Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nox-framework — Высокопроизводительный фреймворк OSINT/CTI для автоматизированного перебора идентификаторов и анализа рисков по более чем 120 источникам. | Kitploit
Инструменты/GitHubGitHub/nox-project/nox-framework
OSINT (Разведка открытых источников)Взлом паролейРазведкаАнализ уязвимостейЭксфильтрация данныхСбор информацииЦифровая криминалистикаТестирование на ПроникновениеРазведка угрозRed TeamingКраулер
32544234 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
nox-project/nox-framework

nox-framework

Высокопроизводительный фреймворк OSINT/CTI для автоматизированного перебора идентификаторов и анализа рисков по более чем 120 источникам.

РепозиторийСайт
``` ███╗ ██╗ ██████╗ ██╗ ██╗ ████╗ ██║██╔═══██╗╚██╗██╔╝ ██╔██╗ ██║██║ ██║ ╚███╔╝ ██║╚██╗██║██║ ██║ ██╔██╗ ██║ ╚████║╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚═╝ ``` **Фреймворк киберразведки**

Status Python License Kali Linux BlackArch Platform Sources

Фреймворк OSINT для red teaming, цифровой криминалистики и анализа корпоративной подверженности угрозам.


Введение

NOX — это специализированный движок киберразведки, предназначенный для операторов, которым требуется скорость, операционная безопасность и глубина в едином связном фреймворке. Это не обёртка вокруг существующих инструментов — это полностью асинхронная, управляемая плагинами платформа анализа угроз со строгим разделением логики выполнения и определений источников.

ВозможностьПодробности
⚡ Асинхронный движок выполненияМассово-параллельное сканирование 124 источников угроз без последовательных узких мест и без блокирующего ввода-вывода.
🛡️ Движок GuardianВстроенный уровень OPSEC с автоматической ротацией прокси и поддержкой SOCKS5. Безопасный аварийный выключатель останавливает весь трафик, если транспортная цепь недоступна.
🧠 Оценка рисковДинамическая оценка от 0 до 100 с учётом времени, веса доверия к источнику, анализ сложности паролей, мультипликаторы устойчивости и обнаружение HVT.
🔗 Рекурсивный лавинный движокКаждый обнаруженный актив — имя пользователя, email, взломанный пароль, телефон — автоматически повторно используется как новое семя сканирования. Конвейер для каждого актива выполняется последовательно (утечка → взлом → dork → scrape); дочерние активы выполняются параллельно. Идентификаторы из всех четырёх фаз поступают в очередь разворота. Глобальная дедупликация и настраиваемое предельное значение глубины предотвращают бесконтрольную рекурсию.
🔍 AutoscanОдна команда запускает сканирование утечек + рекурсивный разворот + dorking + сбор paste-вставок — полностью автоматизированно, без ручной цепочки.

Возможности

ВозможностьОписание
124 источника-плагина JSONКаждый источник разведданных — это JSON-плагин. Движок выполнения не содержит никакой жёстко заданной логики источников.
Async CoreПолный цикл событий asyncio с JA3-отпечатками, управлением SSL-сессиями, джиттером на каждый запрос и настраиваемой параллельностью.
Autoscan Pipeline--autoscan запускает: сканирование утечек → рекурсивный разворот → dorking через Google/Bing/SearXNG → парсинг paste/Telegram — всё одной командой.
Recursive Avalanche EngineКаждый обнаруженный идентификатор — из записей утечек, результатов dorking или собранного содержимого paste/Telegram — повторно вводится как новое семя. Конвейер для каждого актива последовательный (утечка → взлом → dorking → сбор); дочерние активы выполняются параллельно через asyncio.gather. Глобальное множество seen_assets предотвращает бесконечные циклы. Параллельность и глубина полностью настраиваются во время выполнения через --threads и --depth.
Hash PivotingХеши, найденные в данных утечек, автоматически идентифицируются (MD5/SHA1/SHA256/NTLM/bcrypt) и взламываются через параллельные фоновые API-запросы. Взломанные открытые тексты вводятся в очередь разворота как семена переиспользования паролей. Сбои регистрируются без шума — сканирование никогда не останавливается.
Guardian Proxy EngineУровень OPSEC без конфигурации: читает proxies.txt, если файл существует; в противном случае автоматически загружает и проверяет пул высокоанонимных прокси в памяти. Полная поддержка SOCKS5/HTTP/S и Tor.
Ротация API-ключейapi_key_slots на источник — NOX циклически перебирает несколько ключей, чтобы обойти ограничения скорости на один ключ.
Граф идентичностиДвижок корреляции Union-Find объединяет записи об утечках в кластеры идентичностей по всем источникам, используя классификацию разворотов с учётом типа.
Корпоративные криминалистические отчётыПрофессиональные отчёты в форматах PDF/HTML/JSON/CSV/Markdown с дашбордом исполнительного резюме (Общее время, Обнаруженные узлы, Открытые пароли, Глубина разворота), интерактивной визуализацией цепочек разворота и строгой очисткой данных — никакого технического шума в выводе. JSON-экспорт самодокументирован и содержит полный блок метаданных.
Обнаружение HVTАвтоматически помечает учётные записи C-уровня, администраторов, DevOps и правительственных доменов как ценные цели.
Dorking EngineПассивное обнаружение документов через Google/Bing/SearXNG dorks с извлечением метаданных PDF/Office.
Scraping EngineИндексация paste-сайтов, мониторинг Telegram-каналов CTI, извлечение учётных данных и обнаружение неверных конфигураций. Каждый актив автопоиска получает отдельную сессию сбора — без общего состояния.
Proxy / TorSOCKS5, HTTP/S прокси, полная маршрутизация через Tor с помощью stem и автоматическое восстановление Guardian. SOCKS5-прокси проверяются и правильно маршрутизируются через aiohttp-socks.
Безопасное хранилище ключейAPI-ключи управляются через ~/.config/nox-cli/apikeys.json (chmod 0600). Ненастроенные ключи молча пропускаются. Ключи, заданные через переменные окружения, автоматически подхватываются без перезапуска.
Системное логированиеВсе события сканирования, завершения фаз, обнаружения при развороте, события API, лимиты скорости и попытки взлома записываются в ~/.nox/logs/nox.log. В терминал выводится только полезная информация.
Отладка плагинов--list-sources выводит полную таблицу отладки для оператора: имя плагина, тип ввода, оценка достоверности, статус ключа (настроен / не настроен / публичный) и любые ошибки разбора JSON.

Архитектура

Проектирование на основе плагинов

NOX работает по принципу строгого разделения обязанностей: nox.py — это чистый, агностический движок выполнения — он обрабатывает асинхронный ввод-вывод, JA3-отпечатки, управление SSL-сессиями, рекурсивный разворот и корреляцию результатов. Он не содержит жёстко заданной логики разведки.

Вся разведывательная информация определена как JSON-плагины в sources/. Эти плагины являются единственным источником правды о том, что NOX запрашивает, как он аутентифицируется и что извлекает. Инструмент сборки build_sources.py — единственный разрешённый способ создать или изменить их.``` build_sources.py ──► sources/*.json ──► nox.py (runtime loader) [Builder] [Plugins] [Execution Engine]

> [!IMPORTANT]
> **`sources/*.json` файлы являются автоматически сгенерированными артефактами. Никогда не редактируйте их напрямую.**
> Все добавления и изменения источников должны производиться в `build_sources.py` и применяться запуском `python build_sources.py`. Ручные правки будут перезаписаны при следующей сборке.
Скачать инструмент