shyrel666/RustForge
GitHub: shyrel666/RustForge
面向 Web 渗透测试初学者的 AI 引导式桌面学习应用,通过 MITM 抓包、AI 漏洞分析与渗透任务树,帮助用户系统化学习 Web 安全测试全流程。
Stars: 0 | Forks: 0
# RustForge
**面向渗透初学者的 AI 引导式渗透测试桌面应用**
*An AI-guided penetration-testing companion for beginners — capture → analyze → guide → verify → report.*





[](LICENSE)
RustForge 面向「已获授权但不知从何下手」的渗透初学者:内置 MITM 代理抓取目标流量,云端 AI(**用户自带 Key**)解释接口、标记可疑点,并动态生成一棵**渗透任务树**一步步引导你操作;每个结论都附带 OWASP/CWE 知识、置信度与**人工验证步骤**,配合内置 Repeater 手动复核,最后一键导出学习报告。
## 核心特性
| 模块 | 能力 |
|------|------|
| **MITM 代理** | HTTPS 拦截、CA 证书生成与一键安装引导、Scope 白名单过滤、连通性自检 |
| **流量工作台** | 请求/响应表格,方法·状态·类型过滤 + 搜索,详情查看器,**大流量分页加载** |
| **被动规则引擎** | 14 条内置规则自动打标(SQL 报错、堆栈泄露、敏感参数、明文口令、JWT、Cookie 标志缺失…),AI 分析前的本地初筛 |
| **AI 分析引擎** | 选中请求 → 接口用途 / 可疑参数 / 漏洞假设(**类型 + OWASP + CWE + 置信度 + 推理 + 验证步骤**);提示词模板可定制,凭据类头自动脱敏 |
| **渗透任务树** | AI 基于流量摘要生成引导树;每个节点回答四问(做什么/为什么/怎么做/怎样算完成);**下一步 / 展开子任务 / 换个思路 / 手动标记状态**;与「发现」双向关联;vue-flow 可视化 |
| **知识库** | OWASP Top 10 (2021) + 常见 CWE 中文卡片(原理 / 危害 / 成因 / 修复建议) |
| **Repeater** | 手动改包重发,观察响应做人工验证(忽略证书错误、不自动跟随重定向) |
| **发现管理** | 待验证 / 已确认 / 误报 状态流转,按来源(AI/规则)·严重度·置信度筛选 |
| **学习报告** | 一键导出 Markdown:发现列表(含复现与修复建议)+ 渗透过程时间线 + 任务树概览 |
| **设置中心** | BYO API Key / Base URL / 模型、代理端口、Scope、AI 全局开关、**token 用量与成本估算** |
## 设计红线
- **人在回路**:AI 只做分析、解释、建议,绝不自动对目标发送攻击载荷;所有验证动作由你手动执行。
- **误报素养**:每个 AI/规则结论都带置信度 + 推理过程 + 手动验证步骤;发现默认「待验证」,人工复核后才可标记确认。
- **授权优先**:启动授权声明 + Scope 白名单 + 隐私开关(可全局禁用 AI,流量不外发)。
## 工作闭环
抓包(MITM) ─▶ 被动规则初筛 + AI 分析 ─▶ 渗透任务树引导 ─▶ Repeater 手动验证 ─▶ 发现确认 ─▶ 学习报告
## 架构
┌─────────────────────────────────────────────────────┐
│ Tauri 2 前端 (Vue 3 + Element Plus + Pinia) │
│ 流量表格 / 详情 / Repeater / 任务树(vue-flow) / │
│ 发现 + 知识卡片 / 报告 / 设置 │
├──────────────── Tauri Commands / Events ─────────────┤
│ Rust 后端 (tokio 异步) │
│ ├─ proxy : hudsucker(hyper+rustls+rcgen) MITM │
│ ├─ rules : 被动规则引擎(regex/启发式) │
│ ├─ ai : LLM 客户端 + 提示词 + 分析器 + 任务树规划 │
│ ├─ tree : 任务树状态机 │
│ ├─ knowledge / report : 知识卡片 + Markdown 报告 │
│ └─ storage : rusqlite(项目/流量/发现/树/设置) │
└─────────────────────────────────────────────────────┘
## 快速开始
**前置依赖**
- [Node.js](https://nodejs.org/) 18+ 与 [pnpm](https://pnpm.io/)
- [Rust](https://www.rust-lang.org/) 1.86+(stable 工具链)
- Windows 10/11(自带 WebView2 运行时)
- 其余 Tauri 前置见官方文档:标签:Tauri, Web安全, 可视化界面, 桌面应用, 漏洞分析, 蓝队分析, 路径探测, 通知系统, 防御绕过