
오픈소스 기반의 로컬 우선(local-first) 보안 테스트 플랫폼으로, 침투 테스터, AI 에이전트, CI/CD 파이프라인 및 팀을 위해 설계되었습니다.
하나의 보안 테스트 엔진. 모든 인터페이스.
펜테스터, AI 에이전트, CI/CD 파이프라인, 팀을 위한 개방형 로컬 우선 보안 테스트 플랫폼.
기존 보안 도구는 데스크톱 인터페이스를 사용하는 단일 테스터를 중심으로 설계되었습니다.
pwnproxy는 터미널, TUI, REST API, WebSocket 스트림, CI/CD 파이프라인 또는 MCP를 통한 AI 에이전트로 제어할 수 있는 공유 보안 테스트 엔진을 중심으로 구축되었습니다.
┌─────────────────────┐
│ pwnproxy core │
│ │
│ Proxy · Scanners │
│ Repeater · Intruder │
│ Sessions · Plugins │
└──────────┬──────────┘
│
┌───────────┬───────────┼───────────┬───────────┐
▼ ▼ ▼ ▼ ▼
CLI TUI REST API WebSocket MCP
│ │ │ │ │
Pentesters Pentesters Automation Teams AI Agents
수동으로 트래픽을 가로채거나, 자동 스캔을 실행하거나, CI/CD에 보안 검사를 통합하거나, AI 에이전트에 테스트 워크플로우 접근 권한을 부여하는 경우에도 동일한 코어가 사용됩니다.
프록시, 스캐너, 스토리지, 자동화는 사용자 인프라에서 실행됩니다.
핵심 테스트 워크플로우에는 클라우드 의존성이 필요하지 않습니다.
CLI, TUI, REST API, WebSocket 스트림, MCP 서버는 모두 동일한 기본 시스템에 대한 인터페이스입니다.
수동 테스트와 자동화를 위해 별도의 도구가 필요하지 않습니다.
명령줄에서 직접 스캔을 실행하고, JSON 또는 SARIF 출력을 사용하며, 결과를 CI/CD 파이프라인에 통합하세요.
pwnproxy는 네이티브 MCP 서버를 통해 기능을 노출하므로 호환되는 AI 에이전트가 인간 운영자가 사용하는 것과 동일한 테스트 엔진과 상호작용할 수 있습니다.
스캐너와 훅은 내장 및 타사 확장을 위해 설계된 플러그인 아키텍처를 사용합니다.
git clone https://github.com/ericmtzmtz/pwnproxy.git
cd pwnproxy
poetry install
Python 3.12 이상이 필요합니다.
poetry run pwnproxy start --proxy-port 8080 --api-port 8000
다음이 시작됩니다:
127.0.0.1:8080127.0.0.1:8000http://127.0.0.1:8000/docscurl -x http://127.0.0.1:8080 http://httpbin.org/get
poetry run pwnproxy history
poetry run pwnproxy scan url https://example.com \
--scanners sqli,xss \
--output sarif \
--output-file report.sarif
종료 코드:
| 코드 | 의미 |
|---|---|
| 0 | 스캔 완료, 발견 사항 없음 |
| 1 | 스캔 완료, 발견 사항 있음 |
| 2 | 오류 |
pwnproxy는 현재 Poetry를 사용하여 소스에서 설치됩니다. PyPI 패키징은 향후 릴리스에서 계획되어 있습니다.
HTTP/HTTPS 트래픽을 일시 중지, 검사, 수정, 재개합니다.
현재 내장 스캐너는 다음과 같습니다:
| 스캐너 | 탐지 |
|---|---|
| SQLi | 오류 기반 및 시간 기반 블라인드 탐지 |
| XSS | 컨텍스트 분석을 통한 반사형 및 저장형 XSS |
| LFI | 콘텐츠 시그니처, 경로 탐색, PHP 래퍼 |
| XXE | 오류 기반, XInclude, JSON 변형, OOB 워크플로우 |
| SSRF | 매개변수 분석, 리다이렉트 탐지, 콜백 검증 |
스캐너는 캡처된 플로우를 소비하며 헤드리스 모드에서 직접 실행할 수도 있습니다.
프록시와 독립적으로 원시 HTTP 요청을 재생 및 수정합니다.
발견 사항은 요청 데이터를 보존하므로 탐지된 문제를 수동으로 검증할 수 있습니다.
Burp 스타일 §마커§ 위치를 사용한 요청 퍼징.
지원 모드:
워드리스트 기반 경로 및 파일 발견 기능:
자동 추출 및 저장:
세션은 격리되어 로컬에 영구 저장됩니다.
사용자 정의 스캐너와 훅으로 pwnproxy를 확장하세요.
플러그인은 다음이 가능합니다:
내장 및 타사 스캐너에 동일한 플러그인 인터페이스가 사용됩니다.
워치독이 플러그인 실패를 추적하고 반복적으로 실패하는 플러그인을 자동으로 비활성화할 수 있습니다.
터미널에서 직접 pwnproxy를 실행하세요.
pwnproxy start
pwnproxy history
pwnproxy findings
pwnproxy scan url https://example.com
pwnproxy plugin list
pwnproxy session list
다음에 대한 대화형 터미널 인터페이스 사용:
플랫폼을 프로그래밍 방식으로 제어하세요.
curl http://127.0.0.1:8000/api/v1/flows
API는 다음 기능을 노출합니다:
대화형 API 문서는 다음에서 확인할 수 있습니다:
http://127.0.0.1:8000/docs
트래픽, 발견 사항, 크롤러 활동 및 기타 워크플로우에 대한 실시간 이벤트를 소비하세요.
예시 스트림:
/ws/traffic/ws/findings/ws/events이를 통해 외부 인터페이스와 자동화 시스템이 테스트 활동에 실시간으로 반응할 수 있습니다.
pwnproxy에는 MCP 호환 에이전트에 테스트 플랫폼을 노출하는 네이티브 MCP 서버가 포함되어 있습니다.
Claude / Copilot / Custom Agent
│
▼
┌──────────────┐
│ MCP Server │
└──────┬───────┘
│
▼
┌──────────────┐
│ pwnproxy API │
└──────┬───────┘
│
┌─────────┼─────────┐
▼ ▼ ▼
Traffic Findings Scanners
│ │ │
└─────────┼─────────┘
▼
Security workflow
pwnproxy 시작:
pwnproxy start
그런 다음 MCP 호환 에이전트를 구성하세요:
{
"mcpServers": {
"pwnproxy": {
"command": "python",
"args": [
"-m",
"apps.mcp.src.pwnproxy_mcp.server"
]
}
}
}
MCP 서버는 pwnproxy 플랫폼 위의 얇은 통합 계층 역할을 합니다.
다음을 참조하세요:
docs/mcp.md
에이전트별 구성 및 도구 문서.
pwnproxy
┌───────────────┐
│ Proxy Layer │
│ mitmproxy │
└───────┬───────┘
│
▼
┌─────────────────┐
│ HookBus │
│ async events │
└────────┬────────┘
│
┌──────────────────┼──────────────────┐
▼ ▼ ▼
Scanners Sessions Plugins
│ │ │
└──────────────────┼──────────────────┘
│
▼
┌─────────────────┐
│ Storage Layer │
│ SQLite / async │
└────────┬────────┘
│
▼
┌──────────────────────────────────────┐
│ Control Plane │
│ │
│ FastAPI · REST · WebSocket · Events │
└──────────────────┬───────────────────┘
│
┌──────────┬────────┼────────┬──────────┐
▼ ▼ ▼ ▼ ▼
CLI TUI REST WS MCP
pwnproxy는 핵심 테스트 워크플로우가 이를 제어하는 인터페이스와 독립적이도록 설계되었습니다.
pwnproxy는 Burp Suite 클론이 아닙니다.
Burp Suite는 GUI 기반 수동 테스트를 위한 훌륭한 도구로 남아 있습니다.
pwnproxy는 다른 아키텍처에 중점을 둡니다:
| Burp Suite | pwnproxy | |
|---|---|---|
| 주요 모델 | 데스크톱 애플리케이션 | 공유 테스트 엔진 |
| 수동 테스트 | GUI | TUI + API 인터페이스 |
| 자동화 | 확장 / 통합 | CLI + REST + SARIF |
| AI 에이전트 | 외부 통합 | 네이티브 MCP 서버 |
| 플러그인 | Java 생태계 | Python 기반 플러그인 |
| 헤드리스 워크플로우 | 제한적 | 네이티브 |
| CI/CD | 외부 도구 | 내장 출력 및 종료 코드 |
| 로컬 배포 | 예 | 예 |
pwnproxy는 Burp 범위 구성을 가져올 수도 있습니다.
pwnproxy import burp --config burp-config.json
다음을 참조하세요:
docs/burp-migration.md
마이그레이션 세부 사항.
프록시를 시작하지 않고 스캔 실행:
pwnproxy scan url https://example.com \
--output sarif \
--output-file report.sarif
GitHub Actions 워크플로우 예시:
- name: Install pwnproxy
run: |
git clone https://github.com/ericmtzmtz/pwnproxy.git
cd pwnproxy
pip install poetry
poetry install
- name: Security scan
run: |
cd pwnproxy
poetry run pwnproxy scan url ${{ matrix.url }} \
--output sarif \
--output-file report.sarif
continue-on-error: true
- name: Upload SARIF
uses: github/codeql-action/upload-sarif@v3
with:
sarif_file: pwnproxy/report.sarif
pwnproxy는 세션별로 로컬 SQLite 스토리지를 사용합니다.
세션에는 다음이 포함될 수 있습니다:
~/.pwnproxy/sessions/<session>/
├── traffic.db
├── scanner_results.db
├── sessions.db
└── tasks.db
이를 통해 테스트 데이터가 격리되고 이식 가능하게 유지됩니다.
전체 세션은 디렉토리로 백업하거나 이동할 수 있습니다.
대규모 협업 또는 인프라 배포의 경우 스토리지 계층은 SQLAlchemy async 추상화를 중심으로 설계되었습니다.
Linux / macOS:
./dev.sh
Windows PowerShell:
.\dev.ps1
다음이 시작됩니다:
:8080:8000:4321poetry run pytest
아키텍처 및 개발 세부 사항은 기여 문서를 참조하세요.
주요 새 기능을 추가하기 전에 현재 개발 주기는 아키텍처 안정성과 일관성에 중점을 둡니다.
P0 — 아키텍처 불변식
P1 — 운영 복원력
P2 — 릴리스 규율
목표는 표면 영역을 계속 확장하기 전에 플랫폼을 강화하는 것입니다.
| 주제 | 문서 |
|---|---|
| 설치 | docs/installation.md |
| CLI | docs/cli.md |
| API | docs/api.md |
| MCP | docs/mcp.md |
| 아키텍처 | docs/architecture.md |
| 플러그인 | docs/plugin-architecture.md |
| 스캐너 | docs/scanners.md |
| 디렉토리 발견 | docs/directory-bruteforce.md |
| Burp 마이그레이션 | docs/burp-migration.md |
| 개발 | docs/development.md |
기여를 환영합니다.
git clone https://github.com/ericmtzmtz/pwnproxy.git
cd pwnproxy
poetry install
poetry run pytest
풀 리퀘스트를 제출하기 전에:
상세 아키텍처 변경 및 사양은 다음에서 추적됩니다:
openspec/openspec/changes/pwnproxy는 멕시코에 기반을 둔 사이버 보안 서비스 회사인 NEXTECH SOLUTIONS가 유지 관리합니다.
핵심 플랫폼은 AGPLv3 라이선스 하에 무료이며 오픈 소스입니다.
전문 서비스에는 다음이 포함될 수 있습니다:
| 서비스 | 설명 |
|---|---|
| 보안 평가 | 전문 펜테스트 계약 및 보고 |
| 맞춤 개발 | 맞춤 스캐너, 플러그인 및 통합 |
| 교육 | 실습 보안 및 DevSecOps 교육 |
| 자동화 | CI/CD에 통합된 보안 테스트 워크플로우 |
문의:
pwnproxy는 GNU Affero General Public License v3.0에 따라 라이선스가 부여됩니다.
다음을 참조하세요:
LICENSE
AGPLv3 조건에 따라 pwnproxy를 자유롭게 사용, 수정, 배포할 수 있습니다.
데스크톱을 넘어선 보안 테스트를 위해 구축되었습니다.