HTTPデシンク技術を抽出し、不正なリクエストのテストケースを生成し、Burp経由で検証し、リクエストスマグリング攻撃を確認するAI支援リサーチパイプライン。
| ステージ | 言語 | 役割 |
|---|
seeker/ | Python | Claudeを介してドキュメント/RFCからデシンク手法を抽出 |
flamer/ | Java/Gradle | それらの手法から不正なHTTPテストケースを生成 |
validator/ | Java/Gradle | 生成されたリクエストをターゲットに対して検証するBurp拡張 |
investigator/ | Python | 検出結果の再現、確認、カスケード、報告 |
| ステージ | 実行に必要なもの | ステータス |
|---|---|---|
| seeker | Python 3.11+ + ANTHROPIC_API_KEY | ✅ 自己完結 |
| flamer | Java 21 + Gradle + ANTHROPIC_API_KEY | ✅ 自己完結 |
| validator | Java 21 + Gradle + Burp Suite (商用) + bulkScan (validator/READMEを参照) | ⚠️ Burpが必要 |
| investigator | Claude Code + 外部MCPシミュレータ + Burp Organizer + ターゲット | ⚠️ 外部コンポーネントが必要 (READMEを参照) |
各サブディレクトリには、セットアップとコマンドを記載した独自のREADMEがあります。
パイプラインのSQLiteデータベース(seeker.db、flamerのproduction.db / model_outputs.db、investigatorのinvestigations.db)はこのリポジトリには含まれていません — これらはgitignoreされており、各ステージを実行することで再生成されます。
これらのツールは実際の脆弱性を発見し悪用します。自身が所有するシステム、または明示的にテストを許可されたシステムに対してのみ実行してください。このリポジトリには実際のターゲットデータは含まれていません。
AGPL-3.0 — LICENSEを参照。