Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-LogicSentry-AI — Moteur de triage SAST/DAST hors ligne qui analyse le code source et rejoue le trafic HAR pour détecter les failles de logique métier, les BOLA, les conditions de course et les problèmes de privilèges avec un triage par LLM local. | Kitploit
Outils/GitHubGitHub/vighnesh91/-logicsentry-ai
Analyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebTests de Sécurité des APIFuzzingTests d'IntrusionDevSecOps
4il y a 1 jourPas encore vérifié
Sécurité de l'IA
GitHubvighnesh91/-logicsentry-ai

-LogicSentry-AI

Moteur de triage SAST/DAST hors ligne qui analyse le code source et rejoue le trafic HAR pour détecter les failles de logique métier, les BOLA, les conditions de course et les problèmes de privilèges avec un triage par LLM local.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LogicSentry AI

LogicSentry AI est un moteur de triage déterministe et hors ligne pour la sécurité applicative, conçu pour s'exécuter entièrement dans votre environnement d'exécution local. Il combine les tests de sécurité applicative statiques (SAST) et les tests de sécurité applicative dynamiques (DAST) afin d'isoler les vulnérabilités critiques de logique métier, d'identifier les failles de privilèges cachées et de supprimer les faux positifs heuristiques sans dépendance à Internet.


🚀 Fonctionnalités clés

  • Analyse combinée SAST et DAST : cartographie directement les routes du code source (Python, JavaScript/TypeScript, PHP, Java/Spring Boot) et les utilise pour compléter intelligemment les tests dynamiques en boîte noire.
  • Triage IA hors ligne : utilise un pipeline LLM local ultra-léger (Qwen2.5-0.5B-Instruct) pour évaluer les résultats et filtrer les faux positifs bruyants entièrement sur votre machine locale.
  • Fuzzing de logique métier : cible automatiquement les paramètres liés aux index de tarification principaux, aux quantités, aux remises et aux couches d'autorisation (price, quantity, amount, role, etc.).
  • Vérifications avancées de rejeu et de concurrence :
    • Validation BOLA : compare les flux de contexte multi-identités (Utilisateur A vs. Utilisateur B).
    • Conditions de course : déclenche des requêtes concurrentes synchronisées pour tester l'intégrité transactionnelle.
    • Anti-rejeu séquentiel : valide le saut d'étapes et l'idempotence.

📦 Prérequis essentiels

LogicSentry AI nécessite Python 3.11 ou une version plus récente.

Installez les wrappers de framework requis via pip :

python -m pip install pydantic>=2,<3 aiohttp>=3.9,<4 rich>=13

Configurations optionnelles

  • Triage IA hors ligne : installez transformers, torch et accelerate pour activer l'évaluation locale du modèle. (Si les poids sont manquants, l'outil échoue en mode ouvert de manière sûre et conserve les pistes heuristiques).
  • Suivi automatisé des URL : installez playwright pour activer l'interaction avec un navigateur sans interface graphique afin de capturer le trafic en temps réel.

💻 Exemples d'utilisation de la CLI

1. Capture automatisée d'URL et scan DAST actif

Fournissez un domaine cible, capturez les requêtes standard de même origine et exécutez des mutations actives :

python LogicSentryAI.py --auto-capture-url "https://test-environment.local" --confirm-active

2. Combinaison de source statique et de HAR manuel (scan en boîte grise)

Regroupez les structures de code dans un fichier ZIP et fournissez un fichier de trafic HTTP authentifié (.har) pour exécuter une analyse différentielle ciblée précise :

python LogicSentryAI.py \
  --src ./source-code-bundle.zip \
  --har ./traffic-capture.har \
  --target "api.internal.local" \
  --confirm-active \
  --output report.md

3. Test des failles BOLA et d'identité

Transmettez le contexte de trafic de l'Utilisateur A ainsi que les signatures d'authentification de l'Utilisateur B pour détecter les contournements d'autorisation :

python LogicSentryAI.py \
  --har ./traffic-capture.har \
  --target "api.internal.local" \
  --confirm-active \
  --secondary-header "Authorization: Bearer <User_B_Token>"

4. Exécution de tests de concurrence et de course transactionnelle

Vérifiez les mutations de solde ou les contraintes de duplication en envoyant plusieurs micro-requêtes synchronisées :

python LogicSentryAI.py --har ./traffic-capture.har --target "api.internal.local" --confirm-active --test-race --race-count 15

🛠 Aperçu des paramètres de ligne de commande

FlagTypeDescription
--srcPathFichier ZIP cible contenant les fichiers source de l'application pour la revue statique.
--harPathFichier HTTP Archive exporté fournissant les bases de référence des transactions.
--auto-capture-urlURLLance des pipelines de crawl automatisés à l'exécution pour collecter dynamiquement les cartes de trafic.
--targetStringMotif regex ou segment de nom d'hôte isolant les requêtes HAR correspondantes.
--headerName:ValueRemplace ou injecte les clés d'authentification désignées dans les requêtes de base de l'Utilisateur A.
--test-raceFlagDéclenche des barrages de connexions simultanées contre les points de terminaison du workflow cible.
--outputPathChemin pour enregistrer les résultats de sortie (.md, .json, .html, .sarif).
--fail-onChoiceInterrompt l'exécution du builder si les sévérités atteignent les limites cibles (High, Critical, etc.).

🛡 Intégration CI/CD (GitHub Actions)

Générez automatiquement un modèle d'orchestration GitHub Actions préconfiguré :

python LogicSentryAI.py --generate-pipeline

Cela met automatiquement à jour votre espace de travail local avec .github/workflows/logicsentry-ai-scan.yml, vous permettant de brancher des vérifications automatisées de validation de la logique métier directement dans votre pipeline de développement.


⚖ Avertissement

Cet utilitaire est destiné exclusivement aux tests de sécurité autorisés sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation légale explicite d'audit. L'auteur n'assume aucune responsabilité pour une mauvaise utilisation, des interruptions de service ou des dommages causés par ce logiciel.

Télécharger l’outil