
Framework de alto desempenho para OSINT/CTI que automatiza a pivoting de identidades e a análise de riscos em mais de 120 fontes.
Estrutura OSINT para red teaming, perícia digital e análise de exposição corporativa.
NOX é um motor de inteligência contra ameaças cibernéticas propositadamente construído para operadores que necessitam de velocidade, segurança operacional e profundidade num único quadro coeso. Não é um invólucro em torno de ferramentas existentes — é uma plataforma de inteligência totalmente assíncrona e orientada por plugins, com uma separação rigorosa entre lógica de execução e definições de fontes.
| Capacidade | Detalhe |
|---|---|
| ⚡ Motor de Execução Assíncrona | Digitalização maciçamente paralela em 124 feeds de inteligência sem estrangulamentos sequenciais e sem bloqueio de E/S. |
| 🛡️ Motor Guardião | Camada OPSEC integrada com rotação automática de proxy e suporte SOCKS5. Interruptor de segurança para falhas que interrompe todo o tráfego se o circuito de transporte não estiver disponível. |
| 🧠 Pontuação de Risco | Pontuação dinâmica de 0–100 com decaimento temporal, ponderação de confiança da fonte, análise de complexidade de senhas, multiplicadores de persistência e deteção de HVT. |
| 🔗 Motor de Avalanche Recursiva | Cada ativo descoberto — nome de utilizador, e-mail, senha quebrada, telefone — é automaticamente reinjetado como uma nova semente de digitalização. O pipeline por ativo é executado sequencialmente (brecha → quebra → dork → raspagem); os ativos filhos são executados concorrentemente. Identificadores de todas as quatro fases alimentam a fila de pivô. A deduplicação global e um limite de profundidade configurável previnem recursão descontrolada. |
| 🔍 Digitalização Automática | Um único comando aciona digitalização de brecha + pivô recursivo + dorking + raspagem de paste — totalmente automatizado, sem encadeamento manual. |
| Funcionalidade | Descrição |
|---|---|
| 124 Plugins de Fonte JSON | Cada fonte de inteligência é um plugin JSON. O motor de execução não contém lógica de fonte codificada. |
| Núcleo Assíncrono | Ciclo de eventos asyncio completo com fingerprinting JA3, gestão de sessão SSL, jitter por pedido e concorrência configurável. |
| Pipeline de Digitalização Automática | --autoscan aciona: digitalização de brecha → pivô recursivo → dorking Google/Bing/SearXNG → raspagem de paste/Telegram — tudo num único comando. |
| Motor de Avalanche Recursiva | Cada identificador descoberto — de registos de brecha, resultados de dork ou conteúdo raspado de paste/Telegram — é reinjetado como uma nova semente. O pipeline por ativo é sequencial (brecha → quebra → dork → raspagem); os ativos filhos são executados concorrentemente via asyncio.gather. Um conjunto global seen_assets previne loops infinitos. A concorrência e a profundidade são totalmente configuráveis em tempo de execução via --threads e --depth. |
| Pivô de Hash | Hashes encontrados em dados de brecha são automaticamente identificados (MD5/SHA1/SHA256/NTLM/bcrypt) e quebrados através de consultas concorrentes a APIs em segundo plano. Textos simples quebrados são injetados na fila de pivô como sementes de reciclagem de senhas. Falhas são registadas silenciosamente — a digitalização nunca para. |
| Motor Guardião de Proxy | Camada OPSEC sem configuração: lê proxies.txt se presente; caso contrário, obtém e valida automaticamente um conjunto de proxies de alto anonimato em memória. Suporte total a SOCKS5/HTTP/S e Tor. |
| Rotação de Chaves de API | api_key_slots por fonte — NOX faz round-robin entre múltiplas chaves para contornar limites de taxa por chave. |
| Grafo de Identidade | Motor de correlação Union-Find unifica registos de brecha em clusters de identidade em todas as fontes, utilizando classificação de pivô consciente do tipo. |
| Relatórios Forenses Empresariais | Relatórios profissionais em PDF/HTML/JSON/CSV/Markdown com painel de Resumo Executivo (Tempo Total, Nós Descobertos, Senhas em Texto Claro, Profundidade de Pivô), Visualização Interativa da Cadeia de Pivô e sanitização rigorosa de dados — sem ruído técnico na saída. Exportações JSON são autodescritivas com um bloco de metadados completo. |
| Deteção de HVT | Assinala automaticamente contas de nível C, Administrador, DevOps e de domínio governamental como Alvos de Alto Valor. |
| Motor de Dorking | Descoberta passiva de documentos via dorks Google/Bing/SearXNG com extração de metadados de PDF/Office. |
| Motor de Raspagem | Indexação de sites de paste, monitorização de canais CTI do Telegram, extração de credenciais e descoberta de má configuração. Cada ativo de digitalização automática recebe uma sessão de raspagem dedicada — sem estado partilhado. |
| Proxy / Tor | Proxy SOCKS5, HTTP/S, roteamento Tor completo via stem e fallback automático do Guardião. Proxies SOCKS5 são validados e roteados corretamente via aiohttp-socks. |
| Cofre de Chaves Seguro | Chaves de API geridas via ~/.config/nox-cli/apikeys.json (chmod 0600). Chaves não configuradas são ignoradas silenciosamente. Chaves definidas via variável de ambiente são capturadas automaticamente sem necessidade de reinício. |
| Registo do Sistema | Todos os eventos de digitalização, conclusões de fase, descobertas de pivô, eventos de API, limites de taxa e tentativas de quebra são escritos em ~/.nox/logs/nox.log. Apenas inteligência acionável chega ao terminal. |
| Depuração de Plugins | --list-sources imprime uma tabela completa de depuração do operador: nome do plugin, tipo de entrada, pontuação de confiança, estado da chave (configurada / não configurada / pública) e quaisquer erros de análise JSON. |
O NOX opera numa separação rigorosa de responsabilidades: nox.py é um motor de execução puro e agnóstico — lida com E/S assíncrona, fingerprinting JA3, gestão de sessão SSL, pivô recursivo e correlação de resultados. Não contém lógica de inteligência codificada.
Toda a inteligência é definida como plugins JSON em sources/. Estes plugins são a única fonte de verdade para o que o NOX consulta, como se autentica e o que extrai. A ferramenta de construção build_sources.py é a única forma autorizada de criá-los ou modificá-los.```
build_sources.py ──► sources/*.json ──► nox.py (runtime loader)
[Builder] [Plugins] [Execution Engine]
> [!IMPORTANTE]
> **Os arquivos `sources/*.json` são artefatos gerados automaticamente. Nunca os edite diretamente.**
> Todas as adições e modificações de fontes devem ser feitas em `build_sources.py` e aplicadas executando `python build_sources.py`. Edições manuais serão sobrescritas na próxima compilação.