
NetLogic é um kit de ferramentas avançado de análise de rede e cibersegurança para inspeção de tráfego, análise de pacotes e detecção de ameaças.
Mapeador de Superfície de Ataque Nativo em Nuvem e Correlacionador de Vulnerabilidades — v3.0
NetLogic é uma plataforma de segurança de rede que combina varredura ativa de portas, correlação de CVEs (API NVD ao vivo), análise SSL/TLS, auditoria de segurança HTTP, avaliação de segurança DNS/email, detecção de takeover de subdomínio, OSINT passivo, sondagem ativa de vulnerabilidades, um mecanismo de raciocínio orientado por IA, descoberta de cadeia de ataque entre hosts e arquitetura de agente de sondagem profunda — entregue como um app web (painel React + FastAPI). O mecanismo de varredura principal é Python puro 3.9+ stdlib sem dependências de terceiros.
| Módulo | Descrição |
|---|---|
| Scanner de Portas | Varredura TCP connect com 43/58 portas, 22 sondas de serviço, captura de banner |
| Correlacionador de CVEs | API NVD v2.0 ao vivo + enriquecimento EPSS via FIRST.org |
| Analisador TLS | Versões de protocolo, cifras fracas, POODLE/BEAST/CRIME/DROWN, expiração de certificado |
| Auditoria de Cabeçalhos HTTP | HSTS, CSP, X-Frame-Options, CORS, flags de cookies; pontuação 0–100 |
| Impressão Digital de Stack | Detecção de CMS, framework, provedor de nuvem, CDN, WAF a partir de banner/cabeçalho/corpo |
| Segurança DNS | SPF, DKIM, DMARC, DNSSEC, transferência de zona, pontuação de falsificabilidade |
| OSINT Passivo | Logs de Transparência de Certificados, DNS DoH, consulta ASN — sem contato direto com o alvo |
| Sonda de Serviços | Sondagens não autenticadas Redis/Mongo/ES/Docker/K8s/etcd, 33 caminhos administrativos |
| Detector de Takeover | Descoberta de subdomínios via CT log + 25 impressões digitais CNAME de provedores de nuvem |
| Integração Nuclei | Invólucro para 13k+ modelos da comunidade (CVE, tecnologia, exposição, má configuração) — licença MIT |
| Pipeline de Fusão | Portão multissensor → acordo determinístico → adjudicação por IA → grafo de ataque → relatório de 6 seções |
| Impressão Digital Web | Hash de favicon (mmh3 compatível com Shodan), segredos em JS, marcadores de versão, arquivos expostos, detecção de página inicial padrão |
| Análise de IA | OpenAI / Anthropic / OpenRouter / Ollama / Gemini / Groq / Kimi / Qwen — streaming SSE de tokens |
| Mecanismo de Raciocínio | Ciclo adaptativo observar→raciocinar→agir com EvidenceGraph, mecanismo de hipóteses, decaimento de confiança, proveniência, agendador, playbooks, detecção de alterações, validação ativa |
| Sonda Profunda | Arquitetura de agente por serviço: ScoutAgent (recon), ProbeAgent (verificações de CVE direcionadas), Coordenador, Sandbox |
| Agente de Investigação de IA | Loop estilo ReAct: após sensores de base, a IA conduz uma superfície de ferramentas curada, com escopo limitado e auditada (~35 ferramentas) para verificar leads e construir cadeias de ataque — com ferramentas agressivas opcionais (sondas de falha, prova livre de forma, exploit livre) para alvos autorizados |
| Mecanismo de Verificação | Re-verificação de CVE orientada por IA: projeta planos de sonda HTTP bruta a partir do contexto CVE, executa via sockets stdlib |
| Orquestração Multi-Host | Pipeline de varredura completo por host → contexto entre hosts e matriz de alcançabilidade → descoberta de cadeia de ataque |
| Diretores de Sensores de IA | LLM decide quais sensores priorizar com base em portas abertas, stack de tecnologia e CVEs |
| SSH Autenticado | Subprocesso ssh com credenciais lê versões reais de pacotes instalados (60+ mapeamentos de produto) |
| Enumeração de Serviços | Extração de atributos em nível de protocolo (KEX SSH, SMBv1, NLA RDP, comunidade SNMP, estado de autenticação HTTP) |
| Mapeador de Topologia | DNS reverso, IPv6, traceroute, ASN/org/país via ip-api.com |
| Sonda de Acessibilidade | Matriz de movimento lateral pós-comprometimento a partir de adjacência de sub-rede |
| Sonda de Rede | Varredura ativa de sub-rede (/24 vizinhos privados) com descoberta em duas fases (varredura de atividade → varredura completa de portas) |
| Diff de Varredura | Mudança ao longo do tempo: difere a varredura atual do relatório JSON anterior mais recente por alvo |
| Gerenciamento de Licenças | Sistema de licença comercial com ativação por chave (stub para Stripe/Paddle/Lemon Squeezy) |
| Configuração de IA por Org | Cada organização armazena suas próprias credenciais de LLM criptografadas em repouso via Fernet |
| OIDC / Clerk | Logins humanos via JWTs de sessão emitidos pelo Clerk verificados contra JWKS público com provisionamento automático |
| PostgreSQL | Persistência multi-inquilino completa com migrações aplicadas automaticamente (trabalhos de varredura, configurações de org, estado de raciocínio, auditoria) |
| Benchmark de Fusão | Benchmark offline contra cassetes HTTP gravadas; métricas de precisão/recall/recall crítico/redução de FP |
Existem exatamente duas formas de executar o NetLogic:
| Modo | Comando | O que faz |
|---|---|---|
| App web | netlogic --gui | Inicia FastAPI + serve o SPA React + agente de varredura em processo, gera segredos automaticamente e abre o painel no seu navegador. Esta é a única maneira de executar o app web. |
| CLI | netlogic <target> [flags] | Varredura única no terminal (sem servidor), imprime/escreve o relatório. |
A superfície do produto é o app web (painel React + FastAPI). O mecanismo de varredura em src/ alimenta trabalhos iniciados a partir da interface.
pip install -r requirements-api.txt pip install -e .
netlogic --gui
netlogic scanme.nmap.org --full
---
## Referência da CLI```
netlogic [target] [flags]
O ponto de entrada é api.cli:main (definido em pyproject.toml), que delega para netlogic.py:main(). Toda a lógica de varredura está em src/.
| Formato | Exemplo | Modo |
|---|---|---|
| Hostname | example.com | Varredura de host único |
| IPv4 | 10.0.0.5 | Varredura de host único |
| CIDR | 192.168.1.0/24 | Varredura CIDR (apenas scanner, sem fusão) |
| Separado por vírgula | target1,target2 | Orquestração multi-host (contexto entre hosts) |
netlogic example.com
netlogic example.com --full
netlogic example.com --tls --headers
netlogic example.com --takeover
netlogic example.com --osint
netlogic example.com --stack
netlogic example.com --dns
netlogic 10.0.0.5 --probe
netlogic example.com --full --probe
### Seleção de portas```
# Quick — 43 common ports (default)
netlogic example.com --ports quick
# Full — 58 extended ports
netlogic example.com --ports full
# Custom list
netlogic example.com --ports custom=22,80,443,8080,9200
netlogic example.com --ai --ai-key $KEY
netlogic example.com --ai --ai-provider openai --ai-key $KEY --ai-model gpt-4o-mini
netlogic example.com --ai --ai-provider anthropic --ai-key $KEY