Argus — сканер уязвимостей веб-приложений и LLM

★ 8.1 · general

Argus — это скилл для Claude Code, который предоставляет шесть автоматических сканеров для поиска высокоценных уязвимостей в веб-приложениях и LLM-системах. Покрывает CORS-мисконфигурации (origin reflection, null, credentialed read), CRLF и host-header инъекции, NoSQL-обход аутентификации через операторы и $where blind, атаки на JWT (alg:none, RS256→HS256 confusion, брутфорс секрета), слепые баги через OOB-подтверждение по interactsh (blind SSRF, XXE, SQLi, RCE, Log4Shell) и red-team корпус для LLM (prompt-injection, jailbreak, system-prompt leak, exfil, indirect injection). Весь код написан на чистом Python без дополнительных зависимостей, основная логика тестируется офлайн. Инструмент незаменим, когда цель использует JSON API, JWT-аутентификацию, эндпоинт с подозрением на слепую уязвимость или любой LLM-чатбот.