vigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

What it solves

Vigolium은 웹 애플리케이션과 코드베이스의 보안 결함을 발견하기 위해 설계된 고정밀도 취약점 스캐너입니다. 인젝션, 액세스 제어, 프레임워크 특정 취약점을 식별하는 데 드는 수동 작업을 줄이기 위해, 빠르고 결정론적인 스캔과 깊이 있는 자율형 AI 기반 감사를 모두 충족하는 요구사항을 해결합니다.

How it works

이 프로젝트는 두 가지 주요 모드로 작동합니다:

  • Native Scan: 300개 이상의 스캐너 모듈을 사용하여 능동적 퍼징과 수동 패턴 매칭을 수행하는 결정론적, 다단계 파이프라인(발견, 스파이더링, 감사)입니다. OAST(out-of-band testing)와 값 인지형 파라미터 변이(value-aware mutation)를 포함합니다.
  • Agentic Scan: olium 런타임에 의해 구동되는 AI 기반 방식입니다. 에이전트가 공격을 자율적으로 계획하고, 모듈을 선택하며, 커스텀 JavaScript 공격 확장 기능을 생성하고, 결과를 트리아지(triage)합니다. 이 모드는 vigolium-auditpiolium과 같은 특수 드라이버를 통해 소스 코드 감사를 통합합니다.

Who it’s for

웹 API, SPA, 소스 코드의 취약점 발견을 자동화해야 하는 보안 연구원, 침투 테스트 전문가, 개발자들을 위해 구축되었습니다.

Who it’s for

웹 API, SPA, 소스 코드의 취약점 발견을 자동화를 위해 구축되었습니다.

Highlights

  • Hybrid Scanning: 전통적인 결정론적 스캔과 자율형 AI 에이전트를 결합합니다.
  • Extensive Module Library: OWASP Top 10을 커버하는 320개 이상의 모듈.
  • AI-Driven Autopilot: 에이전트가 엔드포인트를 자율적으로 발견하고 결과를 트리아지합니다.
  • Programmable Extensions: 내장된 JavaScript 엔진을 통해 재컴파일 없이 커스텀 스캔 모듈과 훅을 작성할 수 있습니다.
  • Multi-Session Auth: 복잡한 인증 흐름과 여러 사용자 세션에 걸친 IDOR/BOLA 테스트를 지원합니다.
  • Pluggable AI Providers: OpenAI, Anthropic, 및 Google Vertex AI와 호환됩니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트