🛡️ OmniSec-Hex
OmniSec-Hex è un monorepo avanzato ad alto impatto per la cybersecurity che consolida sei potenti workbank di sicurezza client-side e intelligence sovrana. Operando interamente all'interno di ambienti di memoria locali al browser con un blocco assoluto dei dati, questo ecosistema offre capacità di analisi cross-verticale su triage mobile, test web dinamici, analisi binaria di basso livello e mappatura neurale delle minacce.
🧰 I 6 Moduli Principali
📱 1. Anvil Mobile Labs
- Ruolo: Motore di Triage e Repackaging per la Sicurezza Mobile
- Capacità: Esegue la decostruzione binaria locale per iOS (.ipa) e Android (.apk). Decodifica i formati binari AXML/bplist, decompila bytecode Smali/assembly ARM64, aggiorna i manifest delle risorse e sfrutta motori pure-JS per gestire dinamicamente le routine di zipalign e firma v2/v3 in modo nativo.
🔌 2. Conduit Native
- Ruolo: Trasporto Hardware Grezzo Zero-Relay
- Capacità: Rivendica le interfacce fisiche ADB e usbmux del dispositivo completamente all'interno della web view utilizzando flussi di lavoro WebUSB. Stabilisce socket TCP virtuali diretti dal browser e tunnel WebSocket per coordinare le azioni sul target senza richiedere intermediari cloud di terze parti o nodi relay backend.
🧪 3. Kinetix DAST
- Ruolo: Motore di Vulnerabilità e Mutazione Web Client-Side
- Capacità: Implementa la gestione locale dell'autenticazione, lo spidering cross-origin, le mutazioni degli input e il fuzzing multi-thread per race condition. Sonda target REST, GraphQL e WebSocket nascosti utilizzando meccaniche di verifica dinamica a ciclo per sopprimere i falsi positivi.
🌐 4. Monolith Matrix
- Ruolo: Directory OSINT Standalone e Utilità
- Capacità: Un atlante di open-source intelligence non tracciato, incorporato come dataset offline. Include calcolatori visuali, compilatori di dork personalizzati, matrici di subnet di rete e utilità di codec crittografici supportati da un meccanismo di blocco hard-offline per prevenire rigorosamente fughe di traffico in uscita.
🧠 5. Quark Isolated AI
- Ruolo: Valutatore Microscopico delle Minacce Neurali
- Capacità: Guida l'ingestione continua delle minacce tramite un core modello locale misto INT4/INT8 da 15 MiB incorporato, in esecuzione completamente client-side. Analizza automaticamente i feed di sicurezza grezzi, verifica le pipeline di firme regex su 18 canali target, mappa il contesto delle vulnerabilità e determina il punteggio di rischio del sistema.
🛰️ 6. Telemetry Prime
- Ruolo: Workbench di Visibilità Assoluta su Infrastruttura e Rete
- Capacità: Orchestra scansioni di porte su ampio raggio, ispezioni approfondite degli handshake SSL/TLS, parsing delle checklist Content Security Policy (CSP) e scoperta dinamica delle proprietà web. Opera senza soluzione di continuità sia su domini pubblici che su complesse subnet di reti private interne.
📂 Architettura del Repository
text
OmniSec-Hex/
├── .gitignore
├── LICENSE
├── README.md
└── tools/
├── 1-anvil-mobile/ # Mobile Triage, Smali Decompile & Repackage
├── 2-conduit-native/ # Direct WebUSB ADB / usbmux Bridge
├── 3-kinetix-dast/ # Dynamic Client-Side Web Scanner & Fuzzer
├── 4-monolith-matrix/ # Standalone OSINT Directory & Utilities
├── 5-quark-ai/ # Offline Neural Compute & Regex Matrix
└── 6-telemetry-prime/ # Network, CSP Audit & Port Workbench
Usa il codice con cautela.
🔒 Postura di Sicurezza e Privacy
- 100% Client-Side: Tutto viene eseguito localmente all'interno di worker node reattivi al browser o memoria volatile delle schede.
- Zero Perdite: Nessun upload, nessun tracciamento telemetrico e nessuna configurazione di call-home.
- Solo Uso Autorizzato: Sviluppato rigorosamente per ricerca sulla sicurezza, analisi di verifica e validazione educativa.