Chris-biu/AutoHunter
GitHub: Chris-biu/AutoHunter
一款通过 AI agent 自主编排 Burp/Xray 等安全工具完成漏洞挖掘并产出可信报告的智能自动化渗透测试平台。
Stars: 0 | Forks: 0
# 🎯 AutoHunter
**智能自动化漏洞挖掘平台 · AI-Orchestrated Vulnerability Hunting Platform**
输入一个网站或小程序,AI agent 自主编排 Burp / Xray / BeEF / AntSword 等主流安全工具,
完成全方位漏洞挖掘,并产出一份可信的安全报告。





## ✨ 这是什么
AutoHunter 把**红队自动化**和 **AI 决策**结合起来:你给它一个目标,它像一名渗透测试工程师那样,
自主决定"用哪个工具、打哪个面、查什么漏洞",把 Burp、Xray、nuclei 这些工具串成攻击链,
最后给你一份对齐 OWASP、诚实标注覆盖盲区、去过误报的报告。
核心不实现任何具体攻击——**一切皆插件**。用户可以零代码(YAML)或低代码(Python)不断接入新工具,
工具库越大,agent 能力越强。
## 🚀 30 秒上手(零依赖、无需 API Key)
pip install -r requirements.txt
# 内置 demo 插件 + 自带靶场,端到端跑通整条流水线
python -m autohunter scan --target http://demo-shop.local --type website --scope demo-shop.local
报告输出到 `reports/<任务ID>/report.html`。想接真实工具?一条命令下载:
python scripts/fetch_tools.py # 自动下载 Xray / nuclei
## 🧠 三大设计支柱
flowchart TD
A[目标: 网站 / 小程序 / API] --> B[侦察建面爬取 · 指纹 · 小程序拆包] B --> C{覆盖矩阵
攻击面 × 漏洞类别} C --> D[能力注册表 + 路由
标签过滤 → 语义检索 → LLM 定夺] D --> E[分层大脑
Planner · Executor · Parser · Reflector] E --> F[插件层] F --> F1[声明式 CLI
Xray/nuclei/sqlmap] F --> F2[编程式 API
Burp/BeEF/AntSword] F --> F3[AI 攻击
越狱/注入] F1 & F2 & F3 --> G[统一发现 Finding] G --> C G --> H[验证器
去误报 · 主动复验] H --> I[📊 报告
覆盖矩阵 + 已确认漏洞 + 修复建议] | 支柱 | 解决什么 | |------|---------| | 🔌 **插件系统**(三种接入) | 声明式(零代码 YAML) / 编程式(Python) / 服务型(常驻 API)。接新工具不碰核心代码 | | 📊 **覆盖矩阵** | 把"全方位"变成一张能勾选的表;无工具覆盖的检测项**诚实标注**,绝不把"没测"伪装成"安全" | | 🎯 **能力注册表 + 分层大脑** | 工具再多也能精准选择;Planner/Executor/Parser/Reflector 分层,避免长上下文迷失 | ## 🔥 真实效果(非 demo 数据) 对自带靶场 `targets/vuln_app` 的一次真实多工具扫描: ① 侦察建面:攻击面=6 资产, 矩阵=72 格子 整站扫描器 nuclei / xray / burp 依次运行… [+] xray 发现 sqli @ /product?id=1 (真实 SQL 注入) [+] xray 发现 xss @ /search?q=hello (真实反射型 XSS) [+] burp 发现 未加密传输 / 点击劫持 ② 覆盖矩阵驱动主循环… 覆盖率=100% ③ 漏洞验证去误报… 已确认=4 疑似=0 误报=0 - **Xray**(CLI,声明式接入):主动扫出 SQLi、XSS - **Burp Pro**(REST API,编程式接入):整站爬取+审计,与 Xray **跨工具互相佐证** - **小程序**:从源码提取后端 API 端点 + 检出硬编码密钥(appsecret / access_key) - 报告覆盖矩阵 0 盲区、0 误报 ## 🧩 30 秒接入你自己的工具 **声明式(零代码)** —— 新建 `plugins/mytool/manifest.yaml`: name: mytool category: scanner target_types: [website] vuln_classes: [sqli, xss] requires: { binary: tools/mytool.exe, inputs: [url] } run: type: cli command: "{{binary}} -u {{target_url}} -o {{workdir}}/out.json" parse: type: json file: "{{workdir}}/out.json" mapping: { vuln_class: "$.type", asset_value: "$.url", severity: "$.risk" } 放好即被自动加载、纳入 agent 编排——无需改任何核心代码。 需要交互/API 的复杂工具走编程式,见 `plugins/burp/plugin.py`。 ## 🤖 智能模式(OpenAI 兼容,多模型可切) 一套代码,靠 `base_url + model` 切换后端: export AH_LLM_BASE_URL=https://api.deepseek.com # 智谱GLM / Kimi / OpenAI / 本地Ollama 换 URL 即可 export AH_LLM_MODEL=deepseek-chat export AH_LLM_API_KEY=sk-xxxx python -m autohunter scan --target https://target.example --scope target.example ## 🐳 Docker 运行 docker compose build docker compose run --rm autohunter scan --target http://juice-shop:3000 --scope juice-shop 自带 OWASP Juice Shop 授权靶场;BeEF 通过 `--profile exploit` 启用。 ## 🛠️ 工具集成状态 | 工具 | 接入方式 | 状态 | |------|---------|------| | **Xray** | 声明式 CLI | ✅ 联调通过(真实扫出 SQLi/XSS) | | **nuclei** | 声明式 CLI | ✅ 联调通过 | | **Burp Suite Pro** | 编程式 REST API | ✅ 联调通过(跨工具佐证) | | **小程序拆包** | 编程式 | ✅ API 提取 + 密钥检出 | | **BeEF** | 服务型 | 🚧 适配器已实现,待联调 | | **AntSword 蚁剑** | 编程式(破坏性,门禁) | 🚧 设计完成,M8 | ## 📁 项目结构 autohunter/ 核心包 ├── core/ 数据模型 · 插件系统 · 注册表 · 编排 · 护栏 · 覆盖矩阵 ├── brain/ Planner · Executor · Parser · Reflector · LLM 抽象层 ├── verifier/ 漏洞验证器(去误报) ├── reporters/ HTML / JSON 报告器 └── config/ 归一化表 · 运行配置 plugins/ 插件(manifest.yaml 或 plugin.py) targets/ 自带授权靶场(含小程序样本) scripts/ 工具下载脚本 tests/ 冒烟测试 DESIGN.md 完整架构设计文档 ## 🗺️ 开发路线图 - [x] **M0** 地基:数据模型 / 插件抽象 / 注册表 / 加载器 / 护栏 - [x] **M1** 声明式引擎 + Xray/nuclei 真实联调 - [x] **M2** 覆盖矩阵驱动编排 + 整站扫描 + 主动验证 + 报告 - [x] **M3** 分层大脑 + OpenAI 兼容 LLM 层(规则模式已通,接 Key 即启用智能模式) - [x] **M4** Burp Pro REST 集成(跨工具佐证) - [x] **M5** 验证增强(主动 XSS 探针 / 强证据确认) - [ ] **M6** 小程序完整链(解密解包) - [ ] **M7** AI 攻击插件(越狱/注入,OWASP LLM Top 10) - [ ] **M8** BeEF / AntSword(侵入/破坏性,人工确认门禁) ## 🧪 测试 python tests/test_smoke.py # 端到端冒烟测试(无需外部工具) ## 📜 License MIT — 详见 [LICENSE](LICENSE)。仅限授权与教学用途。
架构设计详见 DESIGN.md · 用 ❤️ 打造
标签:CISA项目, LLM大语言模型, Python, 密码管理, 数据泄露, 无后门, 红队自动化, 自动化渗透测试, 请求拦截, 逆向工具