Skip to content

v0.1.0 — Recon orchestrator + audyt zgodności

Choose a tag to compare

@JJuly02 JJuly02 released this 13 Jul 19:07
· 2 commits to main since this release

Pierwsze wydanie RacoonScannera jako pipeline'owego orchestratora pierwszej fazy pentestu z raportem gotowym pod audyt zgodności (NIS2 / UKSC / ISO 27001 / DORA).

Co potrafi

  • Workflow (pipeline) — skany wykonują się po kolei i karmią kolejne kroki: nmap → whatweb → sqlmap / INCLUDED. Wbudowane: Full Recon i DNS + Web.
  • Wspólny model Finding — każde narzędzie sprowadzane do jednego schematu (severity, confidence, evidence, referencje CWE/CVE, risk score).
  • Silnik zgodności — mapowanie znalezisk na kontrole NIS2 / UKSC / ISO 27001 / DORA + macierz pokrycia.
  • Interaktywny raport HTML (offline, bez CDN) — filtr severity, triage, macierz zgodności; eksport JSON.
  • Asynchroniczne wykonanie — worker w tle, status pipeline'u na żywo.
  • Bezpieczeństwo — logowanie, scope guard + walidacja celu, rate limiting, log audytowy.

Naprawione

  • Krytyczny brak trasy pobierania plików (dawny BuildError).
  • debug=True na 0.0.0.0 → sterowanie FLASK_DEBUG + gunicorn.
  • Zabezpieczenie przed skasowaniem całego katalogu projects/ przy pustej nazwie.

Uruchomienie

```bash
export RACOON_PASSWORD='twoje-haslo'
docker compose up --build # http://localhost:5000
```

Obraz Kali zawiera nmap, sqlmap, whatweb, dnsrecon, gobuster oraz INCLUDED (najnowszy main).

Testy: `python tests/run_smoke.py` (43 asercje). Plan dalszy: INSTRUKCJE.md.

🤖 Generated with Claude Code