Deep Eye — ИИ-пентест веб-приложений
★ 2.2K
zakirkun/deep-eye — это открытый инструмент для пентеста веб-приложений с ИИ-генерацией нагрузок, написанный на Python 3.8+ и запускаемый через CLI. Берут, когда нужно проверить собственное приложение перед релизом: прогнать API по 50+ классам уязвимостей (SQLi, XSS, SSRF, JWT, IDOR, GraphQL, CORS/CSP и другие), собрать compliance-отчёт под PCI-DSS v4, SOC2 или ISO 27001, или усилить ручной пентест машинным перебором контекстно-зависимых векторов атак. Внутри — оркестрация 13+ AI-провайдеров (OpenAI, Claude, Grok, Gemini, Ollama, Mistral, Groq, LM Studio, LiteLLM и другие) с failover, RAG-индекс CVE из NVD/MITRE/Exploit-DB, Playwright для браузерной автоматизации, mitmproxy-интеграция, парсинг OpenAPI/Swagger-спецификаций, дедупликация находок и экспорт в HTML, PDF, JSON, SARIF, JUnit, CSV, XLSX. Локальные модели через Ollama исключают передачу данных внешним сервисам. Инструмент двойного назначения — применять строго к своим системам или при письменном разрешении владельца цели; сканирование чужих ресурсов без согласия незаконно. Отличие от OWASP ZAP — генерация нагрузок моделью под стек и CVE-контекст конкретной цели, а не только по базе сигнатур; расплата — расход токенов и зави
- #Security