Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
safenet-soho-security-framework — 一个轻量级、策略驱动的框架,利用 WireGuard 为 SOHO 网络带来零信任微隔离。 | Kitploit
工具/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
身份验证与授权云基础设施安全加密/解密工具网络安全
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

一个轻量级、策略驱动的框架,利用 WireGuard 为 SOHO 网络带来零信任微隔离。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
2145个月前尚未审核

SafeNet SOHO 安全框架

Python FastAPI WireGuard License

SafeNet 是一个面向小型办公室/家庭办公室(SOHO)环境的生产级零信任网络访问(ZTNA)框架。通过利用 WireGuard 协议编排安全的身份感知 VPN 覆盖网络,SafeNet 借助动态对等点同步和严格的 /32 CIDR 微隔离 实现对网络访问的精细控制。该框架通过临时加密密钥管理和现代化的异步控制平面,确保高安全边界。


核心架构

SafeNet 采用严格的 Hub-and-Spoke(中心辐射)拓扑结构,中央网关作为权威控制平面。通过对每个连接的对等点强制实施 /32 CIDR 掩码,在网络层面数学上限制横向移动,确保设备在覆盖网络内保持隔离,除非定义了明确的路由策略。

系统拓扑

系统架构

核心的 Hub-and-Spoke 拓扑,包含健壮的控制平面与数据平面

数据流

数据流图

关于微隔离的说明:通过分配唯一的 /32 地址并动态管理 AllowedIPs 表,SafeNet 在内核级别防止对等点之间未经授权的东-西向流量。


关键特性

  • 基于 JWT 的身份验证:所有管理操作均采用安全的、基于令牌的访问控制。
  • 自动化网络编排:对 Windows WireGuard 服务及接口进行编程化管理。
  • 动态对等点同步:在不中断隧道的情况下实时更新 WireGuard 配置。
  • 加密密钥路由:为每个网络数据包提供经过验证的公钥身份绑定。
  • 零磁盘密钥策略:临时服务器密钥在内存中管理,服务终止时立即清除。

全面安装指南

方法一:自动部署(推荐)

SafeNet 提供自动批处理脚本,负责环境准备和网关启动。

  1. 初始化环境:双击 setup_env.bat。此脚本将验证 Python 安装、创建本地虚拟环境并安装所有必需的依赖项。
  2. 启动网关:右键单击 run_server.bat,选择 以管理员身份运行。这将提升进程权限,使 FastAPI 后端能够与 Windows 内核和 WireGuard 驱动程序交互。

方法二:手动部署(高级)

适用于需要精细控制初始化顺序的开发者:

  1. 先决条件:确保已安装 Windows 版 WireGuard 并将其添加到系统 PATH。
  2. 虚拟环境:
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. 安装依赖:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. 启动服务: 打开 以管理员身份运行的命令提示符,然后执行:
    root@kitploit:~
    python run_api.py
    

CLI 管理控制台

管理界面允许快速注册和监控安全边界状态。

root@kitploit:~
# 验证系统和接口状态
python cli/console.py status

# 激活 WireGuard 隧道服务
python cli/console.py start

# 注册新设备并生成 /32 配置
python cli/console.py enroll new-device-name

文档目录


许可证与安全免责声明

SafeNet 项目基于 GPL-3.0 许可证 发布。

安全警告:本框架设计用于管理 SOHO 安全边界。用户有责任确保底层 Windows 主机已加固,并根据最小权限原则管理管理员权限。

下载工具
文档描述
架构深入探讨 ZTNA 原理与数据流的技术细节。
API 合约REST API 规范及身份验证方案。
安装指南详细的先决条件与安装故障排除。
CLI 参考详细的命令语法与管理用法。