Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-LogicSentry-AI — Motor de triagem SAST/DAST offline que analisa código-fonte e reproduz tráfego HAR para detectar falhas de lógica de negócio, BOLA, condições de corrida e problemas de privilégio com triagem por LLM local. | Kitploit
Ferramentas/GitHubGitHub/vighnesh91/-logicsentry-ai
Análise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebTestes de Segurança de APIsFuzzingTestes de PenetraçãoDevSecOps
4há 1 diaAinda não revisado
Segurança de IA
GitHubvighnesh91/-logicsentry-ai

-LogicSentry-AI

Motor de triagem SAST/DAST offline que analisa código-fonte e reproduz tráfego HAR para detectar falhas de lógica de negócio, BOLA, condições de corrida e problemas de privilégio com triagem por LLM local.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LogicSentry AI

LogicSentry AI é um mecanismo determinístico e offline de triagem de segurança de aplicações, projetado para ser executado inteiramente dentro do seu ambiente de execução local. Ele combina testes estáticos de segurança de aplicações (SAST) e testes dinâmicos de segurança de aplicações (DAST) para isolar vulnerabilidades críticas de lógica de negócios, identificar falhas ocultas de privilégios e suprimir falsos positivos heurísticos sem dependências de internet.


🚀 Principais Recursos

  • Análise Combinada SAST e DAST: Mapeia diretamente rotas de código-fonte (Python, JavaScript/TypeScript, PHP, Java/Spring Boot) e as utiliza para complementar de forma inteligente os testes dinâmicos de caixa-preta.
  • Triagem de IA Offline-First: Emprega um pipeline de LLM local ultraleve (Qwen2.5-0.5B-Instruct) para pontuar descobertas e filtrar falsos positivos ruidosos inteiramente na sua máquina local.
  • Fuzzing de Lógica de Negócios: Direciona automaticamente parâmetros ligados a índices centrais de preços, quantidades, descontos e camadas de autorização (price, quantity, amount, role, etc.).
  • Verificações Avançadas de Replay e Concorrência:
    • Validação de BOLA: Compara fluxos de contexto multi-identidade (Usuário A vs. Usuário B).
    • Condições de Corrida: Dispara requisições concorrentes sincronizadas para testar a integridade transacional.
    • Anti-Replay Sequencial: Valida a pulada de etapas e a idempotência.

📦 Requisitos Principais

O LogicSentry AI requer Python 3.11 ou mais recente.

Instale os wrappers de framework necessários via pip:

python -m pip install pydantic>=2,<3 aiohttp>=3.9,<4 rich>=13

Configurações Opcionais

  • Triagem de IA Offline: Instale transformers, torch e accelerate para habilitar a avaliação de modelo local. (Se os pesos estiverem ausentes, a ferramenta falha de forma segura e mantém as pistas heurísticas).
  • Rastreamento Automatizado de URL: Instale playwright para habilitar a interação com navegador headless para capturas de tráfego em tempo real.

💻 Exemplos de Uso da CLI

1. Captura Automatizada de URL e Varredura DAST Ativa

Forneça um domínio alvo, capture requisições padrão de mesma origem e execute mutações ativas:

python LogicSentryAI.py --auto-capture-url "https://test-environment.local" --confirm-active

2. Combinação de Código-Fonte Estático e HAR Manual (Varredura Grey-Box)

Agrupe estruturas de código em um arquivo ZIP e forneça um arquivo de tráfego HTTP autenticado (.har) para executar análise diferencial direcionada precisa:

python LogicSentryAI.py \
  --src ./source-code-bundle.zip \
  --har ./traffic-capture.har \
  --target "api.internal.local" \
  --confirm-active \
  --output report.md

3. Testando BOLA e Falhas de Identidade

Passe o contexto de tráfego do Usuário A junto com as assinaturas de autenticação do Usuário B para procurar bypasses de autorização:

python LogicSentryAI.py \
  --har ./traffic-capture.har \
  --target "api.internal.local" \
  --confirm-active \
  --secondary-header "Authorization: Bearer <User_B_Token>"

4. Executando Testes de Concorrência e Corrida Transacional

Verifique mutações de saldo ou restrições de duplicação enviando múltiplas micro-requisições sincronizadas:

python LogicSentryAI.py --har ./traffic-capture.har --target "api.internal.local" --confirm-active --test-race --race-count 15

🛠 Visão Geral dos Parâmetros de Linha de Comando

FlagTipoDescrição
--srcPathArquivo ZIP alvo contendo arquivos de código-fonte da aplicação para revisão estática.
--harPathUm arquivo HTTP Archive exportado fornecendo linhas de base de transações.
--auto-capture-urlURLGera pipelines automatizados de rastreamento em tempo de execução para coletar dinamicamente mapas de tráfego.
--targetStringPadrão regex ou segmento de hostname isolando requisições HAR correspondentes.
--headerName:ValueSubstitui ou insere chaves de autenticação designadas nas consultas de linha de base do Usuário A.
--test-raceFlagDispara barragens de conexões simultâneas contra endpoints de fluxo de trabalho alvo.
--outputPathCaminho para salvar as descobertas de saída (.md, .json, .html, .sarif).
--fail-onChoiceInterrompe a execução do builder se as severidades atingirem os limites alvo (High, Critical, etc.).

🛡 Integração CI/CD (GitHub Actions)

Gere automaticamente um blueprint de orquestração pré-configurado do GitHub Actions:

python LogicSentryAI.py --generate-pipeline

Isso atualiza automaticamente seu workspace local com .github/workflows/logicsentry-ai-scan.yml, permitindo que você conecte verificações automatizadas de validação de lógica de negócios diretamente ao seu pipeline de desenvolvimento.


⚖ Aviso Legal

Este utilitário destina-se exclusivamente a testes de segurança autorizados em sistemas que você possui ou tem permissão legal explícita para auditar. O autor não assume qualquer responsabilidade por uso indevido, interrupções de serviço ou danos causados por este software.

Baixar ferramenta