Pipeline de recherche assisté par IA qui extrait les techniques de désynchronisation HTTP, génère des cas de test de requêtes malformées, les valide via Burp et confirme les exploits de contrebande de requêtes.
Un pipeline de recherche assisté par IA pour découvrir et exploiter les vulnérabilités de contrebande de requêtes HTTP / désynchronisation de réponses. Publié comme compagnon de référence pour la recherche ; certaines parties sont exécutables (voir la matrice ci-dessous).
URL / RFC ──▶ seeker ──▶ flamer ──▶ validator ──▶ investigator
extract generate validate exploit /
desync malformed against a confirm /
vectors test-cases target (Burp) report
| Étape | Langage | Rôle |
|---|
seeker/ | Python | Extraire les techniques de désynchronisation depuis les docs/RFC via Claude |
flamer/ | Java/Gradle | Générer des cas de test HTTP malformés à partir de ces techniques |
validator/ | Java/Gradle | Extension Burp qui valide les requêtes générées contre une cible |
investigator/ | Python | Répliquer, confirmer, cascader et rapporter les découvertes |
| Étape | S'exécute avec | Statut |
|---|---|---|
| seeker | Python 3.11+ + ANTHROPIC_API_KEY | ✅ autonome |
| flamer | Java 21 + Gradle + ANTHROPIC_API_KEY | ✅ autonome |
| validator | Java 21 + Gradle + Burp Suite (commercial) + bulkScan (voir validator/README) | ⚠️ nécessite Burp |
| investigator | Claude Code + simulateur MCP externe + Burp Organizer + une cible | ⚠️ nécessite des éléments externes (voir son README) |
Chaque sous-répertoire possède son propre README avec la configuration et les commandes.
Les bases de données SQLite du pipeline (seeker.db, production.db / model_outputs.db de flamer, investigations.db de l'investigator) ne sont pas incluses dans ce dépôt — elles sont ignorées par git et sont régénérées en exécutant chaque étape.
Ces outils trouvent et exploitent de véritables vulnérabilités. Ne les exécutez que contre des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester. Aucune donnée de cible réelle n'est incluse dans ce dépôt.
AGPL-3.0 — voir LICENSE.