Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AWE — Адаптивные агенты для динамического тестирования веб-приложений на проникновение | Kitploit
Инструменты/GitHubGitHub/stuxlabs/awe
Фреймворки для пентестаСканеры уязвимостейДинамический анализ (песочница)Эксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubstuxlabs/awe

AWE

Адаптивные агенты для динамического тестирования веб-приложений на проникновение

Репозиторий
2015 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AWE: Адаптивные агенты для динамического пентеста веб-приложений

Akshat Singh Jaswal · Ashish Baghel
Принято на NDSS LAST-X 2026

Аннотация

Современные веб-приложения всё чаще создаются с помощью ИИ-ассистированной разработки и быстрых no-code конвейеров развёртывания, что расширяет разрыв между ускоряющимся темпом разработки ПО и ограниченной адаптируемостью существующих инструментов безопасности. Мы представляем AWE — мультиагентный фреймворк с расширенной памятью для автономного пентеста веб-приложений, который встраивает структурированные конвейеры анализа, специфичные для конкретных уязвимостей, в лёгкий слой оркестрации на основе LLM. По результатам оценки на эталонном наборе XBOW из 104 задач AWE достигает 87% успешности XSS-атак (+30.5% относительно MAPTA) и 66.7% успешности слепых SQLi-инъекций (+33.3%), потребляя при этом на 98% меньше токенов, чем предыдущие работы.

Установка

root@kitploit:~
git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env 
docker compose up --build

Использование

root@kitploit:~
./run-docker.sh <target> --auto    # intelligent orchestration
./run-docker.sh <target> --xss     
./run-docker.sh <target> --sqli    

Структура

root@kitploit:~
src/
├── orchestrators/          # LLM-driven agent coordination
├── xss_agent/              # Context-aware XSS pipeline
├── sqli_agent/             # Database fingerprinting + injection
├── ssti_agent/             # Template engine detection
├── xxe_agent/              # XML external entity
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/                  # Memory system, browser verification

Цитирование

root@kitploit:~
@article{jaswal2026awe,
  title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
  author={Jaswal, Akshat Singh and Baghel, Ashish},
  journal={arXiv preprint arXiv:2603.00960},
  year={2026}
}
Скачать инструмент