Об этом проекте
SpectraScan — это фреймворк командной строки на Python 3.9+, объединяющий сетевую разведку, перечисление сервисов, OSINT-запросы и пассивную разведку даркнета в один модульный инструмент с интерактивным меню на базе Rich.
Основное сканирование: TCP connect, SYN/raw-socket и UDP-пробы, тайминговые профили Nmap T0–T5, эвристики обхода межсетевых экранов/IDS (поведение RST и ICMP), определение ОС по TTL, размеру окна TCP и эвристикам DF-бита, анализ сертификатов и шифров SSL/TLS, обнаружение HTTP-заголовков и типовых путей, а также ICMP-сканирование и обход ARP-таблицы. Потоковый движок использует ThreadPoolExecutor с ограничением по умолчанию min(512, портов × целей); доступен дополнительный asyncio/aiohttp AsyncPortScanner через --async-scan с настраиваемой конкурентностью и таймаутом.
Набор OSINT: WHOIS домена и записи DNS, GeoIP/ASN/WHOIS для IP с опциональным обогащением через Shodan, определение оператора и типа линии по телефону, репутация email и флаги утечек/одноразовых адресов, извлечение EXIF/IPTC/XMP из изображений, а также анализ ссылок и поддоменов.
Протокольные модули: SMB/CIFS, SNMP, LDAP/LDAPS, RDP, SMTP, передача зоны DNS, NFS, VNC, Redis, MongoDB, SIP, RTSP и определение версий баз данных, реализованные в основном на Python с корректными резервными вариантами.
Активные модули (только при явном согласии, требуется авторизация): словарная проверка учётных данных SSH/FTP с ограничением скорости и задержками, корреляция CVE через API NVD CVE 2.0 с локальным кэшированием и перечисление каталогов/файлов веб-сайта с пользовательскими словарями.
Разведка даркнета только пассивная: автоопределение целей для .onion v2/v3, криптоадресов, email, хэшей и PGP-блоков; сбор баннеров/TLS onion через Tor SOCKS5; профилирование биткоин-адресов через резервные источники Blockchair/Blockstream/Blockchain.info; поиск Ahmia и проверки подключения к Tor. Утверждается отсутствие взаимодействия с маркетплейсами, выполнения полезной нагрузки или автоматического запуска Tor, с ограничением сетевого таймаута в 30 секунд.
Отчёты сохраняются в ~/.local/share/SpectraScan/ (настраивается через SPECTRASCAN_HOME) и могут экспортироваться в JSON, CSV или HTML с временными метками и UUID, а также просматриваться или повторно экспортироваться позже. Опциональные зависимости включают Tor, exiftool/exiv2, nmap, pysocks и cryptography; ключи API передаются через переменные окружения, такие как SHODAN_KEY, NVD_API_KEY и NUMVERIFY_KEY. В README проект позиционируется как дополнение к таким инструментам, как Nmap, Recon-ng и SpiderFoot, и подчёркивается, что использование ограничено системами, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.