zakirkun/deep-eye
Deep Eye orchestrates multiple AI providers (OpenAI, Claude, Grok, Gemini, OLLAMA, Groq, Mistral, OpenRouter, LiteLLM, LM Studio) for intelligent payload generation, scans targets for 45+ vulnerability types, and produces professional reports with compliance mapping.
해결하는 문제
Deep Eye는 보안 취약점을 자동으로 탐지하고 검증하기 위해 설계된 AI 기반 침투 테스트 도구입니다. 다양한 AI 제공업체를 활용하여 타겟의 기술 스택과 WAF 지문을 기반으로 맥락 인식 가능한 페이로드를 생성함으로써, 조사, 페이로드 생성, 보고서 작성에 필요한 수동 작업을 줄입니다.
작동 방식
이 도구는 GPT-4o, Claude 및 로컬 OLLAMA 인스턴스와 같은 다양한 AI 모델을 조율하여 타겟의 기술 스택과 WAF 지문에 따라 맥락 인식 가능한 페이로드를 생성합니다. RAG 인덱싱된 CVE 데이터베이스(NVD/MITRE/Exploit-DB)를 사용하여 공격 패턴을 결정합니다. OpenAPI/Swagger 사양을 입력하여 크롤링을 시작하고, Playwright를 통해 브라우저 상호작용을 자동화하며, AI 기반 공격 계획 시스템을 사용하여 검사 순서를 최적화합니다. 발견된 문제는 AI 트리지 시스템을 통해 거짓 긍정을 필터링하고 PCI-DSS 및 ISO 27001과 같은 준수 기준에 매핑됩니다.
대상 사용자
보안 연구자, 침투 테스트 전문가, 버그 바운티 사냥꾼 등 자동화된 취약점 스캔 및 전문적인 준수 기준 매핑 보고서 생성이 필요한 사용자에게 적합합니다.
주요 기능
- 다중 AI 조율: 내장된 장애 대체 기능을 갖춘 11개 이상의 AI 제공업체를 지원합니다.
- 광범위한 취약점 커버리지: SQLi, XSS, SSRF, IDOR 등 50개 이상의 검사를 포함합니다.
- RAG 기반 지능: CVE의 검색 증강 생성 인덱스를 사용하여 더 스마트한 페이로드를 생성합니다.
- 자동 보고서 생성: HackerOne 스타일의 Markdown 보고서를 생성하고 PDF, SARIF, JSON 등 다양한 형식으로 내보낼 수 있습니다.
- 고급 자동화: CAPTCHA 감지/해결, 브라우저 자동화, 자연어 기반 범위 정의 기능을 제공합니다.
관련
- 프로젝트
0xSteph/pentest-aipentest‑ai (ptai)는 LLM을 사용하여 대량의 보안 도구를 조율하고, 각 익스플로잇을 결정론적 '오라클'로 자동 재실행하여 취약점을 증명하는 오픈 소스 Python CLI입니다. 오라클이 재현한 결과만 VERIFIED로 표시되어 재생 가능한 증명 캡슐로 패키징됩니다. 로컬 실행, 오프라인 LLM, CI/CD 통합을 지원합니다.
- 프로젝트
toby-bridges/api-relay-auditAPI Relay Audit is a zero‑dependency Python CLI that locally tests third‑party AI API relays (OpenAI/Claude/Web3 proxies) for prompt injection, context truncation, model substitution, tool‑call rewriting, and other tampering. It runs a 14‑step audit, outputs a structured Markdown report with a LOW/MEDIUM/HIGH verdict, and can be used as a standalone script or as a DeepSeek Harness plugin.
- 프로젝트
Ed1s0nZ/CyberStrikeAICyberStrikeAI는 보안 팀이 자연어 프롬프트로 침투 테스트 워크플로를 구동할 수 있게 해주는 오픈소스 Go 플랫폼입니다. Eino 기반 에이전트가 의도를 해석하고, 엄선된 100개 이상의 보안 도구를 실행하며, 증거를 기록하고 재생을 위해 전체 공격 체인을 저장합니다. 시스템에는 웹 UI, 역할 기반 액세스 제어, RAG 지식 베이스, 선택적 C2/WebShell, Burp Suite 및 브라우저용 플러그인이 포함됩니다. 원클릭 배포(`run.sh`)는 서버를 빌드하고 Python 가상 환경을 생성하며 HTTPS 서비스를 시작합니다. Apache 2.0 라이선스에 따라 제공되며 승인된 윤리적 테스트에만 사용됩니다.
- 프로젝트
Vasco0x4/AIDAAIDA는 어떤 LLM(Claude, Gemini, OpenAI Codex 등)도 Docker 기반 보안 테스트 환경을 제어할 수 있게 해주는 오픈소스 자율 펜테스트 에이전트입니다. 모델은 평가 계획을 수립하고 내장 도구(nmap, sqlmap, 사용자 정의 Python, 원시 HTTP 등)를 호출하며, 지속 가능한 노트북에 모든 단계를 기록하고 CVSS 4.0로 자동 점수를 매기며 PDF 보고서를 내보낼 수 있습니다. 가벼운 `aida-pentest` 컨테이너를 제공하거나 더 많은 도구를 제공하는 Exegol에 연결할 수 있으며, 웹 대시보드, 인증, 알림 통합 기능을 포함합니다. README에는 시스템이 발견한 실제 CVE가 기재되어 있습니다. AGPL-v3 라이선스입니다.
- 프로젝트
CyberStrikeus/CyberStrikeCyberStrike는 모든 LLM(Claude, GPT, Gemini 등)을 자율적인 침투 테스트 플랫폼으로 변환하는 오픈 소스 AI 에이전트입니다. 보안 중심의 "지능 레이어"를 추가하고, 13개 이상의 전문 에이전트와 7,600개 이상의 서명된 보안 기술 파일을 제공하며, 150개 이상의 AI 제공업체(오프라인 모델 포함)를 지원합니다. 또한 로컬 또는 원격 Bolt 서버에서 실제 도구를 오케스트레이션할 수 있습니다. TUI, 선택 사항인 Web UI 및 내장된 HackBrowser가 워크플로우를 완성합니다.