HTTP 디싱크 기법을 추출하고, 잘못된 형식의 요청 테스트 케이스를 생성하며, Burp를 통해 이를 검증하고, 요청 스머글링 익스플로잇을 확인하는 AI 지원 연구 파이프라인입니다.
HTTP 요청 스머글링 / 응답 역동기화 취약점을 발견하고 익스플로잇하기 위한 AI 지원 연구 파이프라인. 연구의 참고 자료로 공개되었으며, 일부는 실행 가능하다(아래 매트릭스 참조).
URL / RFC ──▶ seeker ──▶ flamer ──▶ validator ──▶ investigator
extract generate validate exploit /
desync malformed against a confirm /
vectors test-cases target (Burp) report
| 단계 | 언어 | 역할 |
|---|
seeker/ | Python | Claude를 통해 문서/RFC에서 역동기화 기법 추출 |
flamer/ | Java/Gradle | 해당 기법들로부터 잘못된 형식의 HTTP 테스트 케이스 생성 |
validator/ | Java/Gradle | 생성된 요청을 대상에 대해 검증하는 Burp 확장 |
investigator/ | Python | 발견 사항을 복제, 확인, 연쇄 분석 및 보고 |
| 단계 | 실행 조건 | 상태 |
|---|---|---|
| seeker | Python 3.11+ + ANTHROPIC_API_KEY | ✅ 자체 포함 |
| flamer | Java 21 + Gradle + ANTHROPIC_API_KEY | ✅ 자체 포함 |
| validator | Java 21 + Gradle + Burp Suite (상용) + bulkScan (validator/README 참조) | ⚠️ Burp 필요 |
| investigator | Claude Code + 외부 MCP 시뮬레이터 + Burp Organizer + 대상 | ⚠️ 외부 구성 요소 필요 (해당 README 참조) |
각 하위 디렉터리에는 설정 및 명령이 담긴 자체 README가 있다.
파이프라인의 SQLite 데이터베이스(seeker.db, flamer의 production.db /
model_outputs.db, investigator의 investigations.db)는 이 저장소에
포함되지 않는다 — gitignore 처리되어 있으며 각 단계를 실행하면 재생성된다.
이 도구들은 실제 취약점을 찾아 익스플로잇한다. 자신이 소유하거나 명시적으로 테스트 권한을 받은 시스템에만 실행하라. 이 저장소에는 실제 대상 데이터가 포함되어 있지 않다.
AGPL-3.0 — LICENSE 참조.