
redamon v6.14.1
Un framework agentique de red team propulsé par l'IA qui automatise les opérations de sécurité offensive, de la reconnaissance à l'exploitation en passant par la post-exploitation, sans aucune intervention humaine.
Démasquez ce qui est caché avant que le monde ne le fasse
Un framework d'IA autonome qui enchaîne reconnaissance, exploitation et post-exploitation dans un seul pipeline, puis va plus loin en triant chaque découverte, en implémentant des correctifs de code et en ouvrant des pull requests sur votre dépôt. Du premier paquet au patch fusionné, avec une supervision humaine à chaque étape critique.
AVERTISSEMENT JURIDIQUE : Cet outil est destiné à des tests de sécurité autorisés, à des fins éducatives et à la recherche uniquement. N'utilisez jamais ce système pour scanner, sonder ou attaquer un système que vous ne possédez pas ou pour lequel vous ne disposez pas d'une autorisation écrite explicite de test. Tout accès non autorisé est illégal et puni par la loi. En utilisant cet outil, vous acceptez l'entière responsabilité de vos actions. Lire l'avertissement complet
🏆 Résultat phare : RedAmon résout 101 / 104 (97,1 %) du benchmark de sécurité web XBOW entièrement en boîte noire. Chaque résolution est livrée avec une session d'agent brute complète et non éditée et un guide pas à pas reproductible : ouvrez n'importe quelle ligne et lisez exactement comment le flag est tombé, appel d'outil par appel d'outil. Auditable, ligne par ligne. Voir la fiche de score du benchmark de validation XBOW.
📊 Couverture, mesurée et auto-évaluée : le Bug Bounty Coverage — The Full Taxonomy Audit (PDF, 124 pages) audite RedAmon contre les 397 classes de vulnérabilités web en bug bounty, une ligne à la fois, en nommant le module, la compétence ou le scanner exact derrière chaque verdict, et en évaluant séparément le pipeline de reconnaissance et le système agentique selon leur propre périmètre. Il est délibérément autocritique — il consigne ce qui manque aussi clairement que ce qui est couvert : 134 classes complètes, 210 dans le backlog de développement, 44 délibérément exclues, avec une décision explicite pour chaque classe.