Vampsecure-Labs/vamp-passive-recon

GitHub: Vampsecure-Labs/vamp-passive-recon

一款基于纯 OSINT 情报源的被动侦察与攻击面映射引擎,解决安全评估前期子域名发现和安全标头审计问题。

Stars: 0 | Forks: 0

vamp-passive-recon

被动侦察与攻击面映射引擎 — VampSecure Labs

## 概述 **vamp-passive-recon** 是一款模块化的被动侦察工具,用于发现子域名、映射外部攻击面并审计 HTTP 安全标头——完全通过开源情报(OSINT)源进行,在枚举期间不会向目标直接发送任何数据包。 该引擎并发查询**八个 OSINT 源**,对结果进行去重和验证,并运行攻击面管理(ASM)分析阶段,以检查证书透明度日志、GitHub dorks 和暴露的基础设施元数据。可选的 Shodan 富化阶段会将服务指纹和已知的 CVE 追加到存活主机上。 ## 功能 - 八个并发的 OSINT 源:crt.sh、AlienVault OTX Passive DNS、HackerTarget、Wayback Machine、AnubisDB、urlscan.io、RapidDNS、BufferOver - ASM 阶段:证书透明度分析、GitHub dork 枚举(需要 `GITHUB_TOKEN`)、暴露的基础设施检测 - 对每个存活主机进行 HTTP 安全标头审计:CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Permissions-Policy、Server 信息泄露、Set-Cookie 标志分析 - 可选的 Shodan 富化,用于服务指纹识别和 CVE 关联 - 通过 `--allowed-domains` 进行范围限制,将分析限制在授权目标内 - 导出子域名列表,作为其他 VSL 工具(例如 vamp-subdomain-takeover)的输入 - 三种输出格式:Rich 控制台、JSON、HTML ## 要求 ``` Python 3.11+ aiohttp >= 3.9.0 rich >= 13.7.0 ``` 安装依赖: ``` pip install -r requirements.txt ``` ## 安装说明 ``` git clone https://github.com/belky-me/vamp-passive-recon.git cd vamp-passive-recon pip install -r requirements.txt ``` ## 配置 | 变量 | 用途 | 是否必需 | |----------|---------|----------| | `OTX_API_KEY` | AlienVault OTX Passive DNS 富化 | 可选 — 增加 OTX 数据量 | | `GITHUB_TOKEN` | ASM 阶段的 GitHub dork 查询 | 可选 — GitHub ASM 必需 | ``` export OTX_API_KEY=your_otx_key export GITHUB_TOKEN=your_github_token ``` ## 用法 ``` python vamp_passive_recon.py -d DOMAIN [OPTIONS] Required: -d, --domain DOMAIN Target apex domain to enumerate Scope: --allowed-domains DOM,... Comma-separated list of domains to include in header analysis (default: target domain only) Analysis control: --no-headers Skip the HTTP security header audit phase --no-asm Skip the ASM (attack surface mapping) phase --max-hosts N Maximum hosts to probe in header analysis (default: 15) --concurrency N Concurrent OSINT source queries (default: 5) Enrichment: --shodan-key API_KEY Shodan API key for service fingerprinting Output: --json FILE Write findings to JSON --html FILE Generate standalone HTML report --subs-out FILE Write subdomain list only (one per line) --quiet Suppress console output (useful for piping) ``` ## 示例 对目标域名进行基本的被动侦察: ``` python vamp_passive_recon.py -d example.com ``` 结合 ASM 阶段与 HTML 报告的完整侦察: ``` python vamp_passive_recon.py -d example.com --json recon.json --html report.html ``` 导出子域名列表,作为子域名接管扫描器的输入: ``` python vamp_passive_recon.py -d example.com --subs-out subdomains.txt --no-headers --no-asm python vamp_subdomain_takeover.py -d example.com -f subdomains.txt ``` 结合 Shodan 富化进行侦察,并限制标头分析范围: ``` python vamp_passive_recon.py -d example.com \ --allowed-domains example.com,api.example.com \ --shodan-key YOUR_KEY \ --html full_report.html ``` ## 输出格式 | 格式 | 如何启用 | 描述 | |--------|---------------|-------------| | Console | 默认 | Rich 面板:子域名表、ASM 发现结果、标头审计摘要 | | JSON | `--json FILE` | 包含来源归属、标头评分和 ASM 数据的所有发现结果 | | HTML | `--html FILE` | 独立报告,每个分析阶段带有选项卡式版块 | | Subdomains | `--subs-out FILE` | 纯文本子域名列表,用于流水线串联 | ## 退出代码 | 代码 | 含义 | CI/CD 用法 | |------|---------|-------------| | `0` | 侦察完成 — 无高危标头或 ASM 发现结果 | 通过关卡 | | `1` | 中危发现结果(缺少安全标头、轻微暴露) | 建议审查 | | `2` | 高危 ASM 发现结果或严重的标头配置错误 | 失败关卡 | ## 分析阶段 | 阶段 | 来源 / 操作 | |-------|------------------| | 1. 子域名枚举 | crt.sh、OTX、HackerTarget、Wayback、AnubisDB、urlscan.io、RapidDNS、BufferOver | | 2. ASM 分析 | 证书透明度深度扫描、GitHub dorks、暴露的服务检测 | | 3. 标头审计 | 对每个存活主机发送 HEAD 请求 — 检查安全标头是否存在及其配置 | | 4. Shodan 富化 | 端口扫描结果、服务 banner、CVE 标注(可选) | ## VampSecure Labs 工具包的一部分 `vamp-passive-recon` 是 **VampSecure Labs 安全研究工具包** 的一部分——这是一套专业级、自托管的安全评估工具。 | 工具 | 用途 | |------|---------| | [vamp-forticheck](https://github.com/belky-me/vamp-forticheck) | 多供应商边缘设备 CVE 扫描器 | | [vamp-cve-oracle](https://github.com/belky-me/vamp-cve-oracle) | CVE 情报与 RBVM 引擎 | | [vamp-passive-recon](https://github.com/belky-me/vamp-passive-recon) | 被动侦察与攻击面映射 | | [vamp-subdomain-takeover](https://github.com/belky-me/vamp-subdomain-takeover) | 子域名接管漏洞扫描器 | | [vamp-cloud-enum](https://github.com/belky-me/vamp-cloud-enum) | 云存储桶枚举器 | | [vamp-orchestrator](https://github.com/belky-me/vamp-orchestrator) | 多工具评估编排器 |

© VampSecure Studios — VampSecure Labs 安全研究部
仅限用于授权的安全评估。严禁未经授权使用。

标签:ESC4, GitHub, OSINT, Python, 子域名枚举, 安全工具库, 实时处理, 无后门, 系统安全, 网络安全, 被动侦察, 逆向工具, 隐私保护