Reaper von Ghost Security ist ein modernes, leichtes und äußerst effektives Open-Source-Framework zum Testen der Anwendungssicherheit – von Menschen entwickelt und für KI vorbereitet. Reaper durchbricht die Komplexität von App-Sicherheitstests und vereint Aufklärung, Anforderungs-Proxying, Anforderungsmanipulation/-wiedergabe, aktives Testen, Schwachstellenvalidierung, Live-Zusammenarbeit und Berichterstellung in einem Killer -Workflow. In Kombination mit einem KI-Agenten erntet Reaper sogar noch größere Vorteile und verwandelt sich in eine leistungsstarke Engine, die Anwendungsschwachstellen präzise und effizient beseitigt.
Sehen Sie sich das Demovideo an!
Dieses Projekt befindet sich in einer rasanten Entwicklung und könnte sich in naher Zukunft erheblich ändern.
Befolgen Sie die Installations- und Erste-Schritte-Anleitung, um Reaper auf Ihrem Computer zum Laufen zu bringen.
Reaper wurde entwickelt, um Appsec-Analysten, Pentestern und Bug-Bounty-Jägern ein einziges, messerscharfes Tool zur Verfügung zu stellen, das alle Phasen des Anwendungssicherheitstests in einem effizienten Workflow zusammenführt. Es eliminiert die manuellen, zeitintensiven Schritte, die zum Aufdecken von Anwendungsschwachstellen erforderlich sind, und vertreibt die verbleibenden Dämonen der Anwendungssicherheit.
Während bestehende Tools wie Burp Suite, Zap, Subfinder und Katana einzelne Phasen des Testlebenszyklus gut bewältigen, schwingt Reaper eine Sense, wo andere die Schere nutzen, und fügt den gesamten Prozess mit modernster Technologie wieder zusammen.
Reaper wurde für die Orchestrierung durch Menschen und KI entwickelt und verwandelt Appsec-Tests in einen optimierten Hochgeschwindigkeitsprozess. LLM-gestützte KI-Agenten springen als unermüdliche Teammitglieder ein und erledigen mühsame Aufgaben, die für einen menschlichen Analysten Stunden dauern würden, in nur wenigen Sekunden. Stellen Sie sich vor, Sie hätten einen Teamkollegen, der niemals schläft, die Tiefe der Anwendungssicherheit versteht und blitzschnell arbeitet, um bei der Abstimmung von Testparametern, der Datenanalyse, der Zusammenfassung von Ergebnissen und der Berichterstellung zu helfen?
(zurück nach oben)
Ein modernes, leichtes und erweiterbares Framework für Anwendungssicherheitstests
Von Menschen und KI-Agenten gleichermaßen nutzbar
Eine Plattform zur Ausführung autonomer Arbeitsabläufe
Einfach zu warten und zu erweitern
Reduzieren Sie den Burnout von Sicherheitstechnikern durch hilfreiche Automatisierung
(zurück nach oben)
Zunächst einmal vielen Dank, dass Sie sich die Zeit genommen haben, Reaper auszuprobieren! Unser Hauptziel besteht darin, so viele Leute wie möglich dazu zu bringen, es zu nutzen, und eine Roadmap basierend auf dem Feedback der Benutzer zu erstellen. Wenn Sie eine großartige Idee für eine Verbesserung haben oder auf einen Fehler gestoßen sind, würden wir uns sehr über ein gut formuliertes Problem in diesem Repo freuen, damit wir es entsprechend selektieren und priorisieren können.
Reaper wird unter der Apache 2.0-Lizenz vertrieben. Alle Reaper-Mitwirkenden und Community-Mitglieder müssen sich an den Verhaltenskodex halten
(zurück nach oben)
Wir möchten unseren Hut vor unseren Freunden bei ProjectDiscovery ziehen, die eine Reihe von Open-Source-Tools entwickeln, die auf offensive Sicherheitsexperten, Sicherheitsingenieure, Bug-Bounty-Jäger und Red Teamer zugeschnitten sind. ProjectDiscovery ist der Entwickler von Subfinder, Katana, Nuclei und vielen anderen großartigen Tools.
(zurück nach oben)