elder-plinius/T3MP3ST

autonomous red teaming platform; multi-agent offensive-security meta-harness

解决的问题

T3MP3ST 是一个旨在自动化发现软件中漏洞(零日)过程的攻击型安全框架。它旨在使专业级的漏洞挖掘和红队工作对研究人员和教育工作者更加可及,通过自动化侦察、利用和报告的杀伤链来实现。

工作原理

该项目作为“战争机器”附加到现有的 AI 编码代理(如 Claude Code、Codex 或通过 Ollama 使用的本地模型)上。无需新的 API 密钥,它利用用户机器上已运行的代理来驱动一系列安全工具。它使用 ReAct 循环执行由八个专业操作员(如 Recon、Exploiter、Infiltrator)组成的多代理“蜂群”架构,以在 Web 应用、源代码和嵌入式系统等多个领域执行任务。

适用人群

专为获得明确授权的安全研究人员、红队成员以及拥有测试目标系统权限的学生设计。

主要亮点

  • 免密操作:使用用户机器上已安装的 AI 编码代理,避免额外的 API 成本或云租户。
  • 可复现的基准测试:包含 verify-claims 命令,可从提交的数据中重新推导所有性能指标,防止“相信我”类的虚假数据。
  • 广泛的领域覆盖:支持黑盒 Web 应用测试、无提示 CTF 求解,以及机器人/嵌入式开源软件的协调披露流程。
  • 出站范围限制:内置网络工具默认拒绝对定义任务范围之外的主机进行攻击。
  • C 级工具集:默认配备 36 个工具,通过启用可扩展至 111 个工具的完整工具集。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目