
Агент разведки для пост-эксплуатации Windows, который собирает информацию о системе, привилегиях, патчах, защите, сетевой конфигурации, учетных данных и механизмах персистентности, выводя структурированные JSON-отчеты с опциональным анализом цепочек атак на основе ИИ.
# PostEX — Агент пост-эксплуатационной разведки
[](https://opensource.org/licenses/MIT)
[](https://www.python.org/downloads/)
[]()
**Только для авторизованного тестирования безопасности. Неавторизованное использование незаконно.**
PostEX — это Python-агент для пост-эксплуатационной разведки на Windows. Собирает информацию о системе, привилегиях, патчах, защите, сети, учётных данных и персистенс-механизмах. Результат — структурированный JSON-отчёт.
Опционально: отправка отчёта в LLM через OpenRouter API для автоматического анализа в режиме Red Team (векторы атаки) или Blue Team (аудит защиты).
---
## Возможности
### Разведка системы
- Имя хоста, версия ОС, сборка, архитектура, процессор
- Текущий пользователь, Integrity Level (по SID), права администратора
- Статус UAC, полный список привилегий
### Анализ патчей
- Установленные KB-обновления из реестра
- CVE-мэппинг: CVE-2020-0796 (JuicyPotato), CVE-2021-34527 (PrintSpoofer), CVE-2020-1472 (Zerologon)
### Анализ защиты
- Статус Windows Defender и исключения (Пути, Процессы, Расширения)
- Обнаружение сторонних AV/EDR (60+ продуктов: Kaspersky, CrowdStrike, SentinelOne, Carbon Black и др.)
- Статус брандмауэра Windows (профили: Domain, Private, Public)
- Настройка AppLocker
### Сетевая разведка
- Сетевые интерфейсы (IP, маска, MAC)
- ARP-таблица (соседи по сети)
- Открытые порты и слушающие процессы (TCP/UDP, PID, имя процесса)
- DNS-кэш
- WiFi-профили и пароли
- SMB-шеры
### Доступ к учётным данным
- Обнаружение LSASS (PID)
- Сохранённые учётные данные Windows (cmdkey)
- Попытка дампа SAM/SYSTEM
- Базы паролей браузеров (Chrome, Edge, Firefox)
- Проверка автологина в реестре (DefaultPassword)
- История RDP-сессий
- История команд PowerShell
### Персистенс
- Записи автозагрузки в реестре (HKLM + HKCU)
- Запланированные задачи (имя, команда, пользователь, расписание, статус)
- Службы Windows (путь к бинарнику, тип запуска, проверка на запись)
- Доступные для записи системные папки
- Службы с доступными для записи бинарниками
### AI-анализ (через OpenRouter)
- **Red Team**: Пути атаки, эскалация привилегий, доступ к учётным данным, lateral movement, обход защиты, конкретные инструменты и команды.
- **Blue Team**: Критические уязвимости, пробелы в защите, гигиена учётных данных, сетевая экспозиция, риски персистенса, приоритетные исправления.
---
## Установка
```bash
git clone https://github.com/Niker-lixy/postEX.git
cd postEX
pip install -r requirements.txt