asaotomo/FofaMap
一款证据驱动的 FOFA 资产测绘智能体:支持自然语言侦察、AI 反思、CLI / MCP / Skill / REST API,以及经人工审批的 Nuclei 扫描。
해결하는 문제
FofaMap은 FOFA 검색 엔진을 사용하는 자산 발견 및 공격 표면 분석 도구입니다. 사용자가 자연어를 사용하여 자산을 찾고, 증거 기반 요약으로 이를 검증하며, 제어된 취약점 스캔을 수행할 수 있도록 하여 원시 검색 쿼리와 실행 가능한 보안 인텔리전스 사이의 간극을 메웁니다.
작동 방식
FofaMap은 세 가지 주요 인터페이스를 통해 작동합니다. 직접적인 FOFA 쿼리를 위한 전통적인 CLI, 자연어 정찰을 위한 AI 기반 Agent, 그리고 Cursor 또는 Claude와 같은 AI IDE와의 통합을 위한 MCP (Model Context Protocol) 서버입니다.
AI Agent를 사용할 때 시스템은 자연어 요청을 여러 FOFA 쿼리로 분해하고, 결과를 검토하여 검색을 개선하며, 자산을 신뢰 수준(확인됨, 관찰됨 또는 후보)에 따라 분류합니다. 능동 스캔의 경우 Nuclei와 통합되지만, 스캔이 실행되기 전에 사용자가 대상 목록, 템플릿 및 심각도 수준을 검토해야 하는 엄격한 인간 승인 게이트를 적용합니다.
대상 사용자
추적 가능하고 승인된 워크플로우를 유지하면서 조직의 공개 인프라를 매핑해야 하는 보안 연구자, 침투 테스터 및 자산 관리자를 위해 설계되었습니다.
주요 특징
- 자연어 정찰: 평문 요구 사항을 최적화된 FOFA 쿼리로 변환하고 자기 성찰 루프를 통해 결과 품질을 향상시킵니다.
- 큐레이션 기반 보고서: 모든 검색 히트를 확인된 자산으로 취급하는 대신 고신뢰도 자산과 노이즈를 구분하는 Markdown 보고서를 생성합니다.
- 제어된 스캔: Nuclei를 필수 승인 메커니즘과 통합하여 승인되지 않았거나 우발적인 스캔을 방지합니다.
- AI 생태계 통합: Cursor, Claude Code, LM Studio를 포함한 MCP 호환 호스트에 대한 원클릭 설치를 제공합니다.
- 유연한 출력: 추가 분석을 위해 결과를 XLSX, CSV 및 JSONL 형식으로 내보내는 것을 지원합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트