文章总结: Z3r0是一款面向红队协作的控制平面型工作台,集成React操作台、FastAPI管理平面和多智能体运行时。该系统通过四大架构平面实现项目证据管理、分布式沙箱资源和统一出口层管控,支持六类专家智能体协同执行渗透测试、代码审计等安全任务。项目强调操作可复核性和事件时间线回放,提供Docker沙箱隔离与多模式流量路由能力。 综合评分: 78 文章分类: 红队,内网渗透,安全工具,解决方案,安全运营
工具推荐 | 面向红队协作的控制平面型工作台
进击的HACK
2026年6月19日 21:51 江苏
在小说阅读器读本章
去阅读
字数 928,阅读大约需 5 分钟
前言
Z3r0 是面向红队协作的控制平面型工作台。它将 React 操作台、FastAPI 管理平面、会话级多智能体运行时、项目级证据记录、分布式 Docker 沙箱资源和受控出口层组合在一起。
Z3r0 的设计目标是让智能体辅助的安全工作具备清晰边界和可复核性。对话不是唯一事实来源;项目范围、资产、漏洞发现、关系图、攻击路径、沙箱资源、出口策略和可回放时间线都作为显式应用数据管理。
项目地址:https://github.com/yv1ing/Z3r0
总体架构
Z3r0 将系统划分为四个架构平面:
| 平面 | 范围 | | — | — | | 控制平面 | 用户、系统配置、智能体、会话、WorkProject、托管主机、沙箱镜像、沙箱容器和出口代理。 | | 运行时平面 | 多智能体会话执行、实时事件流、长周期任务连续性、历史投影和时间线回放。 | | 证据平面 | 项目范围、资产、漏洞发现、关系图、攻击路径、任务进度和智能体摘要。 | | 执行平面 | Docker 主机、沙箱容器、Shell/文件/noVNC 访问、命令执行、沙箱技能和出站网络策略。 |
这种划分也体现在代码结构中:router 与 handler 暴露应用契约,service 承载领域行为,model 定义持久状态,React 工作台消费稳定的 REST/WebSocket 接口。
执行平面
证据平面
智能体运行时平面
REST
WebSocket
授权操作者
React 工作台Playground / 项目 / 沙箱 / 出口
FastAPI 控制平面REST + WebSocket
会话运行时
会话智能体图
主控 + 专家智能体
时间线事件流
WorkProject
资产 / 发现 / 关系 / 路径
任务 / 智能体摘要
托管 Docker 主机
沙箱容器
沙箱控制代理
本地出口代理
PostgreSQL
快速使用
参考地址:https://yv1ing.github.io/Z3r0/en/guide/quick-start
技术亮点
| 亮点 | 说明 | | — | — | | 多智能体编排 | 主控智能体协调情报搜集、漏洞验证、代码审计、逆向分析和密码分析专家。 | | 项目证据平面 | WorkProject 将临时分析输出转化为持久记录、关系图、攻击路径、任务和摘要。 | | 可回放事件时间线 | 前端消费标准化时间线事件,同一模型支持实时流和历史回放。 | | 分布式沙箱资源 | 托管 Docker 主机、镜像和容器使执行环境可以隔离、扩展并绑定到项目。 | | 统一出口层 | 容器流量可通过直连、HTTP、HTTPS 或 SOCKS5 模式路由,并由平台统一管理策略。 | | 操作者工作台 | 前端将对话、项目记录、图谱复核、沙箱选择、终端、文件和 noVNC 组织为统一流程。 |
专家团队
| 代码 | 名称 | 角色 | 职责 |
| — | — | — | — |
| cso | Z3r0 | 首席安全负责人 | 任务拆解、团队协调、结果整合 |
| cae | V3ra | 代码审计工程师 | 源码审计、依赖审查、修复复核 |
| cie | L1ly | 情报搜集工程师 | 情报搜集、资产发现、关系映射 |
| cpe | Fr4nk | 渗透测试工程师 | 渗透测试、漏洞验证、影响确认 |
| cre | J4m3 | 逆向分析工程师 | 逆向分析、固件拆解、程序解包 |
| cce | Nu1L | 密码分析工程师 | 密码分析、密钥审查、安全评估 |
总结
项目地址:https://github.com/yv1ing/Z3r0
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:进击的HACK 《工具推荐 | 面向红队协作的控制平面型工作台》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论