Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AWE — agenti adattivi per test di penetrazione web dinamici | Kitploit
Strumenti/GitHubGitHub/stuxlabs/awe
Frameworks per Penetration TestingScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Sfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubstuxlabs/awe

AWE

agenti adattivi per test di penetrazione web dinamici

Vedi Repository
2015 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AWE: Agenti Adattivi per il Test di Penetrazione Web Dinamico

Akshat Singh Jaswal · Ashish Baghel
Accettato a NDSS LAST-X 2026

Sommario

Le applicazioni web moderne sono sempre più prodotte tramite sviluppo assistito dall'IA e pipeline di distribuzione no-code rapide, ampliando il divario tra l'accelerazione della velocità del software e la limitata adattabilità degli strumenti di sicurezza esistenti. Presentiamo AWE, un framework multi-agente potenziato con memoria per il test di penetrazione web autonomo, che incorpora pipeline di analisi strutturate e specifiche per vulnerabilità all'interno di un livello leggero di orchestrazione LLM. Valutato sul benchmark XBOW a 104 sfide, AWE raggiunge l'87% di successo XSS (+30.5% rispetto a MAPTA) e il 66.7% di successo blind SQLi (+33.3%), consumando il 98% di token in meno rispetto ai lavori precedenti.

Installazione

root@kitploit:~
git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env 
docker compose up --build

Utilizzo

root@kitploit:~
./run-docker.sh <target> --auto    # intelligent orchestration
./run-docker.sh <target> --xss     
./run-docker.sh <target> --sqli    

Struttura

root@kitploit:~
src/
├── orchestrators/          # LLM-driven agent coordination
├── xss_agent/              # Context-aware XSS pipeline
├── sqli_agent/             # Database fingerprinting + injection
├── ssti_agent/             # Template engine detection
├── xxe_agent/              # XML external entity
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/                  # Memory system, browser verification

Citazione

root@kitploit:~
@article{jaswal2026awe,
  title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
  author={Jaswal, Akshat Singh and Baghel, Ashish},
  journal={arXiv preprint arXiv:2603.00960},
  year={2026}
}
Scarica lo strumento