Deepakkumar200201/Vultrex-AI-Scanner-BurpSuite
GitHub: Deepakkumar200201/Vultrex-AI-Scanner-BurpSuite
Vultrex AI Scanner 是一款基于 Claude 3.7 的 Burp Suite 扩展,通过上下文感知的 AI 分析来检测和验证 Web 应用中的高危漏洞并提供绕过建议。
Stars: 1 | Forks: 0
# Vultrex-AI-Scanner (Burp Suite Extension) ⚡
[]()
[]()
[]()
**Vultrex-AI-Scanner** 是一款功能强大且具备上下文感知能力的 Jython Burp Suite 扩展,旨在为您的人工和自动化 VAPT(漏洞评估和渗透测试)工作流提供强大动力。该扩展基于 **Claude 3.7**,超越了基础的 fuzzing,能够分析复杂的 HTTP 请求/响应并发现高级安全漏洞。
## 🔥 核心功能
* 🧠 **上下文感知扫描:** 不仅仅是匹配正则表达式模式。它能够理解应用逻辑(ASP.NET ViewStates、自定义 API 结构、多步骤参数)。
* 🛡️ **WAF 及过滤器绕过:** 当标准 payload 被拦截时(例如,500 Internal Server Errors),AI 会动态建议高级的绕过向量(SVG 事件、双重编码、标签变体)。
* 🔴 **严重缺陷识别:** 高精度检测 SQL Injection、SSRF(Cloud Metadata 探测)、IDOR/OTP 逻辑缺陷以及 LFI。
* 📊 **即时 VAPT 报告:** 自动将发现的问题分类为严重、高、中和低风险,并提供可直接测试的概念验证 payload。
* 📉 **减少 90% 的噪音:** 作为智能的第二审核者,消除浪费时间的误报。
## 🛠️ 安装与架构设置
该扩展运行在安全的**客户端-服务器架构**上。为了保护核心逻辑并确保顺利执行,您需要运行本地后端服务器(`osint.py`)并将客户端扩展加载到 Burp Suite 中。
### 步骤 1:运行本地后端服务器 (`ocean.py`)
`ocean.py` 文件负责在您的本地系统上进行核心处理和数据格式化。
1. 打开您的终端或命令提示符。
2. 导航至包含 `osint.py` 的目录。
3. 安装依赖项(如果有),并使用 Python 3 运行脚本:
python osint.py
## 🚀 工作原理
与那些投放成千上万个嘈杂 payload 的传统扫描器不同,Vultrex AI Scanner 通过安全的架构运行:
1. **捕获:** 它在 Burp Suite 内部拦截原始流量。
2. **分析:** 该扩展将结构化的遥测数据转发至 Vultrex 核心引擎。
3. **利用/验证:** AI 审查服务器行为(header、编码、状态码)以生成精准的绕过攻击。
## 🛠️ 安装与设置
### 前置条件
* Burp Suite(Community 或 Professional 版)
* Jython Standalone(在 Burp 中配置环境)
### 步骤
1. 从 Releases 部分下载最新编译版本(`vultrex_scanner.py` 或 `.pyc`)。
2. 打开 Burp Suite -> 进入 **Extensions** 标签页 -> 点击 **Add**。
3. 选择 Extension Type 为 **Python**,并浏览找到下载的文件。
4. 搞定!在您的输出控制台中查看 Vultrex 的欢迎横幅。
## ⚠️ 法律免责声明
本工具仅供教育和授权的渗透测试目的开发。未经明确书面许可对目标进行测试是违法的。Vultrex Sec 的开发者对因本程序造成的任何误用或损害不承担责任。
## 🤝 联系我们
由 **Vultrex Sec** ❤️ 开发。我们正在构建攻击性 AI 安全解决方案的未来。
* **网站:** vultrexsec.com
* **创始人/CEO:** Deepak Kumar
标签:Burp Suite插件, CISA项目, DLL 劫持, DOE合作, Web安全, 人工智能, 大语言模型, 用户模式Hook绕过, 蓝队分析, 逆向工具, 防御框架