v0.1.0 — Recon orchestrator + audyt zgodności
Pierwsze wydanie RacoonScannera jako pipeline'owego orchestratora pierwszej fazy pentestu z raportem gotowym pod audyt zgodności (NIS2 / UKSC / ISO 27001 / DORA).
Co potrafi
- Workflow (pipeline) — skany wykonują się po kolei i karmią kolejne kroki: nmap → whatweb → sqlmap / INCLUDED. Wbudowane: Full Recon i DNS + Web.
- Wspólny model Finding — każde narzędzie sprowadzane do jednego schematu (severity, confidence, evidence, referencje CWE/CVE, risk score).
- Silnik zgodności — mapowanie znalezisk na kontrole NIS2 / UKSC / ISO 27001 / DORA + macierz pokrycia.
- Interaktywny raport HTML (offline, bez CDN) — filtr severity, triage, macierz zgodności; eksport JSON.
- Asynchroniczne wykonanie — worker w tle, status pipeline'u na żywo.
- Bezpieczeństwo — logowanie, scope guard + walidacja celu, rate limiting, log audytowy.
Naprawione
- Krytyczny brak trasy pobierania plików (dawny
BuildError). debug=Truena0.0.0.0→ sterowanieFLASK_DEBUG+ gunicorn.- Zabezpieczenie przed skasowaniem całego katalogu
projects/przy pustej nazwie.
Uruchomienie
```bash
export RACOON_PASSWORD='twoje-haslo'
docker compose up --build # http://localhost:5000
```
Obraz Kali zawiera nmap, sqlmap, whatweb, dnsrecon, gobuster oraz INCLUDED (najnowszy main).
Testy: `python tests/run_smoke.py` (43 asercje). Plan dalszy: INSTRUKCJE.md.
🤖 Generated with Claude Code