AI-सहायता प्राप्त शोध पाइपलाइन जो HTTP डीसिंक तकनीकों को निकालती है, विकृत अनुरोध परीक्षण-केस उत्पन्न करती है, उन्हें Burp के माध्यम से मान्य करती है, और request-smuggling एक्सप्लॉइट की पुष्टि करती है।
HTTP अनुरोध-तस्करी / प्रतिक्रिया-डिसिंक्रोनाइज़ेशन भेद्यताओं की खोज और शोषण के लिए एक AI-सहायित शोध पाइपलाइन। शोध के संदर्भ साथी के रूप में प्रकाशित; कुछ भाग चलाने योग्य हैं (नीचे मैट्रिक्स देखें)।
URL / RFC ──▶ seeker ──▶ flamer ──▶ validator ──▶ investigator
extract generate validate exploit /
desync malformed against a confirm /
vectors test-cases target (Burp) report
| चरण | भाषा | भूमिका |
|---|
seeker/ | Python | Claude के माध्यम से docs/RFCs से डिसिंक तकनीकें निकालें |
flamer/ | Java/Gradle | उन तकनीकों से विकृत HTTP परीक्षण-केस उत्पन्न करें |
validator/ | Java/Gradle | Burp एक्सटेंशन जो उत्पन्न अनुरोधों को लक्ष्य के विरुद्ध मान्य करता है |
investigator/ | Python | निष्कर्षों की प्रतिकृति बनाएं, पुष्टि करें, कैस्केड करें और रिपोर्ट करें |
| चरण | इनके साथ चलता है | स्थिति |
|---|---|---|
| seeker | Python 3.11+ + ANTHROPIC_API_KEY | ✅ स्व-निहित |
| flamer | Java 21 + Gradle + ANTHROPIC_API_KEY | ✅ स्व-निहित |
| validator | Java 21 + Gradle + Burp Suite (व्यावसायिक) + bulkScan (validator/README देखें) | ⚠️ Burp की आवश्यकता है |
| investigator | Claude Code + बाहरी MCP सिम्युलेटर + Burp Organizer + एक लक्ष्य | ⚠️ बाहरी घटकों की आवश्यकता है (इसका README देखें) |
प्रत्येक सबडायरेक्टरी का अपना README है जिसमें सेटअप और कमांड दिए गए हैं।
पाइपलाइन के SQLite डेटाबेस (seeker.db, flamer का production.db /
model_outputs.db, investigator का investigations.db) इस रिपॉज़िटरी में
शामिल नहीं हैं — वे gitignored हैं और प्रत्येक चरण को चलाकर पुनः उत्पन्न होते हैं।
ये उपकरण वास्तविक भेद्यताओं को खोजते और शोषण करते हैं। इन्हें केवल उन सिस्टमों के विरुद्ध चलाएं जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। इस रिपॉज़िटरी में कोई वास्तविक लक्ष्य डेटा शामिल नहीं है।
AGPL-3.0 — LICENSE देखें।