Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AWE — 動的ウェブ侵入テストのための適応型エージェント | Kitploit
ツール/GitHubGitHub/stuxlabs/awe
ペネトレーションテストフレームワーク脆弱性スキャナー動的分析 (サンドボックス)ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubstuxlabs/awe

AWE

動的ウェブ侵入テストのための適応型エージェント

リポジトリを見る
20245ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AWE: 動的Webペネトレーションテストのための適応型エージェント

Akshat Singh Jaswal · Ashish Baghel
NDSS LAST-X 2026 に採択

概要

現代のWebアプリケーションは、AI支援による開発と迅速なノーコード展開パイプラインを通じてますます生み出されるようになり、加速するソフトウェア開発の速度と、既存のセキュリティツールが持つ限定的な適応性との間のギャップが広がっています。本稿では、軽量なLLMオーケストレーション層に、構造化された脆弱性固有の分析パイプラインを組み込んだ、自律型Webペネトレーションテストのためのメモリ拡張型マルチエージェントフレームワーク「AWE」を提案します。104のチャレンジで構成されるXBOWベンチマークで評価した結果、AWEはXSS成功率87%(MAPTA比+30.5%)、ブラインドSQLi成功率66.7%(+33.3%)を達成し、従来手法と比較してトークン消費量を98%削減しました。

セットアップ

root@kitploit:~
git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env 
docker compose up --build

使用方法

root@kitploit:~
./run-docker.sh <target> --auto    # intelligent orchestration
./run-docker.sh <target> --xss     
./run-docker.sh <target> --sqli    

構成

root@kitploit:~
src/
├── orchestrators/          # LLM-driven agent coordination
├── xss_agent/              # Context-aware XSS pipeline
├── sqli_agent/             # Database fingerprinting + injection
├── ssti_agent/             # Template engine detection
├── xxe_agent/              # XML external entity
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/                  # Memory system, browser verification

引用

root@kitploit:~
@article{jaswal2026awe,
  title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
  author={Jaswal, Akshat Singh and Baghel, Ashish},
  journal={arXiv preprint arXiv:2603.00960},
  year={2026}
}
ツールをダウンロード