Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AWE — adaptive Agenten für dynamische Web-Penetrationstests | Kitploit
Tools/GitHubGitHub/stuxlabs/awe
Penetrationstest-FrameworksSchwachstellenscannerDynamische Analyse (Sandboxing)Webanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubstuxlabs/awe

AWE

adaptive Agenten für dynamische Web-Penetrationstests

Repository anzeigen
2024vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AWE: Adaptive Agenten für dynamisches Web-Penetrationstesting

Akshat Singh Jaswal · Ashish Baghel
Akzeptiert bei NDSS LAST-X 2026

Abstract

Moderne Webanwendungen entstehen zunehmend durch KI-gestützte Entwicklung und schnelle No-Code-Deployment-Pipelines, wodurch sich die Kluft zwischen der wachsenden Geschwindigkeit der Softwareentwicklung und der begrenzten Anpassungsfähigkeit bestehender Sicherheitswerkzeuge weiter vergrößert. Wir stellen AWE vor, ein speichererweitertes Multi-Agenten-Framework für autonomes Web-Penetrationstesting, das strukturierte, verwundbarkeitsspezifische Analysepipelines in eine leichtgewichtige LLM-Orchestrierungsschicht einbettet. Bei der Evaluierung anhand des XBOW-Benchmarks mit 104 Aufgaben erreicht AWE bei XSS eine Erfolgsquote von 87 % (+30,5 % gegenüber MAPTA) und bei blindem SQLi 66,7 % (+33,3 %), während es 98 % weniger Tokens verbraucht als bisherige Ansätze.

Setup

root@kitploit:~
git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env 
docker compose up --build

Verwendung

root@kitploit:~
Tool herunterladen
./run-docker.sh <target> --auto # intelligent orchestration ./run-docker.sh <target> --xss ./run-docker.sh <target> --sqli

Struktur

root@kitploit:~
src/
├── orchestrators/          # LLM-driven agent coordination
├── xss_agent/              # Context-aware XSS pipeline
├── sqli_agent/             # Database fingerprinting + injection
├── ssti_agent/             # Template engine detection
├── xxe_agent/              # XML external entity
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/                  # Memory system, browser verification

Zitieren

root@kitploit:~
@article{jaswal2026awe,
  title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
  author={Jaswal, Akshat Singh and Baghel, Ashish},
  journal={arXiv preprint arXiv:2603.00960},
  year={2026}
}