Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AWE — 用于动态 Web 渗透测试的自适应智能体 | Kitploit
工具/GitHubGitHub/stuxlabs/awe
渗透测试框架漏洞扫描器动态分析 (沙盒)Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubstuxlabs/awe

AWE

用于动态 Web 渗透测试的自适应智能体

查看仓库
20245个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AWE:面向动态 Web 渗透测试的自适应智能体

Akshat Singh Jaswal · Ashish Baghel
被 NDSS LAST-X 2026 收录

摘要

现代 Web 应用程序日益通过 AI 辅助开发和快速无代码部署流水线构建,这进一步拉大了软件交付速度不断加快与现有安全工具适应性有限之间的差距。我们提出 AWE——一个用于自主 Web 渗透测试的记忆增强型多智能体框架,它在轻量级 LLM 编排层中嵌入了结构化、针对特定漏洞的分析流水线。在包含 104 个挑战的 XBOW 基准测试中,AWE 取得了 87% 的 XSS 成功率(较 MAPTA 提升 30.5%)和 66.7% 的盲 SQLi 成功率(提升 33.3%),同时 token 消耗比此前工作减少 98%。

安装

root@kitploit:~
git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env 
docker compose up --build

用法

root@kitploit:~
./run-docker.sh <target> --auto    # intelligent orchestration
./run-docker.sh <target> --xss     
./run-docker.sh <target> --sqli    

目录结构

root@kitploit:~
src/
├── orchestrators/          # LLM-driven agent coordination
├── xss_agent/              # Context-aware XSS pipeline
├── sqli_agent/             # Database fingerprinting + injection
├── ssti_agent/             # Template engine detection
├── xxe_agent/              # XML external entity
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/                  # Memory system, browser verification

引用

root@kitploit:~
@article{jaswal2026awe,
  title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
  author={Jaswal, Akshat Singh and Baghel, Ashish},
  journal={arXiv preprint arXiv:2603.00960},
  year={2026}
}
下载工具