AI加成开源扫描器体验[持续更新]
AI加成开源扫描器体验[持续更新]
About
[TOC]
# vulnclaw
https://github.com/Unclecheng-li/VulnClaw
token消耗很多,扫不出洞
# Pentest-Swarm-AI
https://github.com/Armur-Ai/Pentest-Swarm-AI
LLM Providers仅限 claude/ollama/lmstudio ,卒
# vigolium
https://github.com/vigolium/vigolium
Vigolium 的agent模式使用 LLM 循环运行漏洞扫描
vigolium agent swarm:多阶段管道,其中原生 Go 负责繁重的工作,而 AI 在检查点进行干预(规划攻击、对结果进行分类、生成自定义 JS 扩展)。 vigolium agent autopilot:一个长时间运行的LLM会话,具有完整的工具访问权限。代理决定扫描内容,运行扫描,检查结果,并重复此过程直至停止。
尝试了autopilot,确实能检出,基底可以用claude code,相对符合预期
# T3MP3ST
https://github.com/elder-plinius/T3MP3ST
很有意思,高完成度,支持自定义LLM、C-S多后端、流量设置代理