zakirkun/deep-eye
Deep Eye orchestrates multiple AI providers (OpenAI, Claude, Grok, Gemini, OLLAMA, Groq, Mistral, OpenRouter, LiteLLM, LM Studio) for intelligent payload generation, scans targets for 45+ vulnerability types, and produces professional reports with compliance mapping.
它解決的問題
Deep Eye 是一款由 AI 驅動的滲透測試工具,旨在自動化發現與驗證安全漏洞。它透過整合多個 AI 提供商,智能地探測目標的弱點,從而減少在偵察、載荷生成和報告編寫方面的手動工作量。
如何運作
該工具協調多種 AI 模型(如 GPT-4o、Claude 和本地 OLLAMA 實例),根據目標的技術堆疊和 WAF 指紋生成上下文感知的載荷。它使用 RAG 索引的 CVE 資料庫(NVD/MITRE/Exploit-DB)來指導其攻擊模式。系統可導入 OpenAPI/Swagger 規範以啟動爬取,透過 Playwright 自動化瀏覽器互動,並使用 AI 攻擊規劃器確定最佳檢查順序。發現結果隨後由 AI 分類系統處理,以過濾誤報,並對應至 PCI-DSS 和 ISO 27001 等合規標準。
適用對象
專為安全研究人員、滲透測試工程師和漏洞賞金獵人設計,提供自動化掃描漏洞並生成專業、符合合規標準報告的方式。
主要特色
- 多 AI 協調:支援 11 個以上的 AI 提供商,並內建故障轉移機制。
- 廣泛的漏洞覆蓋:包含超過 50 種檢查項目,涵蓋 SQLi、XSS、SSRF、IDOR 等。
- RAG 驅動的智慧:利用 CVE 的檢索增強生成索引,生成更智能的載荷。
- 自動化報告:生成類似 HackerOne 的 Markdown 報告,並可匯出至 PDF、SARIF 和 JSON 等多種格式。
- 進階自動化:具備 CAPTCHA 檢測/破解、瀏覽器自動化以及自然語言定義的測試範圍功能。
相關
- 專案
0xSteph/pentest-aipentest‑ai (ptai) 是一款開源的 Python CLI,它使用 LLM 來協調大量安全工具,然後透過確定性的「oracle」自動重新執行每個漏洞利用以證明漏洞。只有被 oracle 重現的發現才會被標記為 VERIFIED 並打包為可重放的證明膠囊。它支援本地運行、離線 LLM 和 CI/CD 整合。
- 專案
toby-bridges/api-relay-auditAPI Relay Audit is a zero‑dependency Python CLI that locally tests third‑party AI API relays (OpenAI/Claude/Web3 proxies) for prompt injection, context truncation, model substitution, tool‑call rewriting, and other tampering. It runs a 14‑step audit, outputs a structured Markdown report with a LOW/MEDIUM/HIGH verdict, and can be used as a standalone script or as a DeepSeek Harness plugin.
- 專案
Ed1s0nZ/CyberStrikeAICyberStrikeAI 是一個開源的 Go 平台,讓安全團隊能透過自然語言提示來驅動滲透測試工作流程。一個基於 Eino 的代理會解讀意圖、執行精心挑選的 100 多種安全工具、記錄證據,並儲存整個攻擊鏈以供重播。系統包含 Web UI、基於角色的存取控制、RAG 知識庫、選用的 C2/WebShell,以及適用於 Burp Suite 和瀏覽器的外掛程式。一鍵部署 (`run.sh`) 會建置伺服器、建立 Python 虛擬環境,並啟動 HTTPS 服務。它採用 Apache 2.0 授權,僅供授權的合法測試使用。
- 專案
Vasco0x4/AIDAAIDA是一個開源的自主滲透測試代理,允許任何LLM(Claude、Gemini、OpenAI Codex等)驅動基於Docker的安全測試環境。該模型規劃評估、呼叫內建工具(nmap、sqlmap、自訂Python、原始HTTP等)、在持久化筆記本中記錄每一步、自動使用CVSS 4.0評分發現結果,並可匯出PDF報告。它提供輕量級的 `aida-pentest` 容器(或可連接Exegol以取得更多工具),並包含Web儀表板、認證和通知整合。README列出了系統發現的真實CVE。採用AGPL-v3許可證。
- 專案
CyberStrikeus/CyberStrikeCyberStrike 是一個開源 AI 智能體,可將任何 LLM(Claude、GPT、Gemini 等)轉換為自主滲透測試平台。它添加了專注於安全的「智能層」,提供 13 個以上的專業智能體和 7,600 個以上的已簽名安全技能文件,支援 150 個以上的 AI 提供商(包括離線模型),並可以在本地或遠端 Bolt 伺服器上編排實際工具。TUI、可選的 Web UI 和內建的 HackBrowser 完善了工作流程。