工具 | |-------|--------|------------| | 01 | 子域名发现 | subfinder, assetfinder, amass | | 02 | 端口扫描 | naabu, nmap | | 03 | 存活主机探测 | httpx + tech-detect | | 04 | 子域名接管 | subzy, nuclei | | 05 | WAF 检测 | wafw00f | | 06 | 截图 | gowitness (smart mode) | | 07 | URL 收集 | katana, hakrawler, gospider, waybackurls | | 08 | JavaScript 分析 | subjs, LinkFinder, mantra | | 09 | 目录爆破 | ffuf, feroxbuster | | 10 | 参数发现 | arjun | | 11 | API & GraphQL | kiterunner, graphw00f | | 12 | 参数化 URL | httpx filtering | | 13 | 模式分类 | gf (xss/sqli/lfi/ssrf/rce) | | 14 | CORS 配置错误 | corsy | | 15 | 漏洞扫描 | nuclei (critical/high/medium) | | 16 | XSS 报告 | 手动 dalfox 建议 | | 17 | SQLi 报告 | 手动 sqlmap 建议 | **智能功能:** - 🧠 **智能截图**:仅在发现严重结果时启用完整截图模式 - 🔍 **XSS/SQLi 检测**:使用手动测试命令标记潜在漏洞 - 📦 **自动安装**:自动检测并安装缺失的工具 - ⚡ **快速模式**:跳过缓慢的扫描以进行快速侦测 - 📊 **详细报告**:生成全面的扫描报告 ## 🚀 安装说明 ### 前置条件 - Python 3.7+ - Go (用于基于 Go 的工具) - Linux/WSL/Kali 环境 (推荐) ### 快速安装 (直接运行,无需配置) ``` # 克隆仓库 git clone https://github.com/Egzozzz/noxpwn.git cd noxpwn # 使 entry point 可执行 chmod +x noxpwn # 直接运行 ./noxpwn --help ./noxpwn -u https://example.com ``` ### 完整安装 (系统范围) ``` pip install -e . noxpwn -u https://example.com ``` ### 安装所有工具 ``` ./noxpwn --install-all ``` ### 列出可用工具 ``` ./noxpwn --list-tools ``` ## 📖 用法 ### 基础扫描 ``` ./noxpwn -u https://target.com ``` ### 快速模式 (跳过缓慢的扫描) ``` ./noxpwn -u https://target.com --quick ``` ### 自定义输出目录 ``` ./noxpwn -u https://target.com -o ./my_results ``` ### 从特定阶段开始 ``` ./noxpwn -u https://target.com --from-phase 8 ``` ### 跳过工具安装检查 ``` ./noxpwn -u https://target.com --skip-install ``` ### 安装所有依赖项 ``` ./noxpwn --install-all ``` ## 📁 输出结构 ``` noxpwn_output/ └── target.com/ ├── 01-subdomains/ # Subdomain lists ├── 02-ports/ # Port scan results ├── 03-live-hosts/ # Live hosts + tech stack ├── 04-takeover/ # Subdomain takeover findings ├── 05-waf/ # WAF detection results ├── 06-screenshots/ # Gowitness screenshots ├── 07-urls/ # Collected URLs ├── 08-js-analysis/ # JS files, endpoints, secrets ├── 09-directories/ # Discovered paths ├── 10-parameters/ # Arjun parameter findings ├── 11-api/ # API endpoints ├── 12-param-urls/ # Parameterized URLs ├── 13-patterns/ # GF pattern matches ├── 14-cors/ # CORS findings ├── 15-nuclei/ # Nuclei scan results └── report/ # Scan report ``` ## 🔧 环境要求 ### 所需工具 (可自动安装) | 工具 | 安装方式 | 用途 | |------|-------------|---------| | subfinder | go install | 子域名发现 | | httpx | go install | 存活主机探测 | | naabu | go install | 端口扫描 | | nuclei | go install | 漏洞扫描 | | katana | go install | URL 爬取 | | subzy | go install | 接管检测 | | gf | go install | 模式匹配 | | ffuf | go install | 目录爆破 | | assetfinder | go install | 子域名发现 | | waybackurls | go install | URL 收集 | | gowitness | go install | 截图 | | wafw00f | pip install | WAF 检测 | | arjun | pip install | 参数发现 | | dalfox | go install | XSS 扫描 | | kiterunner | go install | API 爆破 | | corsy | pip install | CORS 检测 | ### 可选工具 - amass, graphw00f, secretfinder, linkfinder, subjs, feroxbuster ## 🛡️ 支持的攻击类型 - 子域名枚举 - 存活主机探测 - 端口与服务检测 - 子域名接管 - WAF 指纹识别 - URL 爬取与收集 - JavaScript 分析与机密发现 - 目录与文件爆破 - 参数发现 - API & GraphQL endpoint 发现 - XSS 模式检测 - SQLi 模式检测 - CORS 配置错误 - 常规漏洞扫描 - 截图分类筛选 ## ⚠️ 免责声明 本工具仅供**授权的安全测试**使用。请仅对您拥有或获得明确测试许可的系统使用。未经授权的使用可能会违反相关法律法规。 ## 📄 许可证 MIT 许可证 - 详见 [LICENSE](LICENSE) 文件。 ## 🙏 致谢 NOXPWN 整合了由出色的安全社区创建的 25+ 种开源安全工具。特别感谢所有的工具作者。
标签:Bug Bounty, Web安全, 主机安全, 可自定义解析器, 实时处理, 密码管理, 文档结构分析, 日志审计, 蓝队分析, 逆向工具