09AZ014/netreaper

GitHub: 09AZ014/netreaper

NetReaper 是一款专为离线隔离实验室设计的命令行安全测试框架,将侦察、漏洞扫描、流量分析、无线审计和凭证测试等工具整合到统一的交互式界面中。

Stars: 0 | Forks: 0

``` ███▄ █ ▓█████▄▄▄█████▓ ██▀███ ▓█████ ▄▄▄ ██▓███ ▓█████ ██▀███ ██ ▀█ █ ▓█ ▀▓ ██▒ ▓▒ ▓██ ▒ ██▒▓█ ▒████▄ ▓██░ ██▒▓█ ▀ ▓██ ▒ ██▒ ▓██ ▀█ ██▒▒███ ▒ ▓██░ ▒░ ▓██ ░▄█ ▒▒███ ▒██ ▀█▄ ▓██░ ██▓▒▒███ ▓██ ░▄█ ▒ ▓██▒ ▐▌██▒▒▓█ ▄░ ▓██▓ ░ ▒██▀▀█▄ ▒▓█ ░██▄▄▄▄██ ▒██▄█▓▒ ▒▓█ ▄ ▒██▀▀█▄ ██░ ▓██░░▒████▒ ▒██▒ ░ ░██▓ ▒██▒░▒████▒▓█ ▓██▒▒██▒ ░ ░░▒████▒░██▓ ▒██▒ ░ ▒░ ▒ ▒ ░░ ▒░ ░ ▒ ░░ ░ ▒▓ ░▒▓░░░ ▒░ ░▒▒ ▓▒█░▒▓▒░ ░ ░░░ ▒░ ░░ ▒▓ ░▒▓░ ``` # NetReaper NetReaper 是一个命令行安全测试框架,专为隔离的、离线的网络实验室环境设计。它提供了一个统一的交互式界面,用于针对已明确准备好进行安全测试的目标基础设施执行侦察、漏洞评估、流量分析、无线审计和凭证测试操作。 该工具专为在受控测试实验室中操作的安全专业人员、渗透测试人员和网络管理员而设计。它不适用于,也绝不能用于未获得其所有者书面授权的任何网络或系统。 ## 法律声明 NetReaper 仅提供用于授权的安全测试和教育目的。作者对因未经授权或不当使用而产生的任何损害或法律后果不承担责任。在大多数司法管辖区的计算机犯罪法律下,未经所有者明确书面授权,对任何系统、网络或设备使用此工具都是非法的,包括但不限于美国的《计算机欺诈和滥用法》(CFAA)和英国的《计算机滥用法》。 使用 NetReaper,即表示您对您的行为承担全部法律责任。 ## 许可证 MIT 许可证。版权所有 (c) 2024 09azo14。 有关完整的许可证文本,请参阅 [LICENSE](LICENSE)。 ## 目录 - [功能](#features) - [系统要求](#system-requirements) - [安装](#installation) - [快速入门](#quick-start) - [模块参考](#module-reference) - [配置](#configuration) - [报告和日志](#reports-and-logging) - [测试](#testing) - [项目结构](#project-structure) - [贡献](#contributing) - [故障排除](#troubleshooting) ## 功能 **侦察与发现** 使用多种互补技术映射目标网络,包括 ICMP ping 扫描、ARP 层设备发现、TCP SYN 扫描、UDP 扫描、操作系统指纹识别以及服务版本检测。支持从最小痕迹的隐蔽扫描到激进全面审计的预定义扫描配置。 **漏洞评估** 针对发现的服务运行 Nmap NSE 漏洞和利用脚本,执行 SSL/TLS 配置分析、SMB 枚举以及通过 Lynis 进行系统级审计。通过 searchsploit 与 Exploit Database 集成,进行基于 CVE 的漏洞利用查找。 **密码与凭证测试** 支持使用 John the Ripper 和 Hashcat 对密码哈希进行字典攻击和增量暴力破解。使用 Hydra 对 SSH、FTP、HTTP、SMB、RDP 和数据库服务执行在线凭证测试。包括通过 hashid 自动识别哈希类型。 **流量分析** 使用 tshark 和 tcpdump 捕获和过滤网络流量。为 HTTP 请求监控、DNS 查询检查、明文凭证提取和 ARP 活动监控提供预配置过滤器。以与 Wireshark 兼容的标准 pcap 格式保存捕获数据。 **无线审计** 管理适配器监控模式,扫描 802.11 网络,捕获 WPA/WPA2 握手,执行取消认证攻击,并通过 aircrack-ng 运行离线握手破解。支持通过 wifite 进行自动化的多目标 WiFi 评估。 **Web 应用程序测试** 通过 gobuster 和 ffuf 执行目录和文件枚举,通过 sqlmap 发现 SQL 注入,通过 nikto 进行全面的 Web 漏洞扫描以及 SSL 配置测试。支持基于 GET 参数和表单的 SQL 注入发现。 **防御与监控** 提供对 iptables 规则集、活动连接表、ARP 缓存、路由表、认证日志分析、进程检查和 fail2ban 状态的读取访问权限。还支持编写防火墙规则以阻止特定主机。 **自动依赖管理** 检测系统包管理器,并在使用前安装任何缺失的工具。在启动时检查所有工具,不会重新安装已存在的工具。 **会话报告** 将所有执行的命令及其完整输出、目标地址、时间戳和模块上下文记录到结构化的会话目录中。报告以纯文本和 HTML 格式保存。会话可以合并为 PDF 文档。 ## 系统要求 **操作系统** 仅限 Linux。已在 Kali Linux 2023.x、Ubuntu 22.04 LTS、Debian 12 和 ParrotOS 5.x 上测试。某些模块需要内核对原始套接字和无线监控模式的支持。 **Python 版本** Python 3.8 或更高版本。推荐使用 Python 3.10 或更高版本。 **权限** 大多数扫描模块需要 root 权限(或 sudo)。具体而言,Nmap SYN 扫描、ARP 扫描、监控模式管理和数据包捕获使用的原始套接字操作都需要提升权限。 NetReaper 不会以 root 身份运行所有操作;它仅对需要它的单个命令请求 sudo。 **网络接口** 标准的以太网或无线网络适配器。无线模块需要支持监控模式和数据包注入的适配器。 **磁盘空间** 应用程序及其依赖项至少需要 200 MB。流量捕获和报告可能需要额外的空间,具体取决于会话持续时间和活动。 ## 安装 ### 选项 1:自动安装(推荐) 克隆存储库并以 root 身份运行安装脚本: ``` git clone https://github.com/09AZ014/netreaper.git cd netreaper sudo ./install.sh ``` 安装脚本将: - 检测系统包管理器 - 单独安装所有必需的系统工具,跳过已存在的工具 - 从 requirements.txt 安装 Python 依赖项 - 将项目复制到 /opt/netreaper - 在 /usr/local/bin/netreaper 创建系统范围的全局链接 - 生成用于路由器凭证测试的内置字典 安装完成后,可以在任意目录运行 NetReaper: ``` netreaper ``` ### 选项 2:手动安装 使用您的包管理器安装系统工具。完整的工具及其包名称列表记录在 [docs/guides/dependencies.md](docs/guides/dependencies.md) 中。 安装 Python 依赖项: ``` pip install -r requirements.txt ``` 直接从项目目录运行: ``` python3 netreaper.py ``` ### 选项 3:开发环境设置 ``` git clone https://github.com/09AZ014/netreaper.git cd netreaper python3 -m venv .venv source .venv/bin/activate pip install -r requirements.txt pip install pytest pytest-cov pytest-mock flake8 mypy bandit python3 netreaper.py ``` ## 快速入门 运行 NetReaper: ``` sudo netreaper ``` 界面会显示一个顶级菜单。使用方向键进行导航,按 Enter 键进行选择。随时按 Ctrl+C 可取消正在运行的操作并返回菜单。会话将自动记录;无需手动设置。 ### 首次运行 - 发现本地网络上的设备 1. 选择“Reconnaissance and Discovery” 2. 选择“ARP Scan - local network devices” 3. 查看发现的主机列表 4. 记下 IP 地址以供后续扫描使用 ### 扫描特定目标 1. 选择“Reconnaissance and Discovery” 2. 选择“Service Version Detection” 3. 出现提示时输入目标 IP 地址 4. 在输出中查看开放的端口和服务版本 ## 模块参考 每个模块的详细文档可在 [docs/modules/](docs/modules/) 目录中找到: | 模块 | 文档 | |---|---| | 侦察 | [docs/modules/recon.md](docs/modules/recon.md) | | 漏洞评估 | [docs/modules/vuln.md](docs/modules/vuln.md) | | 密码破解 | [docs/modules/crack.md](docs/modules/crack.md) | | 流量分析 | [docs/modules/traffic.md](docs/modules/traffic.md) | | 无线审计 | [docs/modules/wireless.md](docs/modules/wireless.md) | | Web 应用程序测试 | [docs/modules/web.md](docs/modules/web.md) | | 防御与监控 | [docs/modules/defense.md](docs/modules/defense.md) | ## 配置 NetReaper 在标准操作中不需要配置文件。诸如目标地址、接口、字典和扫描选项等运行时参数通过菜单系统交互式输入。 ## 报告和日志 每个 NetReaper 会话都会在 `reports/` 下创建一个带有时间戳的目录: ``` reports/ reports/2024-01-15_14-30-22/ reports/2024-01-15_14-30-22/session.log reports/2024-01-15_14-30-22/nmap_recon_192.168.1.1.txt ``` 会话日志记录执行的每个命令、目标地址、发布该命令的模块、时间戳以及完整输出。 要查看过去的会话,请从主菜单中选择“View Reports”。 要将某个会话导出为 PDF,请从报告菜单中选择该会话并选择 PDF 导出选项。 ## 测试 运行测试套件: ``` python3 -m pytest tests/ -v ``` 运行并生成覆盖率报告: ``` python3 -m pytest tests/ --cov=. --cov-report=term-missing ``` 运行特定模块的测试: ``` python3 -m pytest tests/test_logger.py -v ``` 测试套件对所有外部工具调用使用 mocks。运行测试不需要网络访问、root 权限或外部工具。 ## 项目结构 ``` netreaper/ ├── netreaper.py Entry point. Initializes the session and launches the menu. ├── install.sh System installation script for Linux. ├── setup.py Python package configuration for pip installation. ├── requirements.txt Python dependency list. ├── LICENSE MIT License. ├── README.md This file. │ ├── core/ Internal framework components. │ ├── banner.py ASCII art header and startup display. │ ├── installer.py System tool detection and automatic installation. │ ├── logger.py Session logging and report generation. │ ├── menu.py Interactive menu system and navigation controller. │ └── utils.py Shared utilities: command execution, interface │ selection, wordlist selection, input validation. │ ├── modules/ Security testing modules. │ ├── crack.py Hash cracking (John, Hashcat) and brute force (Hydra). │ ├── defense.py Firewall inspection, connection monitoring, log analysis. │ ├── nmap_scan.py Nmap-based reconnaissance with predefined scan profiles. │ ├── traffic.py Packet capture and traffic analysis (tshark, tcpdump). │ ├── vuln.py Vulnerability scanning (NSE scripts, sslscan, enum4linux). │ ├── web.py Web application testing (gobuster, sqlmap, nikto, ffuf). │ └── wireless.py Wireless auditing (aircrack-ng suite, wifite). │ ├── tests/ Automated test suite. │ ├── conftest.py Shared pytest fixtures and mock definitions. │ └── test_*.py Per-module unit tests. │ ├── docs/ Extended documentation. │ ├── modules/ Per-module reference documentation. │ └── guides/ Operational guides and reference tables. │ ├── reports/ Runtime-generated session reports. ├── logs/ Runtime-generated log files. └── wordlists/ User-supplied wordlists. ``` ## 故障排除 **运行扫描时提示“Permission denied”** 大多数扫描操作需要 root 权限。请使用 sudo 或以 root 身份运行。 **在 NetReaper 中工具提示“command not found”** 从 Tools and Installation 菜单运行安装检查。如果无法自动安装某个工具,菜单会显示手动安装命令。 **无线模块中没有出现无线接口** 适配器可能不支持监控模式。请使用以下命令验证:`iw list | grep monitor` 需要兼容的适配器。 **tshark 提示需要加入用户组** 将您的用户添加到 wireshark 组:`sudo usermod -aG wireshark $USER` 注销并重新登录以使更改生效。 **reports 目录占满磁盘空间** 会话数据永远不会被自动删除。请手动从 reports/ 目录中删除旧的会话。
标签:CTI, 凭证测试, 多语言支持, 安全测试框架, 密码管理, 插件系统, 无线审计, 逆向工具, 防御绕过