Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AWE — 동적 웹 침투 테스트를 위한 적응형 에이전트 | Kitploit
도구/GitHubGitHub/stuxlabs/awe
Penetration Testing FrameworksVulnerability ScannersDynamic Analysis (Sandboxing)Web Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubstuxlabs/awe

AWE

동적 웹 침투 테스트를 위한 적응형 에이전트

저장소 보기
202196개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AWE: 동적 웹 침투 테스트를 위한 적응형 에이전트

Akshat Singh Jaswal · Ashish Baghel
NDSS LAST-X 2026에서 채택됨

초록

현대 웹 애플리케이션은 AI 지원 개발 및 신속한 노코드 배포 파이프라인을 통해 점점 더 많이 생산되면서, 가속화되는 소프트웨어 속도와 기존 보안 도구의 제한된 적응성 사이의 격차가 벌어지고 있습니다. 우리는 구조화된 취약점별 분석 파이프라인을 경량 LLM 오케스트레이션 계층에 내장하는 메모리 강화 다중 에이전트 프레임워크인 AWE를 소개합니다. 104개 챌린지로 구성된 XBOW 벤치마크에서 평가된 AWE는 MAPTA 대비 +30.5% 향상된 87%의 XSS 성공률과 +33.3% 향상된 66.7%의 블라인드 SQLi 성공률을 달성하면서, 이전 연구 대비 98% 적은 토큰을 소비합니다.

설정

git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env 
docker compose up --build

사용법

./run-docker.sh <target> --auto    # intelligent orchestration
./run-docker.sh <target> --xss     
./run-docker.sh <target> --sqli    

구조

src/
├── orchestrators/          # LLM-driven agent coordination
├── xss_agent/              # Context-aware XSS pipeline
├── sqli_agent/             # Database fingerprinting + injection
├── ssti_agent/             # Template engine detection
├── xxe_agent/              # XML external entity
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/                  # Memory system, browser verification

인용

@article{jaswal2026awe,
  title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
  author={Jaswal, Akshat Singh and Baghel, Ashish},
  journal={arXiv preprint arXiv:2603.00960},
  year={2026}
}
도구 다운로드