elder-plinius/T3MP3ST
autonomous red teaming platform; multi-agent offensive-security meta-harness
해결하는 문제
T3MP3ST은 소프트웨어 내의 취약점(제로데이)을 자동으로 탐지하는 프로세스를 자동화하는 공격형 보안 프레임워크입니다. 전문 수준의 버그 헌팅 및 레드팀 작업을 연구자와 교육자들이 접근 가능하게 하기 위해 설계되었으며, 탐지, 공격, 보고의 킬체인을 자동화합니다.
작동 방식
이 프로젝트는 기존의 AI 코드 에이전트(Claude Code, Codex, 또는 Ollama를 통해 로컬 모델 등)에 "전투기"를 장착하는 역할을 합니다. 새로운 API 키가 필요하지 않으며, 사용자 기계에서 이미 실행 중인 에이전트를 활용해 보안 도구 세트를 제어합니다. ReAct 루프를 사용하여 8개의 전문 운영자(예: Recon, Exploiter, Infiltrator)로 구성된 다중 에이전트 스웜 아키텍처를 실행하여 웹 애플리케이션, 소스 코드, 임베디드 시스템 등 다양한 영역에서 작업을 수행합니다.
대상 사용자
타겟 시스템을 테스트할 명시적 허가를 받은 보안 연구자, 레드팀원, 학생들을 위한 것입니다.
주요 특징
- 키 없는 작동: 사용자 기계에 이미 설치된 AI 코드 에이전트를 사용하여 추가 API 비용이나 클라우드 테넌트를 피합니다.
- 재현 가능한 벤치마크:
verify-claims명령어를 포함하여 커밋된 데이터에서 모든 성능 지표를 재도출하여 "믿어줘"라는 수치를 방지합니다. - 광범위한 도메인 커버리지: 블랙박스 웹 앱 테스트, 힌트 없는 CTF 해결, 로봇/임베디드 오픈소스 소프트웨어를 위한 조율된 공개 파이프라인을 지원합니다.
- 에그레스 범위 제한: 기본적으로 네트워크 도구는 정의된 미션 범위 외의 호스트를 타겟으로 하지 않습니다.
- C-수준 도구 세트: 기본적으로 36개의 도구를 포함하며, 옵션으로 전체 아르세날(111개)로 확장 가능합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트