Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/vighnesh91/-logicsentry-ai
静的分析脆弱性スキャナーウェブ脆弱性スキャナー動的分析 (サンドボックス)脆弱性分析コード分析ウェブアプリケーション悪用APIセキュリティテストファジングペネトレーションテストDevSecOpsAIセキュリティ
GitHubvighnesh91/-logicsentry-ai

-LogicSentry-AI

ソースコードを解析し、HARトラフィックを再生してビジネスロジックの欠陥、BOLA、競合状態、権限の問題をローカルLLMトリアージで検出するオフラインSAST/DASTトリアージエンジン。

リポジトリを見る
41日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LogicSentry AI

LogicSentry AI は、ローカルのランタイム環境内で完全に動作するように設計された、決定論的でオフラインのアプリケーションセキュリティトリアージエンジンです。静的アプリケーションセキュリティテスト (SAST) と動的アプリケーションセキュリティテスト (DAST) を組み合わせ、インターネット接続に依存することなく、重大なビジネスロジックの脆弱性を特定し、隠れた権限の欠陥を検出し、ヒューリスティックな誤検知を抑制します。


🚀 主な機能

  • SAST と DAST の統合分析: ソースコードのルート (Python、JavaScript/TypeScript、PHP、Java/Spring Boot) を直接マッピングし、それらを活用して動的ブラックボックステストをインテリジェントに補完します。
  • オフラインファーストの AI トリアージ: 超軽量なローカル LLM パイプライン (Qwen2.5-0.5B-Instruct) を採用し、検出結果をスコアリングしてノイズの多い誤検知を完全にローカルマシン上でフィルタリングします。
  • ビジネスロジックファジング: 主要な価格インデックス、数量、割引、認可レイヤーに関連するパラメータ (price、quantity、amount、role など) を自動的にターゲットにします。
  • 高度なリプレイと並行性チェック:
    • BOLA 検証: 複数アイデンティティのコンテキストフロー (ユーザー A 対 ユーザー B) を比較します。
    • 競合状態: 同期された並行リクエストを発行し、トランザクションの整合性をテストします。
    • 順次アンチリプレイ: ステップスキップと冪等性を検証します。

📦 コア要件

LogicSentry AI には Python 3.11 以降 が必要です。

pip 経由で必要なフレームワークラッパーをインストールします:

python -m pip install pydantic>=2,<3 aiohttp>=3.9,<4 rich>=13

オプション設定

  • オフライン AI トリアージ: ローカルモデル評価を有効にするには、transformers、torch、accelerate をインストールします。(重みが存在しない場合、ツールは安全にフェイルオープンし、ヒューリスティックなリードを保持します)。
  • 自動 URL トラッキング: リアルタイムのトラフィックキャプチャのためにヘッドレスブラウザ操作を有効にするには、playwright をインストールします。

💻 CLI 使用例

1. 自動 URL キャプチャとアクティブ DAST スキャン

ターゲットドメインを指定し、標準の同一オリジンリクエストをキャプチャして、アクティブなミューテーションを実行します:

python LogicSentryAI.py --auto-capture-url "https://test-environment.local" --confirm-active

2. 静的ソースと手動 HAR の組み合わせ (グレーボックススキャン)

コード構造を ZIP ファイルにバンドルし、認証済みの HTTP トラフィックファイル (.har) を入力して、正確なターゲット差分分析を実行します:

python LogicSentryAI.py \
  --src ./source-code-bundle.zip \
  --har ./traffic-capture.har \
  --target "api.internal.local" \
  --confirm-active \
  --output report.md

3. BOLA とアイデンティティの欠陥のテスト

ユーザー A のトラフィックコンテキストとユーザー B の認証シグネチャを渡して、認可バイパスをスキャンします:

python LogicSentryAI.py \
  --har ./traffic-capture.har \
  --target "api.internal.local" \
  --confirm-active \
  --secondary-header "Authorization: Bearer <User_B_Token>"

4. 並行性とトランザクション競合テストの実行

複数の同期されたマイクロリクエストを送信して、残高の変更や重複制約を検証します:

python LogicSentryAI.py --har ./traffic-capture.har --target "api.internal.local" --confirm-active --test-race --race-count 15

🛠 コマンドラインパラメータの概要

フラグ型説明
--srcPath静的レビュー用のアプリケーションソースファイルを保持するターゲット ZIP ファイル。
--harPathトランザクションベースラインを提供するエクスポートされた HTTP Archive ファイル。
--auto-capture-urlURL自動ランタイムクロールパイプラインを起動し、トラフィックマップを動的に収集します。
--targetString一致する HAR リクエストを分離する正規表現パターンまたはホスト名セグメント。
--headerName:Value指定された認証キーをユーザー A のベースラインクエリに置き換えるか追加します。
--test-raceFlagターゲットワークフローエンドポイントに対して同時接続の集中攻撃をトリガーします。
--outputPath出力された検出結果を保存するパス (.md、.json、.html、.sarif)。
--fail-onChoice重大度がターゲット制限 (High、Critical など) を満たす場合、ビルダーの実行を中断します。

🛡 CI/CD 統合 (GitHub Actions)

事前設定された GitHub Actions オーケストレーションブループリントを自動的に生成します:

python LogicSentryAI.py --generate-pipeline

これにより、ローカルワークスペースが .github/workflows/logicsentry-ai-scan.yml で自動的に更新され、自動化されたビジネスロジック検証チェックを開発パイプラインに直接組み込むことができます。


⚖ 免責事項

このユーティリティは、所有しているシステム、または監査する明示的な法的許可を得ているシステムでの 許可されたセキュリティテスト のみを目的としています。作者は、このソフトウェアの誤用、サービス中断、または損害に対して一切の責任を負いません。

ツールをダウンロード