>_ DevTrendsde

Sprache

Start

Sprachen

Bereiche

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicherheit
Python

Sarenka — OSINT Powerhouse für Schwachstellen- und Angriffsoberflächenanalyse

667 Sterne

Wenn ein Tool ein Dutzend Dienste ersetzt

Kommt Ihnen das bekannt vor? Bei der Analyse der Systemsicherheit müssen Sie zwischen Shodan, Censys, WHOIS-Diensten und Schwachstellendatenbanken hin- und herspringen? Das polnische Projekt Sarenka bietet eine elegante Lösung — eine einheitliche Plattform für OSINT-Datensammlung und -analyse.

Was kann dieses Schweizer Messer für Pentester?

  1. Zentralisierte Datensammlung aus:

    • Shodan (IP-Informationen)
    • Censys (Gerätedaten)
    • Criminal IP (alternative Datenquelle)
    • DNS- und WHOIS-Dienste
  2. Schwachstellenanalyse:

    • CVE-Suche nach CWE
    • Datenbank mit Schwachstellen-Zuordnung
    • PDF-Berichterstellung
  3. Praktische Werkzeuge:

    • Hash-Rechner
    • Shannon-Entropie-Berechnung
    • Einfacher Port-Scanner (wenn nmap überdimensioniert ist)

Technische Besonderheiten

Sarenka basiert auf:

  • Python 3.8+ (unterstützt Windows 10 und Kali Linux)
  • Django + DRF für das Backend
  • React für das Frontend
# Быстрый старт
$ git clone https://github.com/pawlaczyk/sarenka.git
$ cd ./sarenka
$ python3 -m venv env
$ source env/bin/activate
$ pip3 install -r requirements.txt
$ python backend/manage.py runserver

Für wen ist es gedacht?

  • Pentester für schnelle Reconnaissance
  • DevOps-Ingenieure für die Analyse ihrer eigenen Infrastruktur
  • Sicherheitsforscher für die Schwachstellenentdeckung

Datenvisualisierung

Hauptoberfläche

CVE-Analyse

Zukünftige Roadmap

Das Team plant:

  • Vollständige Testabdeckung
  • Docker-Image für schnelle Bereitstellung
  • Erweiterter mathematischer Werkzeugkasten
  • Datenvisualisierung über d3.js

Sarenka ist ein gelungener Versuch, ein universelles Werkzeug für OSINT-Reconnaissance zu schaffen. Obwohl sich das Projekt noch weiterentwickelt, kann es die Arbeit von Sicherheitsfachleuten bereits erheblich beschleunigen.

Probieren Sie es aus, wenn:

  • Sie es leid sind, zwischen einer Vielzahl von Diensten zu wechseln
  • Sie eine schnelle Angriffsoberflächenanalyse benötigen
  • Sie ein praktisches Werkzeug für die tägliche Schwachstellenarbeit suchen

Ähnliche Projekte