⚠️ 仅供授权的安全测试与研究使用。 黑洞是一个实时、可从互联网访问的全捕获端点:目标发送给它的一切都会被存储,而它会返回你配置的任意内容。请仅将你拥有明确书面授权测试的目标指向它,并将每一次部署都视为客户数据存储。只测试你有权测试的内容。
在渗透测试中,你发现的一半问题只有在某个东西回连时才能得到证实。一个盲 SSRF。一个通过 HTTP 外带数据的 XXE。一个在你永远看不到的管理员浏览器中触发的存储型 XSS。一个你需要读取的密码重置流程。一个没人验证过的 OAuth redirect_uri。每一个都需要能从目标访问、捕获一切、并完全按你的意愿应答的基础设施。
公共交互服务只给你一个主机名和一份日志。AREA 51 给你整套东西,而且运行在你自己拥有的基础设施上:
302、一个 DTD、一个 .js 信标、一个 JSON 桩、一个 25 MB 的二进制文件。按精确路径配置。有意提前发布。 AREA 51 最初是为一支小型可信团队打造的内部工具,因此它更看重简单性而非加固与扩展性。请预期会有粗糙之处。如果你遇到了,请提交 issue并附上复现步骤。欢迎贡献;参见 CONTRIBUTING.md。
|
AREA 51 · 仪表盘 配置端点,读取捕获的请求和邮件,管理噪声过滤器。通过单点登录和邮件发送的一次性 PIN 保护。 |
黑洞 · 你的域名 每个路径都返回你定义的内容,该域名下的每个请求和每个地址都会被捕获。因目标必须能访问它,所以它必然公开。 |
Autopilot · 智能体接口 一个基于密钥认证的 MCP + REST 服务器。读取最近一小时的回调,暂存自己的响应桩,且无法触碰其他任何东西。 |
又酷又简单:Autopilot 暴露了一个 MCP 服务器(附带 REST 镜像),因此经过授权的 AI 智能体可以在渗透测试过程中自行运行整个循环,无需你居中协调。它读取最近一小时的回调,在受隔离的 /-/* 命名空间下暂存自己的响应桩,并确认命中。每位操作员都有自己的 API 密钥,而且它是沙箱化的:它永远无法读取你的文件,也无法访问 /-/ 之外的任何端点。→ Autopilot 内部机制
![]() | ![]() |
其他一切都会为你创建:数据库、存储、三个 Worker、仪表盘、DNS、TLS、邮件路由和访问策略。
首先完成上面的**环境要求**。API 令牌和两次一键激活(R2 和 Zero Trust)无法通过 API 完成,所以要先手动处理。然后:
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env # paste your API token
./a51 setup # provisions and deploys everything
setup 会询问使用哪个域名,确认它可以接管该域名,然后按顺序进行配置:数据库和 schema → 存储 → 三个 Worker → 你的黑洞及其邮件全捕获 → 已附加绑定的仪表盘 → DNS → 访问策略。该域名本身会成为黑洞,因此 https://your-domain/anything 和 anything@your-domain 都会被捕获,仪表盘和智能体服务器也会随之搭建。每一步都是幂等的,所以它也是你在更改任何内容后重新运行的命令。
然后确认它:
./a51 doctor
doctor 会检查每个绑定、域名和策略,然后探测线上主机。对你的黑洞上任意路径的请求应返回 404! Not Found,并在几秒后出现在仪表盘中;发送到其上任意地址的邮件也会落到同一处。
完整演练,以及每一步的手动回退方案: docs/guides/getting-started.md。
从 docs/README.md 开始查看完整地图。
欢迎贡献,尤其是 bug 报告、实战手册和新的捕获配方。参见 CONTRIBUTING.md 开始上手。要报告 AREA 51 本身的安全问题,请遵循 SECURITY.md,而不是公开提交 issue。
AREA 51 为 © Copyright 2026 Thoropass, Inc.,依据 Apache License 2.0 授权并发布。 第三方组件见 NOTICE。
由 Thoropass 的渗透测试团队用 ❤️ 打造。
![]() | ![]() |
| 发现 | AREA 51 如何证实它 | 实战手册 |
|---|
| 盲 SSRF | 一个未配置的路径就已经捕获了命中,包含出口 IP、User-Agent 和所有标头 | → |
| SSRF 过滤器绕过 | 一个文本端点返回 302 指向你真正想请求的地址 | → |
| XXE / XSLT 外带数据 | 托管外部 DTD,然后从第二个请求中读出外带的字节 | → |
| 盲 XSS | 提供信标;捕获记录的 Referer 会指出执行它的内部页面 | → |
| 邮件驱动的流程 | 每个地址都是活跃收件箱,因此注册、邀请、重置和验证邮件都会完整送达 | → |
OAuth redirect_uri 滥用 | 暂存落地页并捕获流程交出的 code、state 或令牌 | → |
| 载荷投递 | 上传归档文件、二进制文件、PDF 或字体,并以各自的 content type 内联提供 | → |
| 邮件认证审查 | 真实投递邮件上的完整 Received 链以及 SPF、DKIM 和 DMARC 结果 | → |
| 快速开始 | 前置条件、令牌权限、每个设置步骤及其手动等效操作 |
| 实战手册 | 执行渗透测试:SSRF、XXE、盲 XSS、邮件流程、OAuth、载荷托管、证据 |
| 运维 | 部署、域名、清除、保留、日志、配额、拆除 |
| 故障排查 | 症状 → 原因 → 修复 |
| CLI · 配置 | 每条命令;每个 .env 值 |
| API · 数据库 | 仪表盘的 HTTP API;表和存储桶 |
| 内部机制 | 架构、捕获器、Autopilot、仪表盘、保留 |
| 决策 | 为什么那些非显而易见的选择是这样 |