इस प्रोजेक्ट के बारे में
Strix ऑटोनॉमस AI पेनिट्रेशन टेस्टिंग एजेंटों का एक सुइट प्रदान करता है जिसे वास्तविक दुनिया की हैकिंग गतिविधियों को सिम्युलेट करने के लिए डिज़ाइन किया गया है। स्टेटिक एनालिसिस टूल्स के विपरीत, Strix कमजोरियों को खोजने के लिए कोड को डायनामिक रूप से चलाता है और वर्किंग प्रूफ-ऑफ-कॉन्सेप्ट (PoCs) जेनरेट करके उन्हें सत्यापित करता है।
मुख्य क्षमताओं में शामिल हैं:
- Offensive Toolkit: इसमें एक HTTP इंटरसेप्शन प्रॉक्सी (Caido के माध्यम से), XSS/CSRF के लिए ऑटोमेटेड ब्राउज़र एक्सप्लॉइटेशन, शेल निष्पादन, और एक्सप्लॉइट सत्यापन के लिए एक Python सैंडबॉक्स शामिल है।
- Vulnerability Coverage: यह OWASP Top 10 मुद्दों को स्कैन करता है, जिसमें ब्रोकन एक्सेस कंट्रोल, इंजेक्शन अटैक (SQL, NoSQL, OS), SSRF, XXE और बिजनेस लॉजिक खामियां शामिल हैं।
- Multi-Agent Orchestration: यह रिकोनिसेंस, एक्सप्लॉइटेशन और पोस्ट-एक्सप्लॉइटेशन के लिए विशिष्ट एजेंटों के एक ग्राफ का उपयोग करता है जो कमजोरियों को चेन करने के लिए सहयोग करते हैं।
- Integration & Deployment: यह एक डेवलपर-फर्स्ट CLI, परिणामों के लिए एक लोकल वेब व्यूअर, और GitHub Actions और CI/CD पाइपलाइनों के साथ सहज एकीकरण प्रदान करता है। यह विभिन्न LLM प्रदाताओं (OpenAI, Anthropic, Google, आदि) का समर्थन करता है और इसे Docker के माध्यम से स्थानीय रूप से या प्रबंधित क्लाउड प्लेटफॉर्म के माध्यम से चलाया जा सकता है।
- API Testing: यह OpenAPI/Swagger स्पेसिफिकेशन और Postman कलेक्शन के माध्यम से टेस्टिंग का समर्थन करता है।
- Extensibility: यह AI एजेंटों को अतिरिक्त टूल उपलब्ध कराने के लिए Model Context Protocol (MCP) सर्वर के साथ संगत है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.