Sarenka — OSINT-комбайн для анализа уязвимостей и поверхности атаки
Репозиторий давно не обновлялся
Последнее обновление было 3 года назад.
Когда один инструмент заменяет десяток сервисов
Знакома ситуация, когда для анализа безопасности системы приходится прыгать между Shodan, Censys, WHOIS-сервисами и базами уязвимостей? Польский проект Sarenka предлагает элегантное решение — единую платформу для сбора и анализа данных OSINT.
Что умеет этот «швейцарский нож» для пентестера?
-
Централизованный сбор данных с:
- Shodan (информация по IP)
- Censys (данные об устройствах)
- Criminal IP (альтернативный источник данных)
- DNS и WHOIS сервисов
-
Анализ уязвимостей:
- Поиск CVE по CWE
- База данных с сопоставлением уязвимостей
- Генерация PDF-отчетов
-
Полезные инструменты:
- Калькулятор хешей
- Расчет энтропии Шеннона
- Базовый порт-сканер (когда nmap — это overkill)
Технические особенности
Sarenka построена на:
- Python 3.8+ (поддерживает Windows 10 и Kali Linux)
- Django + DRF для бэкенда
- React для фронтенда
# Быстрый старт
$ git clone https://github.com/pawlaczyk/sarenka.git
$ cd ./sarenka
$ python3 -m venv env
$ source env/bin/activate
$ pip3 install -r requirements.txt
$ python backend/manage.py runserver
Кому пригодится?
- Пентестерам для быстрой разведки
- DevOps-инженерам для анализа своей инфраструктуры
- Исследователям безопасности для поиска уязвимостей
Визуализация данных


Перспективы развития
Команда планирует:
- Полное покрытие тестами
- Docker-образ для быстрого развертывания
- Расширение математического инструментария
- Визуализацию данных через d3.js
Sarenka — это удачная попытка создать универсальный инструмент для OSINT-разведки. Хотя проект еще развивается, он уже сейчас может значительно ускорить работу специалистов по безопасности.
Попробуйте, если:
- Устали переключаться между десятком сервисов
- Нужен быстрый анализ поверхности атаки
- Хотите удобный инструмент для повседневной работы с уязвимостями
