AI-агент для тестирования безопасности, использующий LLM для интеллектуального обнаружения и подтверждения уязвимостей веб-приложений.
Автономные AI-агенты для пентестинга, которые динамически запускают код, находят уязвимости и подтверждают их работающими proof-of-concept эксплойтами, …
Автономный white-box AI-пентестер для веб-приложений и API, который анализирует исходный код, выявляет векторы атак и выполняет …
Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окружениях.
Автономная система пентестинга на базе GPT, автоматизирующая разведку, анализ уязвимостей, эксплуатацию и пост-эксплуатационные действия.
git clone https://github.com/faizann24/rogue cd rogue pip install -r requirements.txt

Интеллектуальный агент-сканер веб-уязвимостей на основе больших языковых моделей
Rogue — это продвинутый ИИ-агент для тестирования безопасности, который использует большие языковые модели для интеллектуального обнаружения и проверки уязвимостей веб-приложений. В отличие от традиционных сканеров, действующих по заранее заданным шаблонам, Rogue мыслит как человек-пентестер: анализирует поведение приложения, генерирует сложные тестовые сценарии и подтверждает находки посредством автономного принятия решений.
Примечание: это очень ранняя версия, многие запланированные улучшения и функции ещё находятся в разработке. Вклад со стороны сообщества открытого кода очень приветствуется.

# Clone the repository
git clone https://github.com/faizann24/rogue
cd rogue
# Install dependencies
pip install -r requirements.txt
# Set up your OpenAI API key
export OPENAI_API_KEY='your-api-key-here'
# Basic scan of a single URL
python run.py -u https://example.com
# Advanced scan with subdomain enumeration and URL discovery
python run.py -u https://example.com -e -s -m o3-mini -i 10
# Unlimited plans with contextual intelligence
python run.py -u https://example.com -p -1 -i 5
| Параметр | Описание | Пример |
|---|---|---|
-u, --url |
Целевой URL для тестирования (обязательный) | -u https://example.com |
| Параметр | Описание | По умолчанию | Пример |
|---|---|---|---|
-p, --num-plans |
Количество планов тестирования безопасности на страницу | 10 |
-p 15 (конкретное количество)-p -1 (без ограничений) |
-i, --max-iterations |
Максимальное количество итераций на один план безопасности | 10 |
-i 5 (быстрое сканирование)-i 20 (тщательное) |
-m, --model |
LLM-модель для анализа | o4-mini |
-m o3-mini-m o1-preview |
| Параметр | Описание | По умолчанию | Пример |
|---|---|---|---|
-e, --expand |
Рекурсивное тестирование найденных URL | False |
-e (включить расширение) |
-s, --subdomains |
Перебор и тестирование поддоменов | False |
-s (включить обнаружение поддоменов) |
| Параметр | Описание | По умолчанию | Пример |
|---|---|---|---|
-o, --output |
Каталог для результатов сканирования | security_results |
-o my_scan_results |
# Fast scan with 5 focused plans, 3 iterations each
python run.py -u https://target.com -p 5 -i 3
# Unlimited plans with contextual CVE intelligence, thorough testing
python run.py -u https://target.com -p -1 -i 10 -e -s
# Deep analysis with maximum iterations and scope expansion
python run.py -u https://target.com -p 20 -i 15 -e -m o1-preview
# Discover and test all subdomains with moderate depth
python run.py -u https://target.com -s -p 10 -i 7
# Organize results by target and date
python run.py -u https://target.com -o "results/target_$(date +%Y%m%d)" -p -1
Ограниченное количество планов (-p <number>)
- Генерирует определённое количество целенаправленных планов тестирования безопасности
- Лучше всего подходит для: быстрой оценки, тестирования в условиях ограниченного времени
- Пример: -p 5 генерирует 5 целевых тестов на уязвимости
Неограниченные планы (-p -1)
- Обеспечивает всеобъемлющее покрытие тестами безопасности (15–25+ планов)
- Включает контекстные сведения о CVE на основе обнаруженных технологий
- Лучше всего подходит для: тщательных аудитов безопасности, исследований, охоты за багбаунти
- Пример: -p -1 генерирует планы с максимальным покрытием
Быстрое сканирование (-i 3-5)
- Быстрое обнаружение уязвимостей
- Поверхностное тестирование
- Хорошо подходит для первичной разведки
Стандартное сканирование (-i 8-12)
- Баланс глубины и скорости
- Рекомендуется для большинства сценариев использования
- Тщательная проверка находок
Глубокое сканирование (-i 15-20)
- Исчерпывающее тестирование каждой уязвимости
- Максимальное количество попыток эксплуатации
- Лучше всего подходит для критически важных приложений
o4-mini (по умолчанию) - Быстрая и экономичная
o3-mini - Расширенные возможности логического рассуждения - Лучше подходит для сложных приложений - Улучшенная генерация полезной нагрузки
o1-preview - Продвинутые аналитические возможности - Наилучший выбор для сложных целей - Максимальная точность и глубина анализа
Rogue построен на модульной архитектуре, состоящей из нескольких ключевых компонентов:
Отчёты формируются как в текстовом формате, так и в формате markdown и содержат:
Любой вклад приветствуется! Не стесняйтесь отправлять Pull Request. Для существенных изменений сначала откройте issue, чтобы обсудить, что именно вы хотите изменить.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Этот проект распространяется под лицензией GPL3 — подробности см. в файле LICENSE.
Этот инструмент предназначен для специалистов по безопасности и исследователей. Всегда получайте надлежащее разрешение перед тестированием любых систем, которыми вы не владеете. Авторы не несут ответственности за какое-либо неправомерное использование или ущерб, причинённые этим инструментом.
По вопросам, отзывам или проблемам, пожалуйста: - Создайте issue в этом репозитории - Свяжитесь с сопровождающими по адресу [faizann288@gmail.com]
Сделано с ❤️ Файзаном