
गतिशील वेब पेनेट्रेशन टेस्टिंग के लिए अनुकूली एजेंट
Akshat Singh Jaswal · Ashish Baghel
NDSS LAST-X 2026 में स्वीकृत
आधुनिक वेब अनुप्रयोग तेजी से AI-सहायता प्राप्त विकास और तीव्र नो-कोड डिप्लॉयमेंट पाइपलाइनों के माध्यम से निर्मित हो रहे हैं, जिससे बढ़ती सॉफ़्टवेयर गति और मौजूदा सुरक्षा उपकरणों की सीमित अनुकूलनशीलता के बीच की खाई और चौड़ी हो रही है। हम AWE प्रस्तुत करते हैं, जो स्वायत्त वेब पेनेट्रेशन टेस्टिंग के लिए एक मेमोरी-वर्धित मल्टी-एजेंट फ्रेमवर्क है, जो एक हल्की LLM ऑर्केस्ट्रेशन परत के भीतर संरचित, भेद्यता-विशिष्ट विश्लेषण पाइपलाइनों को अंतर्निहित करता है। 104-चुनौती वाले XBOW बेंचमार्क पर मूल्यांकन में, AWE 87% XSS सफलता (MAPTA से +30.5%) और 66.7% ब्लाइंड SQLi सफलता (+33.3%) प्राप्त करता है, साथ ही पिछले कार्य की तुलना में 98% कम टोकन की खपत करता है।
git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env
docker compose up --build
./run-docker.sh <target> --auto # बुद्धिमान ऑर्केस्ट्रेशन
./run-docker.sh <target> --xss
./run-docker.sh <target> --sqli
src/
├── orchestrators/ # LLM-संचालित एजेंट समन्वय
├── xss_agent/ # संदर्भ-जागरूक XSS पाइपलाइन
├── sqli_agent/ # डेटाबेस फ़िंगरप्रिंटिंग + इंजेक्शन
├── ssti_agent/ # टेम्पलेट इंजन पहचान
├── xxe_agent/ # XML बाहरी इकाई
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/ # मेमोरी सिस्टम, ब्राउज़र सत्यापन
@article{jaswal2026awe,
title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
author={Jaswal, Akshat Singh and Baghel, Ashish},
journal={arXiv preprint arXiv:2603.00960},
year={2026}
}