
Высокопроизводительный фреймворк OSINT/CTI для автоматизированного перебора идентификаторов и анализа рисков по более чем 120 источникам.
Фреймворк OSINT для red teaming, цифровой криминалистики и анализа корпоративной подверженности угрозам.
NOX — это специализированный движок киберразведки, предназначенный для операторов, которым требуется скорость, операционная безопасность и глубина в едином связном фреймворке. Это не обёртка вокруг существующих инструментов — это полностью асинхронная, управляемая плагинами платформа анализа угроз со строгим разделением логики выполнения и определений источников.
| Возможность | Подробности |
|---|---|
| ⚡ Асинхронный движок выполнения | Массово-параллельное сканирование 124 источников угроз без последовательных узких мест и без блокирующего ввода-вывода. |
| 🛡️ Движок Guardian | Встроенный уровень OPSEC с автоматической ротацией прокси и поддержкой SOCKS5. Безопасный аварийный выключатель останавливает весь трафик, если транспортная цепь недоступна. |
| 🧠 Оценка рисков | Динамическая оценка от 0 до 100 с учётом времени, веса доверия к источнику, анализ сложности паролей, мультипликаторы устойчивости и обнаружение HVT. |
| 🔗 Рекурсивный лавинный движок | Каждый обнаруженный актив — имя пользователя, email, взломанный пароль, телефон — автоматически повторно используется как новое семя сканирования. Конвейер для каждого актива выполняется последовательно (утечка → взлом → dork → scrape); дочерние активы выполняются параллельно. Идентификаторы из всех четырёх фаз поступают в очередь разворота. Глобальная дедупликация и настраиваемое предельное значение глубины предотвращают бесконтрольную рекурсию. |
| 🔍 Autoscan | Одна команда запускает сканирование утечек + рекурсивный разворот + dorking + сбор paste-вставок — полностью автоматизированно, без ручной цепочки. |
| Возможность | Описание |
|---|---|
| 124 источника-плагина JSON | Каждый источник разведданных — это JSON-плагин. Движок выполнения не содержит никакой жёстко заданной логики источников. |
| Async Core | Полный цикл событий asyncio с JA3-отпечатками, управлением SSL-сессиями, джиттером на каждый запрос и настраиваемой параллельностью. |
| Autoscan Pipeline | --autoscan запускает: сканирование утечек → рекурсивный разворот → dorking через Google/Bing/SearXNG → парсинг paste/Telegram — всё одной командой. |
| Recursive Avalanche Engine | Каждый обнаруженный идентификатор — из записей утечек, результатов dorking или собранного содержимого paste/Telegram — повторно вводится как новое семя. Конвейер для каждого актива последовательный (утечка → взлом → dorking → сбор); дочерние активы выполняются параллельно через asyncio.gather. Глобальное множество seen_assets предотвращает бесконечные циклы. Параллельность и глубина полностью настраиваются во время выполнения через --threads и --depth. |
| Hash Pivoting | Хеши, найденные в данных утечек, автоматически идентифицируются (MD5/SHA1/SHA256/NTLM/bcrypt) и взламываются через параллельные фоновые API-запросы. Взломанные открытые тексты вводятся в очередь разворота как семена переиспользования паролей. Сбои регистрируются без шума — сканирование никогда не останавливается. |
| Guardian Proxy Engine | Уровень OPSEC без конфигурации: читает proxies.txt, если файл существует; в противном случае автоматически загружает и проверяет пул высокоанонимных прокси в памяти. Полная поддержка SOCKS5/HTTP/S и Tor. |
| Ротация API-ключей | api_key_slots на источник — NOX циклически перебирает несколько ключей, чтобы обойти ограничения скорости на один ключ. |
| Граф идентичности | Движок корреляции Union-Find объединяет записи об утечках в кластеры идентичностей по всем источникам, используя классификацию разворотов с учётом типа. |
| Корпоративные криминалистические отчёты | Профессиональные отчёты в форматах PDF/HTML/JSON/CSV/Markdown с дашбордом исполнительного резюме (Общее время, Обнаруженные узлы, Открытые пароли, Глубина разворота), интерактивной визуализацией цепочек разворота и строгой очисткой данных — никакого технического шума в выводе. JSON-экспорт самодокументирован и содержит полный блок метаданных. |
| Обнаружение HVT | Автоматически помечает учётные записи C-уровня, администраторов, DevOps и правительственных доменов как ценные цели. |
| Dorking Engine | Пассивное обнаружение документов через Google/Bing/SearXNG dorks с извлечением метаданных PDF/Office. |
| Scraping Engine | Индексация paste-сайтов, мониторинг Telegram-каналов CTI, извлечение учётных данных и обнаружение неверных конфигураций. Каждый актив автопоиска получает отдельную сессию сбора — без общего состояния. |
| Proxy / Tor | SOCKS5, HTTP/S прокси, полная маршрутизация через Tor с помощью stem и автоматическое восстановление Guardian. SOCKS5-прокси проверяются и правильно маршрутизируются через aiohttp-socks. |
| Безопасное хранилище ключей | API-ключи управляются через ~/.config/nox-cli/apikeys.json (chmod 0600). Ненастроенные ключи молча пропускаются. Ключи, заданные через переменные окружения, автоматически подхватываются без перезапуска. |
| Системное логирование | Все события сканирования, завершения фаз, обнаружения при развороте, события API, лимиты скорости и попытки взлома записываются в ~/.nox/logs/nox.log. В терминал выводится только полезная информация. |
| Отладка плагинов | --list-sources выводит полную таблицу отладки для оператора: имя плагина, тип ввода, оценка достоверности, статус ключа (настроен / не настроен / публичный) и любые ошибки разбора JSON. |
NOX работает по принципу строгого разделения обязанностей: nox.py — это чистый, агностический движок выполнения — он обрабатывает асинхронный ввод-вывод, JA3-отпечатки, управление SSL-сессиями, рекурсивный разворот и корреляцию результатов. Он не содержит жёстко заданной логики разведки.
Вся разведывательная информация определена как JSON-плагины в sources/. Эти плагины являются единственным источником правды о том, что NOX запрашивает, как он аутентифицируется и что извлекает. Инструмент сборки build_sources.py — единственный разрешённый способ создать или изменить их.```
build_sources.py ──► sources/*.json ──► nox.py (runtime loader)
[Builder] [Plugins] [Execution Engine]
> [!IMPORTANT]
> **`sources/*.json` файлы являются автоматически сгенерированными артефактами. Никогда не редактируйте их напрямую.**
> Все добавления и изменения источников должны производиться в `build_sources.py` и применяться запуском `python build_sources.py`. Ручные правки будут перезаписаны при следующей сборке.