Pipeline di ricerca assistito dall'IA che estrae tecniche di desync HTTP, genera casi di test con richieste malformate, li convalida tramite Burp e conferma gli exploit di request smuggling.
Una pipeline di ricerca assistita dall'IA per scoprire e sfruttare vulnerabilità di HTTP request-smuggling / response-desynchronisation. Pubblicata come companion di riferimento per la ricerca; alcune parti sono eseguibili (vedi la matrice sotto).
URL / RFC ──▶ seeker ──▶ flamer ──▶ validator ──▶ investigator
extract generate validate exploit /
desync malformed against a confirm /
vectors test-cases target (Burp) report
| Stage | Linguaggio | Ruolo |
|---|
seeker/ | Python | Estrae tecniche di desync da docs/RFC tramite Claude |
flamer/ | Java/Gradle | Genera test-case HTTP malformati da quelle tecniche |
validator/ | Java/Gradle | Estensione Burp che valida le richieste generate contro un target |
investigator/ | Python | Replica, conferma, propaga e riporta i findings |
| Stage | Richiede | Stato |
|---|---|---|
| seeker | Python 3.11+ + ANTHROPIC_API_KEY | ✅ self-contained |
| flamer | Java 21 + Gradle + ANTHROPIC_API_KEY | ✅ self-contained |
| validator | Java 21 + Gradle + Burp Suite (commerciale) + bulkScan (vedi validator/README) | ⚠️ richiede Burp |
| investigator | Claude Code + simulatore MCP esterno + Burp Organizer + un target | ⚠️ richiede componenti esterni (vedi il suo README) |
Ogni sottodirectory ha il proprio README con setup e comandi.
I database SQLite della pipeline (seeker.db, production.db / model_outputs.db di flamer, investigations.db di investigator) non sono inclusi in questo repository — sono gitignored e vengono rigenerati eseguendo ciascuno stage.
Questi strumenti trovano e sfruttano vulnerabilità reali. Eseguili solo contro sistemi che possiedi o che sei esplicitamente autorizzato a testare. In questo repository non sono inclusi dati di target reali.
AGPL-3.0 — vedi LICENSE.