KI-gestützte Recherche-Pipeline, die HTTP-Desync-Techniken extrahiert, Testfälle mit fehlerhaften Anfragen generiert, diese über Burp validiert und Request-Schmuggel-Exploits bestätigt.
Eine KI-gestützte Research-Pipeline zum Auffinden und Ausnutzen von HTTP-Request-Smuggling-/Response-Desynchronisations-Schwachstellen. Veröffentlicht als Referenzbegleitung zur Forschung; Teile sind ausführbar (siehe Matrix unten).
URL / RFC ──▶ seeker ──▶ flamer ──▶ validator ──▶ investigator
extract generate validate exploit /
desync malformed against a confirm /
vectors test-cases target (Burp) report
| Stage | Sprache | Rolle |
|---|
seeker/ | Python | Extrahiert Desync-Techniken aus Docs/RFCs via Claude |
flamer/ | Java/Gradle | Generiert malformte HTTP-Testfälle aus diesen Techniken |
validator/ | Java/Gradle | Burp-Erweiterung, die generierte Requests gegen ein Ziel validiert |
investigator/ | Python | Repliziert, bestätigt, kaskadiert und berichtet über Befunde |
| Stage | Läuft mit | Status |
|---|---|---|
| seeker | Python 3.11+ + ANTHROPIC_API_KEY | ✅ eigenständig |
| flamer | Java 21 + Gradle + ANTHROPIC_API_KEY | ✅ eigenständig |
| validator | Java 21 + Gradle + Burp Suite (kommerziell) + bulkScan (siehe validator/README) | ⚠️ benötigt Burp |
| investigator | Claude Code + externer MCP-Simulator + Burp Organizer + ein Ziel | ⚠️ benötigt externe Komponenten (siehe dessen README) |
Jedes Unterverzeichnis hat ein eigenes README mit Einrichtung und Befehlen.
Die SQLite-Datenbanken der Pipeline (seeker.db, flamers production.db /
model_outputs.db, investigators investigations.db) sind nicht in
diesem Repository enthalten — sie sind gitignored und werden durch Ausführen
jeder Stage neu generiert.
Diese Tools finden und nutzen echte Schwachstellen aus. Führe sie nur gegen Systeme aus, die dir gehören oder für die du ausdrücklich autorisiert bist, sie zu testen. Es sind keine echten Zieldaten in diesem Repository enthalten.
AGPL-3.0 — siehe LICENSE.