Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
InfraPulse-Core — 一个高保真、只读的内部网络安全评估工具包,适用于 Linux 和 Windows 基础设施。采用零变更、默认拒绝架构,在不修改系统的情况下安全地捕获并结构化风险遥测数据。 | Kitploit
工具/GitHubGitHub/vighnesh91/infrapulse-core
防御工具侦察漏洞分析脚本与自动化配置审计信息收集网络安全渗透测试
GitHubvighnesh91/infrapulse-core

InfraPulse-Core

一个高保真、只读的内部网络安全评估工具包,适用于 Linux 和 Windows 基础设施。采用零变更、默认拒绝架构,在不修改系统的情况下安全地捕获并结构化风险遥测数据。

查看仓库
104小时10分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

InfraPulse-Core

InfraPulse-Core 是一个统一的、双平台安全审计架构,为 Linux(POSIX)和 Windows(Win32)实现了单文件、零依赖的引擎。

与依赖主观风险指标的传统漏洞扫描器不同,InfraPulse-Core 强制执行一个坚定不移的证据元组模型,以编程方式将静态配置证据与主动协议验证及已证实影响分离开来。

🛡️ 核心保证与架构安全措施

  1. 单一套接字咽喉点:如果不通过单一验证门(socket_gate / Test-TargetAllowed),网络出口在编程上是不可能的。该门在套接字被实例化之前,会根据默认拒绝策略评估操作员提供的范围。
  2. 零变更足迹:引擎严格只读。它们不注入进程、不修改系统注册表、不写入系统二进制文件、不收集明文凭据,也不执行破坏性漏洞利用。
  3. 取证完整性追踪:生成的 CSV 报告的第一行数据会计算正在执行的引擎的内存中 SHA-256 哈希。这将结果数据集明确地绑定到一个经过审计的代码库块。
  4. 确定性严重性映射:消除主观评分。漏洞根据其类别分类、已验证的运行时状态和暴露前提条件的组合自动评级。

📁 仓库布局

InfraPulse-Core/
├── src/
│   ├── posix/
│   │   └── InfraPulse-LX.sh      # Linux 原生 Bash 引擎
│   └── win32/
│       └── InfraPulse-Win.bat    # Windows 原生提取/PowerShell 引擎
├── LICENSE                       # MIT 许可证条款
└── README.md                     # 主部署指南

💻 操作执行模式

🟢 POSIX 审计(src/posix/InfraPulse-LX.sh)

在部署前确保已授予执行权限:

chmod +x InfraPulse-LX.sh
# 执行本地加固配置文件,并实现绝对网络遏制
./InfraPulse-LX.sh --local-only

# 在严格受限、已授权的 CIDR 范围内执行网络发现
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254

🔵 WinRM 与 Active Directory 审计(src/win32/InfraPulse-Win.bat)

从提升的命令提示符运行,以获得最大的文件系统/LSA 跟踪准确性。

:: 抑制出站查询;仅审计回环和本地操作系统保护
InfraPulse-Win.bat /localonly

:: 以自动默认拒绝的网络姿态针对特定网段
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10

📊 输出产物

引擎将验证任务拆分到动态放入输出目录的两个离散文件中:

  • 合规报告(*.csv):严格按照 RFC4180 规则格式化。使用 14 列布局映射跟踪条目:Timestamp、Severity、Category、Source、Target、Port、Finding、Prerequisites、ConfigurationEvidence、ValidationMethod、ObservedResult、Exploitability、Impact 和 Remediation。
  • 可操作交接(*.md):生成有序的、流水线风格的手动操作手册。它提供了人工操作员为确认或反驳漏洞必须执行的确切步骤,以及为每项检查预先计算的工程影响范围。
下载工具