Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vighnesh91/severitas
防御工具钓鱼工具社会工程学OSINT钓鱼攻击渗透测试社会工程学学习与教育红队实验室与实践
GitHubvighnesh91/severitas

severitas

具有隔离回环实验室、合成受众生成、飞行前授权检查以及离线 HTML/Markdown/JSON/CSV 报告的授权社会工程模拟框架。

111天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

🛡️ Severitas 框架

Python 版本 许可证 安全配置文件

Severitas 是一个经授权的社会工程学意识与模拟框架。它在结构上被限制为仅在隔离的实验室环境中针对合成身份运行。


💎 功能特性

Severitas 在逻辑上隔离评估执行过程,从而确保安全评估不会危及企业基础设施或真实数据。

  • 🎛️ Kali 风格交互式界面: 动态控制台启动器,可快速浏览、验证并执行培训演练。
  • 🧪 零网络实验室: 内嵌的合成邮件、Web 和 DNS 服务器完全在您的回环适配器上运行。
  • 🛑 结构化丢弃器: 入站表单数据经过验证、测量交互遥测数据后,会立即从内存中删除。任何凭据值都不会被保留或写入磁盘。
  • 📊 离线分析与报告: 自动生成按时间顺序排列的威胁漏斗图、时间线摘要和控制有效性洞察,并输出为简洁的 HTML、Markdown、JSON 和 CSV 格式。

🏗️ 仓库架构

代码库将授权策略层与业务执行循环分离:

severitas/
├── src/
│   └── severitas/
│       ├── core/           # 容器引导、配置和日志记录
│       ├── scope/          # 目标匹配门控(域名、电子邮件、网络范围)
│       ├── authorization/  # 执行前管道验证
│       ├── infrastructure/ # 模拟 DNS、邮件、Web 和跟踪处理器
│       ├── scenarios/      # 网络钓鱼、OSINT、二维码、借口场景插件
│       ├── telemetry/      # 同步有序事件总线和分析引擎
│       └── security/       # 结构化脱敏过滤器和泄漏哨兵

🔒 设计上的结构安全

与咨询类工具不同,Severitas 在结构上保证合规性指标:

  1. 目标允许列表(severitas.scope): 除非目标完全映射到指定的合成测试定义(*.local、*.test、*.invalid),否则活动将失败关闭。
  2. 零凭据保留(severitas.security.guards): 提交路径会统计字段名称,但在记录转换或捕获遥测数据之前会完全丢弃变量。
  3. 脱敏过滤器: 全局正则表达式日志记录块会捕获意外泄漏(JWT、API 令牌、私钥)并动态将其剥离。

⚡ 快速开始

先决条件

  • Python 3.11 或更高版本
  • PyYAML(已随附并固定在默认依赖项中)

安装

克隆此仓库布局,并在隔离的容器实例或本地 virtualenv 中编译您的开发链接:

# 初始化开发配置文件
python3 -m venv .venv
source .venv/bin/activate

# 以可编辑模式安装
pip install -e .

直接 CLI 控制

Severitas 包含快速终端实用程序,可立即配置实验室模板:

# 启动交互式菜单向导
severitas --menu

# 启动内部模拟服务包
severitas lab start

# 为合成验证检查划定目标定义范围
severitas scope create --name alpha --domain training.local --email [email protected]

# 运行端到端沙箱执行演示以生成模拟结果
severitas lab demo --targets 25

📊 交互漏斗模型

在编译分析输出文件夹时,离线报告系统使用类似以下格式的内联图表来测量用户意识群体:

模拟目标数        ████████████████████████████████████████ 25
模拟消息数        ████████████████████████████████████████ 25
交互数            ██████████████████████████              18
点击/访问数       ████████████████████                    15
合成提交数        ██████████████                          9
用户报告数        ████████                                5

📜 法律与免责声明

本框架严格用于经授权的教育模拟、基础设施跟踪基准测试和培训验证演练。未经明确的交战规则(ROE)和书面批准,严禁针对公共主机或真实用户群体进行测试。本代码根据 MIT 许可证条款发布。

下载工具