文章总结: 本文介绍AutoHunter自动化SRC漏洞挖掘系统,采用多Agent协同架构,包含Collector、Worker、Reviewer等组件,支持7×24小时无人值守运行。系统内置nmap、nuclei、sqlmap等真实工具链,具备AI初审过滤误报、归属证明、通杀分析、情报沉淀复用等功能,基于Docker部署,可大幅提升漏洞挖掘效率。
综合评分: 68
文章分类: SRC活动,渗透测试,安全工具,AI安全,红队
强推一个自动化 SRC 漏洞挖掘系统
StanleyNull
StanleyNull
乌雲安全
2026年9月20日 09:28
重庆
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
介绍
AutoHunter 是一个多 Agent 协同的自动化漏洞挖掘系统。你把一台机器交给它当作 7×24 小时不停歇的挖洞平台,自己只做「人工复审员」——AI 初审去掉垃圾洞后,你几分钟内完成调级 / 通过 / 打回 / 编辑 / 标记提交。
- Collector:从 FOFA 持续产出目标,探活、预筛、评分、归属标注后入队。
- Worker:每个目标一个 Worker,LLM 自主侦察 + 调用真实工具链挖洞,出洞即提交。
- Reviewer:极理性 AI 初审,过滤半成品 / 误报,只把够格的洞送到人工面前。
- 控制台:实时看板一眼看清每个 Worker 在干什么、目标优先级、事件流;结果区高效复审、编辑、标记提交。
功能亮点
| | |
| — | — |
| 🤝 多 Agent 协同 | Collector / Worker / Reviewer / 通杀 / 扩大危害 全流水线自动跑 |
| 🌙 24×7 无人值守 | 挂机过夜,重启自动续跑;你醒来只做复审决策 |
| 🔧 真实工具链挖洞 | 容器内置 nmap · nuclei · sqlmap · httpx · whatweb,LLM 真实发包/执行,不是纸上谈兵 |
| 🧪 极理性 AI 初审 | 只认「实际可利用 + 实锤危害」,过滤半成品,减少无效人工复审 |
| 🏫 归属证明 | 按 IP/域名查 ip138(标记/运营商/ASN 归属地),自动填报告归属单位与证明 + EduSRC 提交 JSON |
| 💥 通杀 Hunter | 出洞后自动分析能否「一打一片」,实打多个同款站点验证 |
| 🧠 情报沉淀复用 | 验证过的凭证/端点/指纹入全局情报库,后续 Worker 直接复用 |
| 🛡️ 内置 WAF + 鉴权 | 应用层 WAF 默认开启,多角色访问令牌(全权/只读/观摩) |
| 💾 数据库备份 | 设置页一键下载/恢复 SQLite(在线一致快照),可选打包工作目录,服务器定时留快照 |
快速开始
Tip
全程基于 Docker + Docker Compose v2,任意装得上 Docker 的系统都能跑。生产环境推荐 Linux(2C4G 起步,磁盘 ≥ 20G)。
# 1. 装 Docker(官方一键脚本,已装可跳过)curl -fsSL https://get.docker.com | sh && sudo systemctl enable --now dockersudo usermod -aG docker $USER && newgrp docker # 免 sudo,重登生效
# 2. 拉代码 + 一键部署(交互式引导:填 LLM/FOFA Key → 自动生成令牌 → 构建启动)git clone https://github.com/StanleyNull/AutoHunter.git autohunter && cd autohunterbash scripts/install.sh
引导脚本会:检查 Docker → 引导填 LLM API Key(必填)、FOFA Key(推荐)→ 自动生成高强度访问令牌 → 构建镜像并启动 → 打印访问地址和令牌。
首次构建会编译前端 + 安装挖洞工具,约 5–15 分钟,请耐心等待。构建完浏览器访问
http://<服务器IP>:18800/,用打印出的令牌登录。
开放端口(默认 18800,云服务器还需在厂商安全组放行):
sudo ufw allow 18800/tcp # Ubuntu/Debiansudo firewall-cmd --permanent --add-port=18800/tcp && sudo firewall-cmd --reload # CentOS/RHEL
Windows(Docker Desktop + WSL2)
-
管理员 PowerShell 装 WSL2:
wsl --install,装完重启。 -
装 Docker Desktop,安装勾选 “Use WSL 2 based engine”,Settings → Resources → WSL Integration 打开集成。
-
在 WSL / Git Bash 里:
git clone https://github.com/StanleyNull/AutoHunter.git autohunter && cd autohunterbash scripts/install.sh
- 访问
http://localhost:18800/。
💡 代码放在 WSL 文件系统内(如 ~/autohunter)比放 C:\ 挂载盘性能好很多。只用 PowerShell 的话走下方手动部署。
项目地址
https://github.com/StanleyNull/AutoHunter
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:乌雲安全 StanleyNull
StanleyNull《强推一个自动化 SRC 漏洞挖掘系统》