Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AWE — agentes adaptativos para pruebas de penetración web dinámicas | Kitploit
Herramientas/GitHubGitHub/stuxlabs/awe
Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Explotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubstuxlabs/awe

AWE

agentes adaptativos para pruebas de penetración web dinámicas

Ver Repositorio
2024hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AWE: Agentes Adaptativos para Pruebas de Penetración Web Dinámicas

Akshat Singh Jaswal · Ashish Baghel
Aceptado en NDSS LAST-X 2026

Resumen

Las aplicaciones web modernas se producen cada vez más mediante desarrollo asistido por IA y pipelines de despliegue sin código de rápida evolución, lo que amplía la brecha entre la aceleración de la velocidad del software y la limitada adaptabilidad de las herramientas de seguridad existentes. Presentamos AWE, un marco multiagente con memoria aumentada para pruebas de penetración web autónomas que integra pipelines de análisis estructurados y específicos de vulnerabilidades dentro de una capa ligera de orquestación LLM. Evaluado en el benchmark XBOW de 104 desafíos, AWE logra un 87% de éxito en XSS (+30.5% frente a MAPTA) y un 66.7% de éxito en SQLi ciega (+33.3%), consumiendo un 98% menos de tokens que los trabajos anteriores.

Configuración

root@kitploit:~
git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env 
docker compose up --build

Uso

Descargar herramienta
root@kitploit:~
./run-docker.sh <target> --auto    # intelligent orchestration
./run-docker.sh <target> --xss     
./run-docker.sh <target> --sqli    

Estructura

root@kitploit:~
src/
├── orchestrators/          # LLM-driven agent coordination
├── xss_agent/              # Context-aware XSS pipeline
├── sqli_agent/             # Database fingerprinting + injection
├── ssti_agent/             # Template engine detection
├── xxe_agent/              # XML external entity
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/                  # Memory system, browser verification

Citación

root@kitploit:~
@article{jaswal2026awe,
  title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
  author={Jaswal, Akshat Singh and Baghel, Ashish},
  journal={arXiv preprint arXiv:2603.00960},
  year={2026}
}