这个项目能做什么
CERT-X-GEN 旨在解决传统安全扫描器的局限,这些扫描器将所有检测逻辑限制在受限的 YAML DSL 中,难以支持多步骤协议会话、二进制协议解析、条件分支、性能关键操作或原生库访问。其核心运行时是一个语言无关的执行层,支持用 12 种语言编写检测模板:Python、Go、Rust、C、C++、Java、JavaScript、Ruby、Perl、PHP、Shell 和 YAML。它包含针对编译型语言的编译缓存、带速率限制的并行模板执行,以及简单的模板契约:模板从环境变量读取目标连接信息,运行自定义检测逻辑,并返回结构化 JSON 发现结果。该工具提供两个主要工作流:1. 通过 cxg scan 命令进行模板扫描:针对定义为单个主机、文件中的目标列表、CIDR 范围、URL 或本地 CLI 二进制文件的目标运行多语言检测模板。它支持基于 glob 的模板选择、自定义端口范围,以及针对流水线集成优化的多种输出格式(JSON、CSV、SARIF、HTML、Markdown)。2. 通过 cxg pentest 命令进行 AI 驱动的白盒渗透测试:利用源代码分析发现结果对安全假设进行排序,使用可配置的 AI 提供商(Claude、Codex、Gemini、Anthropic、OpenAI 或自定义桥接端点)生成 JavaScript 探测模板,并在已认证的 Chromium 上下文中针对 Web 应用程序或 Electron 桌面应用执行探测。它包括用于认证测试的内置会话管理、在会话过期时强制失败以避免未认证探测的 CI 模式,以及将发现结果链接回原始源代码暴露声明的结构化报告。其他 CLI 能力包括:cxg build 用于编译带 sanitizer 的插桩目标以验证扫描结论,cxg template 用于管理单独的 Git 托管官方模板库,cxg search 用于全文和正则模板查找,cxg ai 用于 AI 驱动的模板生成,cxg mcp 用于作为 Model Context Protocol 服务器运行以集成 AI 代理,cxg sandbox 用于管理各语言的依赖环境,cxg config 用于配置生成和验证,cxg update 用于自更新,以及 cxg version 用于版本检查。计划中的 cxg server REST API 尚未实现。安装选项包括 Cargo(crates.io)、Homebrew、快速 curl 安装脚本、预构建 Docker 镜像、适用于 Linux、macOS 和 Windows 的静态二进制文件,以及源码构建。建议用户在运行模板时保持谨慎,因为模板会以调用用户的完整网络和文件系统访问权限作为子进程执行,且没有内置沙箱或资源限制。该项目采用 Apache 2.0 许可证,官方文档托管于 docs.bugb.io/cxg/。
评论
0 人表达喜爱 · 满10人后显示 Deer Point
登录后参与讨论。