Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ONUS — Локально размещаемая VAPT-платформа, изолированная от внешних сетей, которая запускает 8 параллельных модулей сканирования, детерминированно оценивает находки по CVSS v3.1 и формирует PDF-отчёты с необязательными рекомендациями по устранению, генерируемыми ИИ через локальную LLM. | Kitploit
Инструменты/GitHubGitHub/maverickaayush/onus
РазведкаСканеры уязвимостейКартирование сетиСканирование портовПеречисление DNS и поддоменовВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеБезопасность ИИ
GitHubmaverickaayush/onus

ONUS

Локально размещаемая VAPT-платформа, изолированная от внешних сетей, которая запускает 8 параллельных модулей сканирования, детерминированно оценивает находки по CVSS v3.1 и формирует PDF-отчёты с необязательными рекомендациями по устранению, генерируемыми ИИ через локальную LLM.

102221 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

ONUS — автоматизированная оценка уязвимостей и тестирование на проникновение

License: MIT CI

ONUS — находите риски безопасности раньше, чем это сделают злоумышленники.

Создано maverickaayush.

Локально размещаемый автономный (air-gapped) VAPT-инструмент: укажите авторизованный целевой домен — и он запустит 8 модулей сканирования параллельно, детерминированно оценит каждую находку (CVSS v3.1), при желании добавит сгенерированные локальной LLM описания на простом английском языке и сформирует PDF-отчёт плюс живой веб-дашборд. Никаких внешних API-вызовов — всё работает в вашей собственной сети.

Два способа запуска ONUS:

  • Самостоятельный хостинг (этот репозиторий): docker compose up → введите домен → отметьте галочкой окно авторизации → сканирование. Никакого аккаунта, входа или проверки email — по замыслу он рассчитан на одного оператора, и всё описанное ниже относится именно к этому пути.
  • Хостинг: управляемый экземпляр доступен на tryonus.tech. Он добавляет функции только для продакшена (аккаунты / вход через OAuth, очередь сканирования, история для каждого пользователя), которые по умолчанию выключены в этом репозитории, поэтому самостоятельный хостинг остаётся простым. См. Самостоятельный хостинг vs хостинг.

Возможности

  • 8 параллельных модулей сканирования (Celery) — разведка сети (порты/сервисы/поддомены/DNS/WHOIS), сканирование веб-приложений (ZAP + Nikto + Katana), конфигурация SSL/TLS, HTTP security-заголовки, проверки OWASP Top 10, определение технологий/обнаружение WAF, сканирование CVE (Nuclei), перечисление каталогов (FFUF).
  • Детерминированная оценка CVSS v3.1 — уровень серьёзности, показатель/вектор CVSS, приоритет и категория OWASP вычисляются по каталогу правил и никогда не угадываются LLM. Два запуска одного и того же сканирования дают побайтово идентичные числовые поля.
  • Проверка достоверности — находки пассивно перепроверяются (только неразрушающее повторное наблюдение) и помечаются как подтверждённые / вероятные / непроверенные, а не молча отбрасываются.
  • Опциональный локальный ИИ-анализ — Ollama + Qwen 2.5 7B превращает оценённые находки в описания на простом английском и шаги по устранению. Полностью автономно (air-gapped); инструмент работает и без этого (см. «Быстрый старт» ниже).
  • Учёт контекста и практические рекомендации по устранению — каждая находка завершается конкретным следующим шагом. Стабильные проблемы используют детерминированные шаблоны; действительно зависящие от контекста — ИИ; а обнаружение управляемых платформ (Vercel / Cloudflare / Netlify / GitHub Pages / …) означает, что находка TLS, принадлежащая платформе, сообщает, кто контролирует этот уровень и что делать дальше, вместо невыполнимого совета «отредактируйте конфиг сервера».
  • PDF-отчёт + веб-дашборд — отчёт, отрисованный с помощью WeasyPrint, и дашборд Next.js, оба работают на одних и тех же оценённых/описанных находках.

Самостоятельный хостинг vs хостинг

Самостоятельный хостинг (этот репозиторий)Хостинг (tryonus.tech)
Установкаdocker compose upне требуется — просто откройте сайт
Входнет — один оператораккаунт / Google / GitHub OAuth
Процесс сканированиядомен → окно авторизации → сканированието же самое, после входа
Дополнительно-очередь сканирования, история пользователя, почта на хостинге
Где запускаетсяваша собственная сеть, air-gappedуправляемое облако

Путь самостоятельного хостинга по умолчанию намеренно прост: без регистрации, без проверки email, без OAuth. Функции только для хостинга (аутентификация, очередь сканирования) находятся за конфигурационными флагами, которые по умолчанию выключены (REQUIRE_AUTH=false, HOSTED_QUEUE_ENABLED=false; см. Конфигурация) и не заданы в docker-compose.yml — поэтому локальный запуск ONUS никогда не прячет вас за логином. Предпочитаете нулевую настройку? Используйте хостинг на tryonus.tech.

Скриншоты

Новое сканированиеСтатус живого сканирования
Форма нового сканированияСтраница статуса сканирования
Дашборд отчётаОбнаружение сканирований
Дашборд отчётаДашборд обнаружения сканирований

Архитектура

domain → [recon | webscan | ssl_tls | headers | owasp | tech_fingerprint | nuclei | enumeration] (parallel, Celery)
       → any module failed/timed out? → pause for operator retry/continue/cancel
       → aggregator (dedup + OWASP-map + sort)
       → confidence verification (passive re-observation)
       → deterministic CVSS scoring
       → Ollama (Qwen 2.5 7B) AI analysis
       → WeasyPrint PDF + PostgreSQL
       → dashboard / PDF download
Диаграмма шестиуровневой архитектуры

Шесть уровней: фронтенд Next.js → FastAPI → Celery/Redis → 8 параллельных модулей сканирования → Ollama (Qwen 2.5 7B) → WeasyPrint PDF + дашборд. Подробности — в ARCHITECTURE.md (схемы, контракты, ограничения) и docs/QUICK_REF.md (быстрый поиск для частых изменений).

Предварительные требования

  • Docker + Docker Compose v2
  • ~8 ГБ свободного места на диске. Собранные образы в сумме составляют ~6,8 ГБ (backend и worker — по ~3,25 ГБ каждый: они включают шаблоны Nuclei и headless Chromium через Playwright, плюс ~270 МБ фронтенд), а самой сборке дополнительно нужен запас.
  • ~6 ГБ свободной оперативной памяти. Только сайдкар ZAP ограничен 4 ГБ (mem_limit: 4g), а рядом с ним работают Postgres, Redis, API, worker и фронтенд.
  • Первая сборка занимает примерно 10–15 минут при нормальном соединении.

Быстрый старт

См. «Предварительные требования» выше: ~8 ГБ на диске и ~6 ГБ ОЗУ; рассчитывайте на 10–15 минут для первой сборки.

cp .env.example .env
cp backend/subfinder-config/provider-config.yaml.example backend/subfinder-config/provider-config.yaml
docker compose up -d
docker compose ps        # wait for zap to report healthy (~2 min)

Откройте http://localhost:3000, введите домен, отметьте галочкой окно авторизации и запустите сканирование.

Без входа, регистрации или проверки email. Самостоятельно размещённый ONUS по умолчанию рассчитан на одного оператора — между открытием дашборда и сканированием нет ни одного шага с аккаунтом.

Скачать инструмент