openhackai/OpenHack

Open Source Agentic Security Scanner

해결하는 문제

OpenHack은 발견, 검증 및 확인 프로세스를 자동화하여 코드베이스의 보안 취약점을 식별하는 문제를 해결합니다. 오픈 소스 모델을 사용하여 고품질의 검증된 취약점을 찾는 독점 보안 도구의 오픈 소스 대안을 제공합니다.

작동 방식

이 도구는 네 가지 별도의 단계로 구성된 멀티 에이전트 파이프라인을 통해 작동합니다:

  1. Recon: 애플리케이션을 심층 조사하여 전체 프로젝트 모델을 구축하고 컨텍스트를 이해합니다.
  2. Hunting: 특정 카테고리 또는 위험한 코드 기능에 따라 취약점을 찾기 위해 전문 에이전트를 사용합니다.
  3. Validation: 전담 에이전트가 조사 결과를 검토하여 유효성과 잠재적 영향을 확인합니다.
  4. Verification: 샌드박스(Docker를 통해) 또는 헤드리스 브라우저를 사용하여 HTTP 요청 또는 클라이언트 측 공격과 같은 실제 익스플로잇을 시도하여 취약점을 확인합니다.

대상 사용자

코드베이스의 취약점을 스캔하고 라이브 환경에서 이를 검증하기 위한 자동화된 에이전트 방식을 원하는 개발자 및 보안 전문가를 위해 설계되었습니다.

주요 특징

  • 자동화된 정찰, 헌팅 및 검증을 위한 멀티 에이전트 파이프라인
  • 실행 중인 앱 인스턴스에 대해 실제 공격을 시도하기 위해 Docker를 사용하는 샌드박스 검증
  • 헤드리스 브라우저를 사용하여 XSS 및 CSRF와 같은 클라이언트 측 문제를 감지하는 브라우저 검증
  • 에이전트 활동 및 조사 결과를 실시간으로 모니터링하기 위한 대화형 TUI
  • CI/CD 파이프라인 및 자동화 스크립트에 통합하기 위한 헤드리스 모드