straylabs-ai/deadend-cli

Agentic pentest tooling. Currently achieving 81% (KIMI K2.5) on XBOW's benchmark in full black-box. Completely Self-hosted. Every model available on LiteLLM (Ollama, anthropic, openai...)

해결하는 문제

Deadend CLI는 자율적인 웹 애플리케이션 침투 테스트 에이전트입니다. 복잡한 취약점(예: 블라인드 SQL 인젝션)에서 종종 실패하는 정적 보안 툴체인의 문제를, 실시간으로 공격 전략을 적응적으로 조정하는 피드백 기반 반복을 통해 해결합니다.

작동 방식

에이전트는 감시자-서브에이전트 계층 구조로 관리되는 두 단계 접근 방식(수색 및 공격)을 사용합니다. 감시자는 고수준 목표를 유지하고, 전문 서브에이전트(Requester: HTTP, Shell: 명령어, Python: 사용자 정의 페이로드)에 작업을 위임합니다.

표준 도구가 실패할 경우, 에이전트는 사용자 정의 Python 스크립트를 생성하고 관측된 응답을 기반으로 반복합니다. 신뢰도 기반 의사결정 시스템(0에서 1.0 사이)을 사용하여 실패 여부, 검색 확장 여부, 접근 방식 개선 여부, 발견 검증 여부를 결정합니다. 이 시스템은 모델에 독립적이며 Playwright, Docker, WebAssembly 등의 사전 설치된 도구를 로컬에서 실행합니다.

대상 사용자

인가된 환경에서 웹 취약점을 자동으로 탐지하고 공격하고자 하는 보안 연구자 및 침투 테스트 담당자에게 적합합니다.

주요 특징

  • 고성능 벤치마크 성과: Kimi K2.5를 사용해 XBOW 검증 세트에서 약 80% 달성.
  • 모델 독립성: LiteLLM를 통해 Claude, GLM-5 및 Ollama를 통한 로컬 모델 등 다양한 LLM 지원.
  • 피드백 기반: 표준 도구가 실패할 경우 사용자 정의 페이로드를 반복적으로 개선.
  • 로컬 실행: 사전 설치된 도구를 로컬 사전에서 실행하여 데이터 유출을 완전히 방지.
  • 감시자-서브에이전트 아키텍처: 복잡한 작업 위임을 위한 구조화된 계층 구조 사용.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트