Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AWE — عوامل تكيفية لاختبار الاختراق الديناميكي للويب | Kitploit
أدوات/GitHubGitHub/stuxlabs/awe
أطر اختبار الاختراقماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)استغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubstuxlabs/awe

AWE

عوامل تكيفية لاختبار الاختراق الديناميكي للويب

عرض المستودع
201منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AWE: عوامل تكيّفية لاختبار الاختراق الديناميكي للويب

أكشات سينغ جاسوال · أشيش باغيل
مقبول في NDSS LAST-X 2026

الملخص

تُنتَج تطبيقات الويب الحديثة بشكل متزايد من خلال التطوير بمساعدة الذكاء الاصطناعي وخطوط النشر السريع دون الحاجة إلى البرمجة، مما يوسّع الفجوة بين السرعة المتسارعة لتطوير البرمجيات والقدرة المحدودة على التكيّف لدى أدوات الأمان الحالية. نقدّم AWE، وهو إطار متعدد الوكلاء معزّز بالذاكرة لاختبار الاختراق الذاتي للويب، يدمج خطوط تحليل منظمة خاصة بكل ثغرة داخل طبقة تنسيق خفيفة قائمة على نماذج اللغة الكبيرة (LLM). عند تقييمه على معيار XBOW المكوّن من 104 تحديات، يحقّق AWE نسبة نجاح 87% في ثغرات XSS (أعلى بنسبة +30.5% من MAPTA) و66.7% في حقن SQL الأعمى (أعلى بنسبة +33.3%) مع استهلاك عدد رموز (tokens) أقل بنسبة 98% مقارنة بالأعمال السابقة.

الإعداد

root@kitploit:~
git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env 
docker compose up --build

الاستخدام

root@kitploit:~
./run-docker.sh <target> --auto    # intelligent orchestration
./run-docker.sh <target> --xss     
./run-docker.sh <target> --sqli    

البنية

root@kitploit:~
src/
├── orchestrators/          # LLM-driven agent coordination
├── xss_agent/              # Context-aware XSS pipeline
├── sqli_agent/             # Database fingerprinting + injection
├── ssti_agent/             # Template engine detection
├── xxe_agent/              # XML external entity
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/                  # Memory system, browser verification

الاقتباس

root@kitploit:~
@article{jaswal2026awe,
  title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
  author={Jaswal, Akshat Singh and Baghel, Ashish},
  journal={arXiv preprint arXiv:2603.00960},
  year={2026}
}
تنزيل الأداة