Coff0xc/catchclaw
GitHub: Coff0xc/catchclaw
基于 Rust 的高性能 AI 编程平台安全评估工具,通过 DAG 攻击链编排和 ATT&CK 映射实现从侦察到数据泄露的自动化渗透测试。
Stars: 11 | Forks: 0
🦞 CatchClaw v5.0.0
OpenClaw / Open-WebUI AI 编程平台 — 自动化安全评估工具
59 条 DAG 攻击链 | 59 个 Exploit 模块 | ATT&CK 阶段映射 | Async Tokio 引擎 | 攻击图可视化
简体中文 · English · 日本語 · Русский · Deutsch · Français
| ### 攻击引擎 - **59 个 Exploit 模块** — 覆盖 10 大类别,`inventory` 宏自动注册 - **59 条 DAG 攻击链** — 9 个 ATT&CK 阶段自动编排 - **Kahn 拓扑排序** — 层级并发执行,自动解析依赖 - **条件/回退节点** — 按前序结果动态决策执行路径 - **攻击图可视化** — Mermaid 导出,标记命中/跳过/回退状态 | ### 协议支持 - **WebSocket Gateway** — challenge 握手检测,JSON-RPC 调用 - **HTTP REST** — 禁用重定向防止 OAuth 302 误报 - **误报消除** — challenge 页面 / SPA 回退 / LLM 拒绝检测 - **TLS 支持** — rustls 后端,`--tls` 启用 HTTPS/WSS - **JSON 报告** — 结构化输出,按严重级别分类 |
标签:AI编程平台, ATT&CK映射, CISA项目, Cloudflare, CodeQL, CTF学习, DAG攻击链, Exploit模块, HTTP工具, MITRE ATT&CK, Nuclei模板, OpenClaw, Open-WebUI, PE 加载器, RCE, Rust, StruQ, Tokio, Web报告查看器, 交互式Shell, 全链路攻击, 内网渗透, 凭证提取, 占用监测, 可视化界面, 安全评估工具, 异步编程, 插件系统, 攻击图可视化, 机密窃取, 模糊测试, 流氓节点, 空间测绘, 编程工具, 网络信息收集, 网络安全, 网络安全审计, 网络流量审计, 自动化渗透测试, 资产管理, 远程代码执行, 通知系统, 速率限制处理, 隐私保护