zakirkun/deep-eye
Deep Eye orchestrates multiple AI providers (OpenAI, Claude, Grok, Gemini, OLLAMA, Groq, Mistral, OpenRouter, LiteLLM, LM Studio) for intelligent payload generation, scans targets for 45+ vulnerability types, and produces professional reports with compliance mapping.
What it solves
Deep Eye 是一个 AI 驱动的渗透测试工具,旨在自动化发现和验证安全漏洞。它通过利用多个 AI 提供商智能地探测目标的弱点,减少了侦察、有效载荷生成和报告所需的体力劳动。
How it works
该工具编排多种 AI 模型(例如 GPT-4o、Claude 和本地 OLLAMA 实例)以根据目标的架构栈和 WAF 指纹生成上下文感知的有效载荷。它使用 RAG 索引的 CVE 数据库(NVD/MITRE/Exploit-DB)来为攻击模式提供信息。系统可以摄取 OpenAPI/Swagger 规范以引导其爬取,通过 Playwright 自动化浏览器交互,并使用 AI 攻击规划器来确定最佳检查顺序。随后,发现结果将通过 AI 分诊系统进行处理,以过滤误报,并映射到 PCI-DSS 和 ISO 27001 等合规性标准。
Who it’s for
它是为安全研究人员、渗透测试人员和漏洞赏金猎人构建的,这些人员需要一种自动化的方式来扫描漏洞并生成专业的、符合合规性映射的报告。
Highlights
- Multi-AI Orchestration: 支持 11+ AI 提供商,并内置故障转移机制。
- Extensive Vulnerability Coverage: 包括针对 SQLi、XSS、SSRF、IDOR 等的 50 多项检查。
- RAG-Powered Intelligence: 使用检索增强生成(RAG)索引的 CVE 来生成更智能的有效载荷。
- Automated Reporting: 生成 HackerOne 风格的 Markdown 报告,并导出为多种格式,包括 PDF、SARIF 和 JSON。
- Advanced Automation: 具备 CAPTCHA 检测/解决、浏览器自动化和自然语言范围定义功能。
相关
- 项目
0xSteph/pentest-aipentest‑ai (ptai) 是一个开源的 Python CLI,它使用 LLM 来编排大量安全工具,然后通过确定性的“oracle”自动重新运行每个漏洞利用以证明漏洞。只有被 oracle 重现的发现才会被标记为 VERIFIED 并打包为可重放的证明胶囊。它支持本地运行、离线 LLM 和 CI/CD 集成。
- 项目
toby-bridges/api-relay-auditAPI Relay Audit is a zero‑dependency Python CLI that locally tests third‑party AI API relays (OpenAI/Claude/Web3 proxies) for prompt injection, context truncation, model substitution, tool‑call rewriting, and other tampering. It runs a 14‑step audit, outputs a structured Markdown report with a LOW/MEDIUM/HIGH verdict, and can be used as a standalone script or as a DeepSeek Harness plugin.
- 项目
Ed1s0nZ/CyberStrikeAICyberStrikeAI 是一个开源的 Go 平台,让安全团队能够通过自然语言提示来驱动渗透测试工作流程。一个基于 Eino 的代理会解读意图、运行精选的 100 多种安全工具、记录证据,并存储整个攻击链以供重放。系统包含 Web UI、基于角色的访问控制、RAG 知识库、可选的 C2/WebShell,以及适用于 Burp Suite 和浏览器的插件。一键部署 (`run.sh`) 会构建服务器、创建 Python 虚拟环境,并启动 HTTPS 服务。它采用 Apache 2.0 许可,仅供授权的合法测试使用。
- 项目
Vasco0x4/AIDAAIDA是一个开源的自主渗透测试代理,允许任何LLM(Claude、Gemini、OpenAI Codex等)驱动基于Docker的安全测试环境。该模型规划评估、调用内置工具(nmap、sqlmap、自定义Python、原始HTTP等)、在持久化笔记本中记录每一步、自动使用CVSS 4.0评分发现结果,并可导出PDF报告。它提供轻量级的 `aida-pentest` 容器(或可连接Exegol以获取更多工具),并包含Web仪表板、认证和通知集成。README列出了系统发现的真实CVE。采用AGPL-v3许可证。
- 项目
CyberStrikeus/CyberStrikeCyberStrike 是一个开源 AI 智能体,可将任何 LLM(Claude、GPT、Gemini 等)转换为自主渗透测试平台。它添加了专注于安全的“智能层”,提供 13 多个专业智能体和 7,600 多个已签名的安全技能文件,支持 150 多个 AI 提供商(包括离线模型),并可以在本地或远程 Bolt 服务器上编排实际工具。TUI、可选的 Web UI 和内置的 HackBrowser 完善了工作流程。