مسار بحث بمساعدة الذكاء الاصطناعي يستخرج تقنيات عدم التزامن في HTTP، ويولّد حالات اختبار لطلبات مشوّهة، ويتحقق منها عبر Burp، ويؤكد استغلالات تهريب الطلبات.
خط أنابيب بحثي بمساعدة الذكاء الاصطناعي لاكتشاف واستغلال ثغرات تهريب طلبات HTTP / إزالة تزامن الاستجابات. منشور كمرجع مصاحب للبحث؛ بعض أجزائه قابلة للتشغيل (انظر المصفوفة أدناه).
URL / RFC ──▶ seeker ──▶ flamer ──▶ validator ──▶ investigator
extract generate validate exploit /
desync malformed against a confirm /
vectors test-cases target (Burp) report
| المرحلة | اللغة | الدور |
|---|
seeker/ | Python | استخراج تقنيات إزالة التزامن من الوثائق/RFCs عبر Claude |
flamer/ | Java/Gradle | توليد حالات اختبار HTTP مشوّهة من تلك التقنيات |
validator/ | Java/Gradle | إضافة Burp تتحقق من الطلبات المولّدة مقابل هدف |
investigator/ | Python | تكرار النتائج وتأكيدها وتسلسلها والإبلاغ عنها |
| المرحلة | تعمل مع | الحالة |
|---|---|---|
| seeker | Python 3.11+ + ANTHROPIC_API_KEY | ✅ مكتفية ذاتيًا |
| flamer | Java 21 + Gradle + ANTHROPIC_API_KEY | ✅ مكتفية ذاتيًا |
| validator | Java 21 + Gradle + Burp Suite (تجاري) + bulkScan (انظر validator/README) | ⚠️ تحتاج Burp |
| investigator | Claude Code + محاكي MCP خارجي + Burp Organizer + هدف | ⚠️ تحتاج مكوّنات خارجية (انظر README الخاص بها) |
كل مجلد فرعي له README خاص به يتضمن الإعداد والأوامر.
قواعد بيانات SQLite الخاصة بخط الأنابيب (seeker.db، وproduction.db / model_outputs.db الخاصة بـ flamer، وinvestigations.db الخاصة بـ investigator) غير مضمنة في هذا المستودع — فهي مُتجاهَلة بواسطة git ويُعاد توليدها بتشغيل كل مرحلة.
تكتشف هذه الأدوات ثغرات حقيقية وتستغلها. لا تشغّلها إلا على أنظمة تملكها أو لديك تصريح صريح باختبارها. لا تتضمن هذه المستودع أي بيانات أهداف حقيقية.
AGPL-3.0 — انظر LICENSE.