zakirkun/deep-eye

Deep Eye orchestrates multiple AI providers (OpenAI, Claude, Grok, Gemini, OLLAMA, Groq, Mistral, OpenRouter, LiteLLM, LM Studio) for intelligent payload generation, scans targets for 45+ vulnerability types, and produces professional reports with compliance mapping.

해결하는 문제

Deep Eye는 보안 취약점을 자동으로 탐지하고 검증하기 위해 설계된 AI 기반 침투 테스트 도구입니다. 다양한 AI 제공업체를 활용하여 타겟의 기술 스택과 WAF 지문을 기반으로 맥락 인식 가능한 페이로드를 생성함으로써, 조사, 페이로드 생성, 보고서 작성에 필요한 수동 작업을 줄입니다.

작동 방식

이 도구는 GPT-4o, Claude 및 로컬 OLLAMA 인스턴스와 같은 다양한 AI 모델을 조율하여 타겟의 기술 스택과 WAF 지문에 따라 맥락 인식 가능한 페이로드를 생성합니다. RAG 인덱싱된 CVE 데이터베이스(NVD/MITRE/Exploit-DB)를 사용하여 공격 패턴을 결정합니다. OpenAPI/Swagger 사양을 입력하여 크롤링을 시작하고, Playwright를 통해 브라우저 상호작용을 자동화하며, AI 기반 공격 계획 시스템을 사용하여 검사 순서를 최적화합니다. 발견된 문제는 AI 트리지 시스템을 통해 거짓 긍정을 필터링하고 PCI-DSS 및 ISO 27001과 같은 준수 기준에 매핑됩니다.

대상 사용자

보안 연구자, 침투 테스트 전문가, 버그 바운티 사냥꾼 등 자동화된 취약점 스캔 및 전문적인 준수 기준 매핑 보고서 생성이 필요한 사용자에게 적합합니다.

주요 기능

  • 다중 AI 조율: 내장된 장애 대체 기능을 갖춘 11개 이상의 AI 제공업체를 지원합니다.
  • 광범위한 취약점 커버리지: SQLi, XSS, SSRF, IDOR 등 50개 이상의 검사를 포함합니다.
  • RAG 기반 지능: CVE의 검색 증강 생성 인덱스를 사용하여 더 스마트한 페이로드를 생성합니다.
  • 자동 보고서 생성: HackerOne 스타일의 Markdown 보고서를 생성하고 PDF, SARIF, JSON 등 다양한 형식으로 내보낼 수 있습니다.
  • 고급 자동화: CAPTCHA 감지/해결, 브라우저 자동화, 자연어 기반 범위 정의 기능을 제공합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트