用于渗透测试人员和红队操作人员的自托管协作工作区。在安全参与期间捕获笔记、命令、输出和操作上下文。

# 安装
pipx install git+https://github.com/IceCubeSandwich/chronix
# 初始化(创建账户和会话密钥)
chronix init
# 运行
chronix
浏览器在 http://localhost:8000 打开。凭据在初始化时显示一次——请安全存储。
.md 文件或带附件的zip压缩包直接将截图粘贴到笔记编辑器:
导出单条笔记:
.md 文件导出所有笔记:
.zip 压缩包,包含:
.md 文件attachments/ 文件夹导出的文件可以在Obsidian、VS Code或任何Markdown查看器中正常打开。
chronix [COMMAND] [OPTIONS]
Commands:
init Initialize account and session secret
serve Start server (default)
Init Options:
--username Account username (default: admin)
--force Regenerate session secret
--db, -d Database file path
Server Options:
--host, -H Bind address (default: 0.0.0.0)
--port, -p Port (default: 8000)
--local Bind to localhost only
--db, -d Database file path (default: ./chronix.db)
--no-browser Skip automatic browser launch
通过 ~/.config/chronix/chronix.env 或 .env 设置:
Tyrrell Brewster — GitHub | Website
本项目采用 GNU Affero General Public License v3.0 (AGPL-3.0-only) 许可。
源代码可在 github.com/icecubesandwich/chronix 获取。网络用户也可以通过 /license 端点访问许可证信息。
请参阅 CONTRIBUTING.md 了解提交更改的指南。
请参阅 SECURITY.md 了解漏洞报告。
| 变量 | 默认值 | 描述 |
|---|
CHRONIX_SESSION_SECRET | (必填) | 用于Cookie签名的64字符十六进制密钥 |
CHRONIX_DB_PATH | ./chronix.db | 数据库文件位置 |
CHRONIX_ATTACHMENTS_PATH | ./attachments | 图像附件存储路径 |
CHRONIX_MAX_ATTACHMENT_SIZE | 10485760 | 最大图像大小(10MB) |
CHRONIX_SESSION_EXPIRE_HOURS | 24 | 会话有效期 |
CHRONIX_BEHIND_PROXY | false | 在TLS代理后面时启用 |
CHRONIX_RATE_LIMIT_LOGIN | 5 | 速率限制前的登录尝试次数 |