
redamon v6.14.1
AIエージェント型レッドチームフレームワーク。偵察からエクスプロイテーション、ポストエクスプロイテーションまで、人間の介入を一切必要とせずに攻撃的セキュリティ運用を自動化します。
世界が気づく前に、隠されたものを暴け
偵察、エクスプロイト、ポストエクスプロイトを単一のパイプラインに連鎖させ、さらに踏み込み、すべての検出事項をトリアージし、コード修正を実装し、あなたのリポジトリにプルリクエストを開く自律型AIフレームワーク。最初のパケットからマージされたパッチまで、あらゆる重要なステップで人間の監督のもとで。
法的免責事項: 本ツールは許可されたセキュリティテスト、教育目的、および研究のみを目的としています。所有していない、またはテストに対する明示的な書面による許可を持たないシステムをスキャン、プローブ、または攻撃するためにこのシステムを決して使用しないでください。不正アクセスは違法であり、法律により処罰されます。本ツールを使用することにより、あなたは自身の行動に対して全責任を負うことに同意します。完全な免責事項を読む
🏆 フラッグシップの成果: RedAmonはXBOWウェブセキュリティベンチマークの101 / 104 (97.1%)を完全ブラックボックスで解決します。すべての解決には、完全で未編集の生のエージェントセッションおよび再現可能なステップバイステップのウォークスルーが付属します。任意の行を開けば、フラッグがどのように落ちたかを、ツール呼び出しごとに正確に読むことができます。監査可能で、行ごとに。**XBOW Validation Benchmarkスコアカード**を参照してください。
📊 カバレッジ、測定および自己採点: Bug Bounty Coverage — The Full Taxonomy Audit (PDF, 124ページ)は、RedAmonをウェブバグバウンティの検出事項の全397クラスに対して、一行ずつ監査し、すべての判定の背後にある正確なモジュール、スキル、またはスキャナーを明示し、偵察パイプラインとエージェントシステムをそれぞれの責務に照らして個別に採点します。これは意図的に自己批判的であり、カバーされているものと同じくらい率直に欠けているものを記録します: 134クラスが完了、210がビルドバックログ、44が意図的に除外され、すべてのクラスに対して1つの明示的な決定がなされています。
動的マルチツール並列偵察パイプライン
RedAmonは複数の偵察ツールを並列で起動し、それぞれが結果をリアルタイムで共有ナレッジグラフに供給します。ツールは起動し、ライブの発見に基づいてスコープを適応させ、手動介入なしで連携します。攻撃対象領域全体 -- サブドメイン、ポート、エンドポイント、パラメータ -- が数時間ではなく数分で具現化します。
生きたナレッジグラフとしての偵察
業界標準のスキャナーが連鎖され、各ツールの出力が次に供給され、その後単一のNeo4jナレッジグラフに統合されます。検出事項は重複排除され、関係は明示的であり、エージェントは自然言語でクエリ可能な、構造化され完全に接続された攻撃対象領域を継承します。
攻撃が防御と出会う。1つのパイプライン、完全な可視性。
偵察 ➜ エクスプロイト ➜ ポストエクスプロイト ➜ AIトリアージ ➜ CodeFixエージェント ➜ GitHub PR
RedAmonは脆弱性の発見で止まりません、それを修正します。パイプラインは、ターゲットの攻撃対象領域全体をマッピングする6フェーズの偵察エンジンから始まり、その後、CVEの悪用可能性を検証し、認証情報ポリシーをテストし、横方向の移動パスをマッピングする自律型AIエージェントに制御を引き渡します。すべての検出事項はNeo4jナレッジグラフに記録されます。攻撃フェーズが完了すると、CypherFixが引き継ぎます: AIトリアージエージェントが数百の検出事項を相関させ、重複排除し、悪用可能性によってランク付けします。次にCodeFixエージェントがあなたのリポジトリをクローンし、11のコード認識ツールでコードベースをナビゲートし、的を絞った修正を実装し、レビューとマージの準備が整ったGitHubプルリクエストを開きます。