🛡️ OmniSec-Hex
OmniSec-Hex ist ein fortschrittliches, wirkungsvolles Cybersecurity-Monorepo, das sechs leistungsstarke clientseitige Sicherheits- und souveräne Intelligence-Workbanks vereint. Dieses Ökosystem arbeitet vollständig innerhalb browserlokaler Speicherumgebungen mit absoluter Datenabschottung und liefert vertikalübergreifende Analysefähigkeiten für mobile Triage, dynamisches Web-Testing, Low-Level-Binäranalyse und neuronale Bedrohungskartierung.
🧰 Die 6 Kernmodule
📱 1. Anvil Mobile Labs
- Rolle: Mobile Security Triage & Repackage Engine
- Fähigkeiten: Führt lokale Binärdekonstruktion für iOS (.ipa) und Android (.apk) aus. Dekodiert binäre AXML/bplist-Formate, dekompiliert Smali-Bytecode/ARM64-Assembly, aktualisiert Asset-Manifeste und nutzt Pure-JS-Engines, um zipalign- und v2/v3-Signierungsroutinen nativ dynamisch zu handhaben.
🔌 2. Conduit Native
- Rolle: Zero-Relay Raw Hardware Transport
- Fähigkeiten: Beansprucht physische Geräte-ADB- und usbmux-Schnittstellen vollständig innerhalb der Web-Ansicht mithilfe von WebUSB-Workflows. Richtet browserdirekte virtuelle TCP-Sockets und WebSocket-Tunnel ein, um Zielaktionen ohne Drittanbieter-Cloud-Vermittler oder Backend-Relay-Knoten zu koordinieren.
🧪 3. Kinetix DAST
- Rolle: Client-Side Web Vulnerability & Mutation Engine
- Fähigkeiten: Implementiert lokale Authentifizierungsverarbeitung, Cross-Origin-Spidering, Eingabemutationen und mehrthreadiges Race-Condition-Fuzzing. Prüft versteckte REST-, GraphQL- und WebSocket-Ziele mithilfe dynamischer Verifikationsschleifenmechaniken, um False Positives zu unterdrücken.
🌐 4. Monolith Matrix
- Rolle: Standalone OSINT Directory & Utilities
- Fähigkeiten: Ein nicht nachverfolgbarer Open-Source-Intelligence-Atlas, eingebettet als Offline-Datensatz. Enthält visuelle Rechner, benutzerdefinierte Dork-Compiler, Netzwerk-Subnetz-Matrizen und kryptografische Codec-Dienstprogramme, gestützt auf einen Hard-Offline-Sperrmechanismus, um ausgehende Datenlecks strikt zu verhindern.
🧠 5. Quark Isolated AI
- Rolle: Microscopic Neural Threat Assessor
- Fähigkeiten: Betreibt kontinuierliche Bedrohungsaufnahme über einen 15 MiB großen eingebetteten lokalen Modellkern mit gemischtem INT4/INT8, der vollständig clientseitig läuft. Analysiert automatisch rohe Sicherheitsfeeds, prüft Regex-Signatur-Pipelines gegen 18 Zielkanäle, kartiert Schwachstellenkontext und bestimmt die Systemrisikobewertung.
🛰️ 6. Telemetry Prime
- Rolle: Absolute Infrastructure & Network Visibility Workbench
- Fähigkeiten: Orchestriert weitreichende Portscans, tiefe SSL/TLS-Handshake-Inspektionen, Content Security Policy (CSP)-Checklisten-Parsing und dynamische Web-Property-Erkennung. Arbeitet nahtlos über öffentliche Domains und komplexe interne private Netzwerk-Subnetze hinweg.
📂 Repository-Architektur
text
OmniSec-Hex/
├── .gitignore
├── LICENSE
├── README.md
└── tools/
├── 1-anvil-mobile/ # Mobile Triage, Smali Decompile & Repackage
├── 2-conduit-native/ # Direct WebUSB ADB / usbmux Bridge
├── 3-kinetix-dast/ # Dynamic Client-Side Web Scanner & Fuzzer
├── 4-monolith-matrix/ # Standalone OSINT Directory & Utilities
├── 5-quark-ai/ # Offline Neural Compute & Regex Matrix
└── 6-telemetry-prime/ # Network, CSP Audit & Port Workbench
Verwenden Sie Code mit Vorsicht.
🔒 Sicherheits- und Datenschutzausrichtung
- 100 % clientseitig: Alles wird lokal innerhalb browserresponsiver Worker-Knoten oder flüchtigem Tab-Speicher ausgeführt.
- Zero Leakage: Keine Uploads, kein Telemetrie-Tracking und keine Call-Home-Konfigurationen.
- Nur autorisierte Nutzung: Entwickelt ausschließlich für Sicherheitsforschung, Verifikationsanalyse und Bildungsvalidierung.