Releases: JJuly02/RacoonScanner
Releases · JJuly02/RacoonScanner
Release list
v0.1.1 — landing page + czystsza paczka
Wydanie porządkujące dystrybucję i prezentację projektu. Bez zmian w działaniu skanera względem v0.1.0.
Zmiany
- Landing page (GitHub Pages) — https://jjuly02.github.io/RacoonScanner/ : ciemna, terminalowa strona z animowanym pipeline'em, sekcjami jak działa / zgodność / architektura / szybki start.
- Minimalna paczka źródeł —
.gitattributeszexport-ignore: archiwum release'u (Download ZIP /git archive) zawiera już tylko pliki potrzebne do uruchomienia (app.py,raccoon/,templates/,workflows/,requirements.txt,Dockerfile,docker-compose.yml,Readme.md) — bez testów, docs i plików dev. - Prywatna roadmapa — wewnętrzne notatki nie są już publikowane w repozytorium.
Uruchomienie
```bash
export RACOON_PASSWORD='twoje-haslo'
docker compose up --build # http://localhost:5000
```
🤖 Generated with Claude Code
v0.1.0 — Recon orchestrator + audyt zgodności
Pierwsze wydanie RacoonScannera jako pipeline'owego orchestratora pierwszej fazy pentestu z raportem gotowym pod audyt zgodności (NIS2 / UKSC / ISO 27001 / DORA).
Co potrafi
- Workflow (pipeline) — skany wykonują się po kolei i karmią kolejne kroki: nmap → whatweb → sqlmap / INCLUDED. Wbudowane: Full Recon i DNS + Web.
- Wspólny model Finding — każde narzędzie sprowadzane do jednego schematu (severity, confidence, evidence, referencje CWE/CVE, risk score).
- Silnik zgodności — mapowanie znalezisk na kontrole NIS2 / UKSC / ISO 27001 / DORA + macierz pokrycia.
- Interaktywny raport HTML (offline, bez CDN) — filtr severity, triage, macierz zgodności; eksport JSON.
- Asynchroniczne wykonanie — worker w tle, status pipeline'u na żywo.
- Bezpieczeństwo — logowanie, scope guard + walidacja celu, rate limiting, log audytowy.
Naprawione
- Krytyczny brak trasy pobierania plików (dawny
BuildError). debug=Truena0.0.0.0→ sterowanieFLASK_DEBUG+ gunicorn.- Zabezpieczenie przed skasowaniem całego katalogu
projects/przy pustej nazwie.
Uruchomienie
```bash
export RACOON_PASSWORD='twoje-haslo'
docker compose up --build # http://localhost:5000
```
Obraz Kali zawiera nmap, sqlmap, whatweb, dnsrecon, gobuster oraz INCLUDED (najnowszy main).
Testy: `python tests/run_smoke.py` (43 asercje). Plan dalszy: INSTRUKCJE.md.
🤖 Generated with Claude Code