AutoHunter自动化SRC漏洞挖掘系统

admin 2026-08-18 06:24:19 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: AutoHunter是一个开源的自动化SRC漏洞挖掘系统,结合FOFA资产测绘与LLM多worker实现自主挖掘、审核和情报沉淀。其核心功能包括多Agent协同、24/7无人值守、内置真实工具链如nmap和sqlmap、AI初审过滤无效漏洞、通杀Hunter批量验证以及情报复用。部署基于Docker,需配置LLM和FOFAAPIKey,适合安全研究人员用于自动化漏洞发现。 综合评分: 85 文章分类: SRC活动,安全工具,AI安全,WEB安全,渗透测试


功能亮点

| | | | — | — | | 🤝 多 Agent 协同 | Collector / Worker / Reviewer / 通杀 / 扩大危害 全流水线自动跑 | | 🌙 24×7 无人值守 | 挂机过夜,重启自动续跑;你醒来只做复审决策 | | 🔧 真实工具链挖洞 | 容器内置 nmap · nuclei · sqlmap · httpx · whatweb,LLM 真实发包/执行,不是纸上谈兵 | | 🧪 极理性 AI 初审 | 只认「实际可利用 + 实锤危害」,过滤半成品,减少无效人工复审 | | 🏫 归属离线反查 | 按 IP/域名离线查所属高校,自动填报告归属单位 + EduSRC 提交 JSON | | 💥 通杀 Hunter | 出洞后自动分析能否「一打一片」,实打多个同款站点验证 | | 🧠 情报沉淀复用 | 验证过的凭证/端点/指纹入全局情报库,后续 Worker 直接复用 | | 🛡️ 内置 WAF + 鉴权 | 应用层 WAF 默认开启,多角色访问令牌(全权/只读/观摩) |

快速开始

Tip

全程基于 Docker + Docker Compose v2,任意装得上 Docker 的系统都能跑。生产环境推荐 Linux(2C4G 起步,磁盘 ≥ 20G)。

# 1. 装 Docker(官方一键脚本,已装可跳过)
curl -fsSL https://get.docker.com | sh && sudo systemctl enable --now docker
sudo usermod -aG docker $USER && newgrp docker      # 免 sudo,重登生效

# 2. 拉代码 + 一键部署(交互式引导:填 LLM/FOFA Key → 自动生成令牌 → 构建启动)
git clone https://github.com/StanleyNull/AutoHunter.git autohunter && cd autohunter
bash scripts/install.sh

引导脚本会:检查 Docker → 引导填 LLM API Key(必填)、FOFA Key(推荐)→ 自动生成高强度访问令牌 → 构建镜像并启动 → 打印访问地址和令牌。

首次构建会编译前端 + 安装挖洞工具,约 5–15 分钟,请耐心等待。构建完浏览器访问 http://<服务器IP>:18800/,用打印出的令牌登录。

开放端口(默认 18800,云服务器还需在厂商安全组放行):

sudo&nbsp;ufw allow 18800/tcp&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # Ubuntu/Debian
sudo&nbsp;firewall-cmd --permanent --add-port=18800/tcp &&&nbsp;sudo&nbsp;firewall-cmd --reload&nbsp; &nbsp;# CentOS/RHEL

Windows(Docker Desktop + WSL2)

  1. 1. 管理员 PowerShell 装 WSL2:wsl --install,装完重启。
  2. 2. 装 Docker Desktop,安装勾选 “Use WSL 2 based engine”,Settings → Resources → WSL Integration 打开集成。
  3. 3. 在 WSL / Git Bash 里:
   git&nbsp;clone&nbsp;https://github.com/StanleyNull/AutoHunter.git autohunter &&&nbsp;cd&nbsp;autohunter
   bash scripts/install.sh
  1. 4. 访问 http://localhost:18800/

💡 代码放在 WSL 文件系统内(如 ~/autohunter)比放 C:\ 挂载盘性能好很多。只用 PowerShell 的话走下方手动部署。

总结

项目地址:https://github.com/StanleyNull/AutoHunter

声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!

如有侵权烦请告知,我会立即删除并致歉。谢谢!

文章有疑问的,可以公众号发消息问我,或者留言。我每天都会看的。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:进击的HACK 《AutoHunter 自动化 SRC 漏洞挖掘系统》

评论:0   参与:  0