GALAXYHQ
COGNITIVE WARFARE COMMAND

CETAK BIRU & DOKUMENTASI
OPERASI SIBER OTONOM GALAXY

Bongkar total mesin perang kami. Spesifikasi hardware monster AWS Kasta God, alokasi brutal memori RAMDisk demi bypass deteksi I/O, pemetaan folder amunisi siber, dan protokol integrasi API premium berbiaya mahal untuk melumpuhkan target secara otonom.

5.916
Amunisi Tools
10+
Enterprise APIs
32 GB
RAMDisk Scan
8 Core
AWS i3en Xeon

VEKTOR EKSEKUSI & MESIN PENGHANCUR TARGET

Mesin Perang Offensive Berkecepatan Ekstrem

Kami tidak menggunakan VPS murah pinggiran yang lambat. Infrastruktur kami adalah server AWS monster khusus dengan alokasi memori tingkat tinggi untuk melancarkan serangan bertubi-tubi tanpa jeda:

  • RAMDisk Bypass I/O Latency (300.000 IOPS):

    Semua fuzzing agresif (FFUF, Gobuster, pemindaian kerentanan Nuclei) dijalankan di atas Virtual RAMDisk 32GB /dev/shm/recon/. Tanpa delay I/O harddisk, data mentah dibabat habis dalam hitungan milidetik secara senyap.

  • Offensive Safety Net (Dangerous Rule Guard):

    Agar engine otonom tidak menghancurkan sistem sendiri, regex runtime is_dangerous_command() akan membajak command berbahaya (seperti rm -rf, wipe database, atau force shutdown). Eksekusi langsung di-drop otomatis, memaksa konfirmasi manual operator.

  • AWS Monster Specs (i3en Class):

    Ditenagai 8 vCPUs Xeon Scalable, RAM 62.4 GB DDR4 ECC, dedicated 10 Gbps uplink, dan NVMe SSD RAID-0 4.6 TB. Kami siap membakar ribuan target dalam satu command paralel.

COGNITIVE_WARFARE_TELEMETRY
[SYSTEM] CPU Load: 1.8% | Active Uplink: 10 Gbps
[MEM] DDR4 RAM: 62.4 GB | Allocated RAMDisk: 32 GB
[STORAGE] RAID-0 SSD: 4.6 TB (Speed: 320,000 IOPS)
[SAFETY] Dangerous command blocker: 14 rules [ACTIVE]

PETA BERKAS & GUDANG CODE BASE

Struktur direktori aktual di `/home/kali` - Semua modul recon, credential privat, database, dan flask routing.

root@teamgalaxy-vps:/home/kali/
/home/kali/
├── progres.txt                   # Log sinkronisasi progres kerja tim
├── galaxyteam.pem                # Kredensial privat SSH AWS EC2
├── projects/                     # Modul script pemindaian taktis
│   └── recon/
│       ├── easy-recon.sh         # Recon ringan (menjalankan 10 tools)
│       ├── medium-recon.sh       # Recon sedang (menjalankan 20 tools)
│       └── hard-recon.sh         # Recon berat (menjalankan 30 tools)
├── recon-results/                # Hasil pemindaian permanen (migrasi dari RAMDisk)
│   └── <scan_id>/
│       ├── .meta                 # Penanda waktu dan target scan
│       ├── scan.log              # Log mentah subprocess
│       └── output/               # Hasil bersih (JSON/XML Nmap, Nuclei, Gobuster, dll)
└── tools/                        # Direktori inti dashboard kontrol siber
    ├── dashboard.py              # Flask Web Server & API router endpoints
    ├── godmode_engine.py         # AI Engine, integrasi API, & WAF bypass
    ├── recon_data.db             # SQLite database (menyimpan temuan bug & memori Hermes)
    ├── templates/                # HTML templates dashboard
    └── static/                   # CSS, JS, & aset antarmuka pengguna

PIPELINE ALIRAN SERANGAN & PARSING DATA

Bagaimana request target dihancurkan, dieksekusi di RAMDisk, lalu diparse masuk ke database.

01

Injeksi Target Serangan

Operator melempar target domain/IP dan memilih level agresi. Request dihantam langsung ke endpoint POST /api/recon/start.

02

Spawning Subprocess di RAMDisk

Backend membagi memori RAMDisk khusus, membuat UUID unik, lalu menembakkan subprocess.Popen untuk menjalankan script Bash recon secara asinkron.

03

Streaming Log Tanpa Delay

Thread daemon memantau byte file log mentah di RAMDisk dan menyemprotkan datanya secara realtime ke layar browser via WebSockets (Socket.io).

04

Parsing Hasil & Sinkronisasi DB

Setelah script selesai mengeksekusi target, file mentah disinkronkan ke SSD NVMe permanen. Parser regex kami langsung menyaring temuan bug kritis ke SQLite recon_data.db.

INTEGRASI SENSOR INTEL & SANGKUTAN API PREMIUM

Jangan tanya ini gratisan atau tidak. Semua API ini berbayar dan berkelas enterprise. Silakan klik tab untuk membongkar detail payload, skema JSON, dan integrasi bypass WAF.

Shodan Enterprise API

GET

Digunakan untuk mengumpulkan port terbuka secara pasif, memetakan CVE kerentanan, dan mengambil TLS JARM Fingerprint dari server target tanpa mengirimkan paket mencurigakan secara langsung.

Endpoint Request
GET https://api.shodan.io/shodan/host/{target_ip}?key=SHODAN_ENTERPRISE_KEY
JSON Data Schema (Response)
{
  "ip_str": "15.134.138.211",
  "ports": [22, 80, 443, 8080],
  "vulns": ["CVE-2021-44228", "CVE-2023-38646"],
  "tags": ["cloud", "hosting"],
  "data": [
    {
      "port": 443,
      "transport": "tcp",
      "jarm": "27d40d40d29d29d21c42d42d00000000000000000000000000000000000000",
      "data": "HTTP/1.1 200 OK\r\nServer: nginx..."
    }
  ]
}
Logika Integrasi Backend

Hasil query akan diparse secara rekursif oleh file godmode_engine.py. Jika terdapat nilai JARM fingerprint, platform akan mencocokkannya dengan signature server C2 (Command & Control) malware yang terekam di database lokal.

Censys Search API

POST

Berguna untuk melakukan pelacakan sertifikat SSL/TLS dan memetakan struktur IP internal target yang bersembunyi di balik proteksi CDN (Cloudflare Bypass).

Endpoint Request
POST https://search.censys.io/api/v2/hosts/search
JSON Data Schema (Request Payload)
{
  "q": "services.tls.certificates.leaf_data.names: teamgalaxy.web.id",
  "per_page": 10,
  "virtual_hosts": "EXCLUDE"
}
Logika Integrasi Backend

Backend mengirimkan request terotentikasi menggunakan Basic Auth (Censys API ID & Secret). Data respons dianalisis untuk mengisolasi semua IP host yang memuat sertifikat SSL/TLS yang valid untuk domain target.

FOFA Search API

GET

Digunakan untuk memetakan aset global menggunakan kueri spesifik, termasuk favicon hash pivoting untuk mencari server cadangan yang memuat aset gambar ikon yang sama.

Endpoint Request
GET https://fofa.info/api/v1/search/all?email={email}&key={key}&qbase64={base64_query}
JSON Data Schema (Response)
{
  "error": false,
  "mode": "normal",
  "results": [
    ["15.134.138.211", "https://teamgalaxy.web.id", "8080"],
    ["15.134.138.212", "http://backup.teamgalaxy.web.id", "80"]
  ]
}
Logika Integrasi Backend

Kueri pencarian dikonversi ke format Base64 di backend sebelum dikirimkan. Format kueri favicon pivot misalnya menggunakan kueri terenkripsi icon_hash="-123456789" untuk mengumpulkan seluruh IP server terkait di seluruh dunia.

GreyNoise Intelligence API

GET

Digunakan untuk mendeteksi apakah IP penyerang atau target merupakan bagian dari aktivitas scanning massal internet (seperti Shodan crawler atau botnet).

Endpoint Request
GET https://api.greynoise.io/v3/community/{ip_address}
JSON Data Schema (Response)
{
  "ip": "15.134.138.211",
  "noise": false,
  "riot": true,
  "classification": "benign",
  "name": "AWS EC2 Instance",
  "link": "https://viz.greynoise.io/ip/..."
}
Logika Integrasi Backend

Menghubungkan metadata penilai GreyNoise untuk mendeteksi apakah IP target tergolong RIOT (Common Business IP) atau Noise (General Internet Scanner). Data ini digunakan untuk menyaring log agar laporan audit siber terfokus hanya pada target yang relevan.

SecurityTrails Enterprise API

GET

Menyuplai subdomain dan riwayat DNS secara instan untuk domain target, guna merekonstruksi footprint jaringan di masa lalu.

Endpoint Request
GET https://api.securitytrails.com/v1/domain/{domain}/subdomains
JSON Data Schema (Response)
{
  "subdomains": [
    "info",
    "backup",
    "dev",
    "vpn"
  ],
  "subdomain_count": 4
}
Logika Integrasi Backend

Hasil list subdomain dikombinasikan dengan kueri dnsx lokal untuk memverifikasi subdomain mana saja yang saat ini masih aktif dan memiliki resolusi IP hidup.

LeakIX Threat Intelligence

GET

Mengambil kebocoran data sensitif, repositori terbuka, kredensial yang bocor, dan database yang terekspos tanpa autentikasi secara publik.

Endpoint Request
GET https://leakix.net/search?q={query}
JSON Data Schema (Response)
[
  {
    "ip": "15.134.138.211",
    "port": "9200",
    "protocol": "elasticsearch",
    "severity": "critical",
    "summary": "Exposed index without authentication containing credentials"
  }
]
Logika Integrasi Backend

Digunakan untuk memperkaya tab 'Temuan Bug' (Vulnerability Tracker) secara pasif dengan menyaring data kebocoran historis target sebelum melancarkan audit aktif.

AgentRouter Elite API

POST

Gerbang orkestrator kognitif utama yang menghubungkan asisten taktis Hermes dengan model LLM berkapasitas besar (Claude 3 Opus) untuk memproses loop eksekusi mandiri.

Endpoint Request
POST https://agentrouter.org/v1/chat/completions
JSON Data Schema (Request Payload)
{
  "model": "claude-opus-4-6",
  "messages": [
    {
      "role": "system",
      "content": "You are HERMES [RECON SPECIALIST]..."
    },
    {
      "role": "user",
      "content": "Jalankan subfinder untuk target teamgalaxy.web.id"
    }
  ],
  "max_tokens": 2000,
  "temperature": 0.7
}
Logika Integrasi Backend

Platform menyuntikkan kustom header berupa Originator: codex_cli_rs, Version: 0.101.0, dan spoofing User-Agent cli yang disetujui, lalu merutekan lalu lintas melalui Bright Data Proxy tunnel untuk melewati pembatasan Cloudflare WAF pada backend AgentRouter.

PROTOKOL BYPASS PERTAHANAN & WAF MUTATION

WAF & CDN Bypass (Censys/FOFA Pivot)

Menemukan IP asli target di balik Cloudflare/WAF dengan menyeberangi riwayat SSL Censys dan favicon hashing FOFA. Kami melacak IP asli server target secara brutal tanpa terhalang proxy CDN.

Serangan Tanpa Latensi (300K IOPS RAMDisk)

Dengan I/O RAMDisk 300K IOPS dan paralel multi-threading, visualisasi graph serangan and profiling target diselesaikan dalam hitungan detik. Kecepatan adalah keunggulan utama kami.

Autonom Mutasi Payload & WAF Bypass

Ketika Cloudflare atau ModSecurity memblokir request, engine otonom Hermes langsung membedah respon WAF, memutasi payload serangan (encoding ganda, obfuscation, spoofing header), dan membombardir ulang target sampai lolos.