AI-ассистированный исследовательский конвейер, который извлекает техники HTTP-десинхронизации, генерирует тест-кейсы с некорректными запросами, проверяет их через Burp и подтверждает эксплуатацию request-smuggling.
Исследовательский конвейер с поддержкой ИИ для обнаружения и эксплуатации уязвимостей HTTP-контрабанды запросов / десинхронизации ответов. Опубликован как справочное сопровождение к исследованию; части являются исполняемыми (см. матрицу ниже).
URL / RFC ──▶ seeker ──▶ flamer ──▶ validator ──▶ investigator
извлечение генерация проверка эксплуатация /
векторов некорректных против подтверждение /
десинхрони- тест-кейсов цели (Burp) отчёт
зации
| Этап | Язык | Роль |
|---|
seeker/ | Python | Извлечение техник десинхронизации из документации/RFC с помощью Claude |
flamer/ | Java/Gradle | Генерация некорректных HTTP-тест-кейсов на основе этих техник |
validator/ | Java/Gradle | Расширение Burp, проверяющее сгенерированные запросы против цели |
investigator/ | Python | Воспроизведение, подтверждение, каскадирование и отчётность по находкам |
| Этап | Требуется | Статус |
|---|---|---|
| seeker | Python 3.11+ + ANTHROPIC_API_KEY | ✅ самодостаточен |
| flamer | Java 21 + Gradle + ANTHROPIC_API_KEY | ✅ самодостаточен |
| validator | Java 21 + Gradle + Burp Suite (коммерческий) + bulkScan (см. validator/README) | ⚠️ требуется Burp |
| investigator | Claude Code + внешний MCP-симулятор + Burp Organizer + цель | ⚠️ требуются внешние компоненты (см. его README) |
Каждый подкаталог имеет собственный README с настройкой и командами.
Базы данных SQLite конвейера (seeker.db, production.db / model_outputs.db flamer, investigations.db investigator) не включены в этот репозиторий — они добавлены в gitignore и создаются заново при запуске каждого этапа.
Эти инструменты находят и эксплуатируют реальные уязвимости. Запускайте их только против систем, которыми вы владеете или которые вам явно разрешено тестировать. Реальные данные о целях в этот репозиторий не включены.
AGPL-3.0 — см. LICENSE.