Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vighnesh91/infrapulse-core
Оборонительные ИнструментыРазведкаАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииСбор информацииСетевая безопасностьТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubvighnesh91/infrapulse-core

InfraPulse-Core

Высокоточный набор инструментов для оценки безопасности внутренней сети в режиме только чтения для инфраструктуры Linux и Windows. Использует архитектуру с нулевой мутацией и запретом по умолчанию для безопасного сбора и структурирования телеметрии рисков без модификации системы.

Репозиторий
104 ч 10 мин назадЕщё не проверено
Поделиться

InfraPulse-Core

InfraPulse-Core — это унифицированная кроссплатформенная архитектура аудита безопасности, реализующая однофайловые движки без зависимостей для Linux (POSIX) и Windows (Win32).

В отличие от традиционных сканеров уязвимостей, которые полагаются на субъективные метрики риска, InfraPulse-Core применяет незыблемую модель кортежей доказательств, программно разделяя статические доказательства конфигурации, активную проверку протоколов и продемонстрированное воздействие.

🛡️ Ключевые гарантии и архитектурные средства защиты

  1. Единая точка контроля сокетов: Сетевой обмен программно невозможен без прохождения единственного шлюза валидации (socket_gate / Test-TargetAllowed). Этот шлюз оценивает заданную оператором область действия в соответствии с политикой запрета по умолчанию до создания сокета.
  2. Нулевой след изменений: Движки строго работают в режиме только чтения. Они не внедряют процессы, не изменяют системные реестры, не записывают в системные бинарные файлы, не собирают учётные данные в открытом виде и не выполняют разрушительных эксплойтов.
  3. Трассировка криминалистической целостности: Самая первая строка данных в сгенерированном CSV-отчёте вычисляет SHA-256-хеш исполняемого движка в памяти. Это явно привязывает полученный набор данных к проверенному блоку кодовой базы.
  4. Детерминированное сопоставление критичности: Устраняет субъективное оценивание. Уязвимости автоматически оцениваются на основе комбинации их класса категории, подтверждённого состояния среды выполнения и предварительных условий экспозиции.

📁 Структура репозитория

InfraPulse-Core/
├── src/
│   ├── posix/
│   │   └── InfraPulse-LX.sh      # Linux Native Bash Engine
│   └── win32/
│       └── InfraPulse-Win.bat    # Windows Native Extraction/PowerShell Engine
├── LICENSE                       # MIT License terms
└── README.md                     # Main deployment guide

💻 Режимы операционного выполнения

🟢 Аудит POSIX (src/posix/InfraPulse-LX.sh)

Перед развёртыванием убедитесь, что предоставлены права на выполнение:

chmod +x InfraPulse-LX.sh
# Execute local hardening profile with absolute network containment
./InfraPulse-LX.sh --local-only

# Execute network discovery over tightly bounded, authorised CIDR limits
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254

🔵 Аудит WinRM и Active Directory (src/win32/InfraPulse-Win.bat)

Запускайте из командной строки с повышенными правами для максимальной точности отслеживания файловой системы/LSA.

:: Suppress outbound queries; audit loopback and local OS protections only
InfraPulse-Win.bat /localonly

:: Target a specific segment with an automated default-deny network stance
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10

📊 Выходные артефакты

Движок разделяет задачи верификации между двумя отдельными файлами, динамически создаваемыми в выходном каталоге:

  • Отчёт о соответствии (*.csv): Отформатирован строго по правилам RFC4180. Записи отслеживаются с использованием 14-колоночной структуры: Timestamp, Severity, Category, Source, Target, Port, Finding, Prerequisites, ConfigurationEvidence, ValidationMethod, ObservedResult, Exploitability, Impact и Remediation.
  • Практическое руководство (*.md): Генерирует упорядоченный конвейерный ручной плейбук. Он предоставляет точные шаги, которые должен выполнить оператор-человек для подтверждения или опровержения уязвимости, вместе с предварительно рассчитанным радиусом поражения для каждой проверки.
Скачать инструмент