Thanks to visit codestin.com
Credit goes to github.com

Skip to content

Releases: SecNN/AiScan-N

AiScan-N3.0.6

Choose a tag to compare

@SecNN SecNN released this 11 Sep 17:09
732c8cd

一、对话与工作台

  • 多会话管理(新建/切换/搜索/分页/重命名)、消息编辑与重新生成、分支历史
  • 文件上传分析:图片、文档、压缩包、PCAP/PCAPNG、APK/IPA 等,拖拽即用
  • 会话级输出目录隔离(每个会话独立 output 子目录,生成物可直接下载)
  • 工作区(Workspace) 切换;会话可独立选择模型、Skills、Tools、MCP、通知渠道
  • 模型长期记忆:记忆抽取/编辑/管理,跨会话引用
  • 运营面板:请求任务、错误诊断、渠道健康、工作区
  • 登录审计(登录 IP、错误密码、封禁记录)、在线更新(版本检查 + 一键下载)、反馈H5 分享个性化 VIP 品牌定制
image

二、大模型与 MCP 集成

  • 多提供商大模型配置 + 提供商健康检查 + 模型列表
  • 内置 MCP:AiScan-N 工具、fetch(只读抓公网网页并提取文本,阻止内网/保留地址)、Android 控制iOS 控制(WDA)SSH 远程连接管理BurpSuiteIDA Pro
  • 第三方 MCP 接入(SSE / stdio / streamable HTTP),带详情面板、工具清单与安全边界说明
  • Skills 技能中心(内置授权渗透测试、Web/API 测试、JS 逆向、应急响应、工作流等,支持本地/远程/目录导入)
  • Tools 工具管理(上传工具、目录导入、远程导入;调用时自动注入 PATH)
image image

三、信息收集

  • 子域收集:被动数据源(crt.sh / OTX / HackerTarget / RapidDNS / Wayback / Common Crawl)+ 常规检查(AXFR、证书 SAN、robots/sitemap/crossdomain、CSP、NSEC)+ 字典爆破(内置字典 / 自定义 / 文件导入 / 多文件拖拽,检测到 massdns 自动启用加速)+ 爬取/置换 + 子域验证(DNS+HTTP、泛解析过滤)+ 递归爆破
  • 网络资产测绘源:FOFA / Shodan / ZoomEye / Quake / Hunter(各自 API Key)
  • Host 碰撞:随收集实时碰撞 + 独立「碰撞所填内容」入口;自动分批(每批 ≤8000 组)、可停止、并发可调(1–500);命中结果并入结果列表并红色告警
  • CDN/源站判定:Cloudflare/CDN 标记徽章 + 仅存活/CDN/源站/Host 碰撞筛选
  • 结果管理:历史主域名数据、删除主域历史、导出 6 种格式(TXT / 仅域名 / CSV / Excel / JSON / Markdown)、下发 Ai 任务(一键送 AI 分析并创建渗透测试任务)
  • 指纹识别:CMS、框架、中间件、语言、WAF/CDN、蜜罐等特征识别(内置规则库 + 结果检索/分页)
image

四、Web 安全测试与流量

  • 代理抓包:本地 HTTP/HTTPS 代理(CA 生成/下载 .crt、导出 .p12、一键安装信任)、实时流量与历史抓包、搜索过滤、自定义敏感信息规则(正则)、Host 白/黑名单、AI 分析抓包流量
  • Webshell 管理:生成多语言"无害代码执行验证文件"用于授权验证
  • 注入/越权/上传/敏感信息泄露等风险通过内置技能与模型协同验证(低影响、留存证据)
image

五、资产、漏洞与交付

  • 渗透测试任务中心:案例/漏洞/证据三库联动,严重性、置信度(confirmed/pending/误报)、CVSS/CWE、flag 提取、任务状态(进行中/已完成/暂停)
  • 派发任务:指定目标与范围,一键派发 AI 执行
  • 报告导出:Markdown / DOCX 安全报告(执行摘要、攻击链、漏洞详情、修复建议、加固方案)
  • 对话报告也可导出 PDF/Markdown/DOCX(reportlab / python-docx)
  • POC&EXP 管理:知识库管理,沉淀已验证的验证过程
  • 对话内生成 PPT / Word图片、单文件 HTML 报告(示例提示词已内置)
image

六、远程与移动端

  • SSH 远程:面板连接主机后,模型可用 ssh_run 执行非交互命令(含只读/低影响约束)
  • Android 控制:adb 设备发现与授权、USB/无线调试、scrcpy 镜像、受限工具(读界面 XML、截图、点击/滑动、输入、启动普通应用;支付/银行/认证类应用禁止)
  • iOS 控制:通过本机 WDA 服务,同样为受限操作工具集
  • 终端管理(Agent):生成/连接 Agent、授权续期、TCP 监听端口管理、遥测(CPU/内存/磁盘)、只读诊断任务(系统信息/进程/网络/日志)、AI 生成只读排查命令(需确认后下发)、AI 诊断结论、运行日志检索

七、自动化与通知

  • 定时任务:按计划让模型对指定授权资产做巡检/检查,结果可推送到通知渠道
  • 通知渠道:微信 ClawBot、Telegram、钉钉 Stream(可与会话绑定,支持独立频道会话直接对话)
  • GitHub 监控:关键词监控,发现新内容推送通知
  • 一键复制全部 URL、结果分页、空对话示例提示词(18 条,覆盖渗透测试、CTF、流量/日志应急、SSH 运维、报告与 PPT 生成等)

AiScan-N3.0.5

Choose a tag to compare

@SecNN SecNN released this 28 Aug 07:18
3a141f9
  • 长任务后台化
  • 修复消息定位
  • 优化文件管理
  • 改进消息频道
  • 优化频道日志
  • 加强接口安全
  • 优化登录审计
  • poc&exp管理
  • 文件图片的拖动发送
  • 优化已知问题
  • 改进界面:调整任务栏、模型显示、侧栏按钮、态势感知、消息频道、任务状态栏、消息操作区、个性化设置、终端管理(测试中)。

AiScan-N3.0.4

Choose a tag to compare

@SecNN SecNN released this 16 Aug 06:50
3a141f9
  • 内置服务:Fetch、Burp Suite Pro、IDA Pro。
  • 内置 IDA Pro 支持,默认使用 SSE 协议。
  • 内置 Burp Suite Pro 支持,默认通过 stdio 启动代理。
  • CTF 解题
  • Pwn CTF 压缩包分析并获取 Flag
  • IDA Pro 二进制逆向分析
  • APK 静态安全与逆向分析
  • PCAP/PCAPNG 网络流量分析
  • Webshell 流量分析
  • 代码审计
  • 项目依赖与配置检查
  • 安全扫描报告整理
  • 调用指定工具
image

AiScan-N3.0.3

Choose a tag to compare

@SecNN SecNN released this 09 Aug 14:12
b182ef2

AiScan-N v3.0.3 更新说明

模型服务与工具调用

  • 支持添加多种大模型兼容接口。
  • 获取模型列表后显示模型详细信息。
  • 显示模型是否支持工具调用及是否属于推理模型。
  • 改进 Ollama、LM Studio 等本地模型的工具调用检测。
  • 检测 MCP 工具调用”调整为“检测该模型是否可调用工具。

MCP 管理

  • 支持导入第三方 MCP 服务。
  • 支持粘贴 MCP JSON 配置并解析导入。
  • 内置 Fetch MCP,无需用户单独安装。

Tools 工具管理

  • “工具”更名为“工具 Tools”。
  • 新增根据当前系统直接下载安全工具的功能。
  • 支持 macOS、Windows、Linux 平台识别。
  • 默认提供 fscan、nuclei、sqlmap、afrog、xray、xpoc 等工具。
  • 下载失败时可查看工具项目地址和手动下载链接。

Skills 管理

  • 内置网络安全相关 Skills。
  • 包含代码审计、渗透测试、Web/API 安全、应急响应和漏洞报告等能力。
  • 支持在会话级别选择 Skills。

频道管理

  • 支持 Telegram、飞书、企业微信及通用 Webhook。
  • Telegram 使用 Bot Token 和用户 UID 进行对话交互。
  • Telegram 配置页面增加 userinfobot 和 BotFather 提示。

在线更新

AiScan-N3.0.2

Choose a tag to compare

@SecNN SecNN released this 05 Aug 11:53
c8994b7

-更新会话中途插入
-更新对外MCP配置文件
-更新显示系统信息
-及已知问题

AiScan-N3.0.1

Choose a tag to compare

@SecNN SecNN released this 04 Aug 04:33
c8994b7

AiScan-N Version 3.0.1 更新说明:【更智能、更开放、更安全的一站式 AI 渗透测试平台,全面升级你的安全运营体验。】

  • Skills 技能管理。
  • 工具管理:自定义上传外部渗透测试工具。
  • 独立 Web页面 与 MCP 外部服务接口连接。
  • 智能对话和多会话并行处理。
  • 文件、图片、文档及压缩包分析。
  • H5手机访问与二维码入口。
  • 登录审计,命令实时输出、登录日志和异常日志。

AiScan-N Version 1.0.0

Choose a tag to compare

@SecNN SecNN released this 20 Apr 07:14
b190b05

重大更新

AiScan-N-Server 0.0.3

Choose a tag to compare

@SecNN SecNN released this 23 Jan 09:29
93393fb

可在 🪟Windows、🐧Linux、 MacOS🍎苹果系统 、UOS(统信操作系统及其他国产系统) 和 🎭WSL(Windows Subsystem for Linux) 环境下运行。支持命令行交互,适用于多种开发与生产环境需求。

🎯用Ai做自动化渗透测试对CTF题目进行解密|CTF网络安全大赛:(本篇文章介绍了使用Ai工具对CTF题目自动化解密的过程包含:图片隐写-Hex附加、压缩包伪加密识别与破解、AES解密、SQL注入漏洞、文件上传漏洞https://mp.weixin.qq.com/s/Xu6WpkmPP04MA8fApxOMzA

本地离线大模型DeepSeek‑R‑14B&Qwen3+ AiScan‑N助力CTF网络安全大赛|内网快速扫描,无需访问互联网!(本篇文章介绍了使用本地大模型对CTF题目自动化解密的过程包含:本地大模型Qwen3-Coder-30B对图片隐写-Hex附加进行解密、本地大模型Qwen3-Coder-30B对SQL注入漏洞注入、DeepSeek‑R‑14B扫描内网 192.168.0.0/2) https://mp.weixin.qq.com/s/bfGKgzq7iS8osMBRVaE4LQ

AiScan-N 不止于此!一款基于人工智能驱动的Ai自动化网络安全(运维)工具【CLI Agent】(本篇文章介绍使用大模型进行自动化网络安全评估、运维、调用指定工具扫描内网主机的过程。) https://mp.weixin.qq.com/s/UUB-CAc5YiIC2MFFwl8rJQ

🎥在线演示视频(文章中):https://mp.weixin.qq.com/s/7lsUdbrxkDy4P5pZhEWv7Q

🌐跨平台运行

✨ 完美支持 🪟 Windows | 🐧 Linux | 🍎 MacOS | WSL 环境
⌨️ CLI 命令行交互功能,助力开发效率提升
🚀 适用于从本地开发到云端部署的全场景需求

服务端

AiScan-N-Server.bin   运行在AMD架构中的Linux服务端(大多数系统都是这个架构)
AiScan-N-Server-ARM.bin   运行在苹果MacOS系统ARM架构中的服务端(常见:苹果MacOS系统)
AiScan-N-Server.exe    运行在Windows系统AMD架构中的服务端

根据自己的系统架构各选择一个服务端运行即可。

image

AiScan-N-Kali-Server 0.0.2

Choose a tag to compare

@SecNN SecNN released this 16 Nov 12:03
a07e441

可在 Windows 原生环境、WSL(Windows Subsystem for Linux) 和 MacOS苹果系统 环境下的kali运行。支持命令行交互,适用于多种开发与生产环境需求。

🎥在线演示视频(文章中):https://mp.weixin.qq.com/s/7lsUdbrxkDy4P5pZhEWv7Q

🚀自动化渗透测试-靶场:https://github.com/SecNN/AI-PT

🌈常见漏洞知识库文档在线阅读:https://www.secnn.com/POC-EXP

🎯用Ai做自动化渗透测试对CTF题目进行解密|CTF网络安全大赛:https://mp.weixin.qq.com/s/Xu6WpkmPP04MA8fApxOMzA (本篇文章介绍了使用Ai工具对CTF题目自动化解密的过程包含:** 图片隐写-Hex附加、压缩包伪加密识别与破解、AES解密、SQL注入漏洞、文件上传漏洞 **)

在Kali Linux 运行AiScan-N-Kali-Server 开启服务端

sudo  chmod  +x  AiScan-N-Kali-Server.bin
sudo ./AiScan-N-Kali-Server.bin -token 123456

AiScan-N-Kali-Server.bin   运行在AMD架构中的kali服务端(大多数系统都是这个架构)
AiScan-N-Kali-Server-ARM.bin   运行在ARM架构中的kali服务端(常见:苹果MacOS系统)

AiScan-N-Kali-Server 0.0.1

Choose a tag to compare

@SecNN SecNN released this 01 Nov 07:43
c3f7057

在Kali Linux 运行AiScan-N-Kali-Server 开启服务

sudo  chmod  +x  AiScan-N-Kali-Server.bin
sudo ./AiScan-N-Kali-Server.bin -token 123456

🎥在线演示视频(文章中):https://mp.weixin.qq.com/s/7lsUdbrxkDy4P5pZhEWv7Q

🚀自动化渗透测试-靶场:https://github.com/SecNN/AI-PT

🌈常见漏洞知识库文档在线阅读:https://www.secnn.com/POC-EXP

🎯用Ai做自动化渗透测试对CTF题目进行解密|CTF网络安全大赛:https://mp.weixin.qq.com/s/Xu6WpkmPP04MA8fApxOMzA (本篇文章介绍了使用Ai工具对CTF题目自动化解密的过程包含:** 图片隐写-Hex附加、压缩包伪加密识别与破解、AES解密、SQL注入漏洞、文件上传漏洞 **)