このプロジェクトについて

CERT-X-GENは、従来のセキュリティスキャナの限界に対処するために構築されています。従来のスキャナはすべての検出ロジックを制限されたYAML DSLに押し込むため、多段階のプロトコル会話、バイナリプロトコルの解析、条件分岐、性能が重要な操作、ネイティブライブラリへのアクセスを容易にサポートできません。コアランタイムは言語非依存の実行レイヤーであり、12の言語で検出テンプレートを記述できます:Python、Go、Rust、C、C++、Java、JavaScript、Ruby、Perl、PHP、Shell、YAML。コンパイル言語向けのコンパイルキャッシュ、レート制限付きの並列テンプレート実行、およびシンプルなテンプレート契約を備えています。テンプレートは環境変数からターゲット接続情報を読み取り、カスタム検出ロジックを実行し、構造化されたJSONの検出結果を返します。このツールには主に2つのワークフローがあります:1. cxg scanコマンドによるテンプレートスキャン:単一ホスト、ファイル内のターゲットリスト、CIDR範囲、URL、またはローカルCLIバイナリとして定義されたターゲットに対して多言語検出テンプレートを実行します。globベースのテンプレート選択、カスタムポート範囲、パイプライン統合に最適化された複数の出力形式(JSON、CSV、SARIF、HTML、Markdown)をサポートします。2. cxg pentestコマンドによるAI駆動のホワイトボックスペネトレーションテスト:ソースコード解析の検出結果を活用してセキュリティ仮説をランク付けし、設定可能なAIプロバイダー(Claude、Codex、Gemini、Anthropic、OpenAI、またはカスタムブリッジエンドポイント)を使用してJavaScriptプローブテンプレートを生成し、WebアプリケーションまたはElectronデスクトップアプリに対して認証済みChromiumコンテキストでプローブを実行します。認証済みテスト用の組み込みセッション管理、セッション期限切れ時にハードフェイルして未認証のプロービングを回避するCIモード、検出結果を元のソースコード露出の主張に紐付ける構造化レポートを備えています。追加のCLI機能には、スキャン判定を検証するためにサニタイザ付きで計装ターゲットをコンパイルするcxg build、別途Gitでホストされる公式テンプレートライブラリを管理するcxg template、全文および正規表現によるテンプレート検索のcxg search、AIによるテンプレート生成のcxg ai、AIエージェント統合のためにModel Context Protocolサーバーとして実行するcxg mcp、言語ごとの依存環境を管理するcxg sandbox、設定の生成と検証のcxg config、自己更新のcxg update、バージョン確認のcxg versionがあります。計画中のcxg server REST APIはまだ実装されていません。インストール方法には、Cargo(crates.io)、Homebrew、簡単なcurlインストールスクリプト、ビルド済みDockerイメージ、Linux・macOS・Windows向けの静的バイナリ、ソースからのビルドがあります。テンプレートは呼び出しユーザーの完全なネットワークおよびファイルシステムアクセス権で子プロセスとして実行され、組み込みのサンドボックスやリソース制限がないため、テンプレートを実行する際は注意が必要です。このプロジェクトはApache 2.0の下でライセンスされており、公式ドキュメントはdocs.bugb.io/cxg/でホストされています。