Argus Banner

Argus

v6 Tests Tools Skills OSINT Py MIT
0
Тестов пройдено
0
Инструментов
0
Навыков агента
0
OSINT API

Быстрый старт

~/argus-lite
# Установка
git clone https://github.com/cortexc0de/argus-lite.git
cd argus-lite && sudo ./install.sh

# Автономный агент
$ argus agent example.com

# Мульти-агентная команда
$ argus agent example.com --multi-agent

# Миссия: эксфильтрация данных
$ argus agent example.com --mission data_exfiltration

# Пайплайн-сканирование
$ argus scan example.com --preset full

Ключевые возможности

🧠

Деревья планов

LLM строит ветвящиеся стратегии атак с оценкой вероятности. Агент выбирает наиболее перспективный путь.

🕸️

Графы атак

Находки связываются в цепочки эксплойтов. BFS-поиск путей с байесовским обновлением вероятностей.

🎯

Скоринг целей

Эндпоинты ранжируются CRITICAL/HIGH/MEDIUM/LOW перед выполнением. Фокус на высокоценных целях.

🔍

Адаптивные пейлоады

Итеративная доработка: попытка → анализ → LLM дорабатывает → повтор. Автообход WAF.

👥

Мульти-агентная команда

3 специализированных агента: Разведка, Сканер уязвимостей, Эксплуатация. Свой цикл решений у каждого.

📚

База знаний

6 паттернов эксплойтов под стек технологий. WordPress CSRF, GraphQL IDOR, Laravel debug, JWT bypass.

📈

Мета-обучение

Отслеживает эффективность навыков по технологиям. Приоритизирует работающее, отсекает неэффективное.

🛡️

Детекция окружения

Отпечатки WAF/CDN перед атакой. Cloudflare, ModSecurity, Imperva, Akamai, Sucuri, AWS WAF.

📝

Кастомные навыки

Определяйте новые навыки в .md файлах. YAML-шапка + шаги. Автозагрузка из ~/.argus-lite/skills/

11 встроенных навыков

НавыкИнструментОписание
enumerate_subdomainssubfinderПоиск поддоменов через пассивные источники
probe_httphttpxПроверка живых хостов
crawl_sitekatanaОбнаружение URL и эндпоинтов
scan_nucleinucleiСканирование уязвимостей по шаблонам
fuzz_pathsffufБрутфорс директорий и файлов
scan_xssdalfoxТестирование XSS (reflected, stored, DOM)
scan_sqlisqlmapОбнаружение SQL-инъекций
check_headersвстроенныйАнализ заголовков безопасности
detect_techwhatwebОпределение технологий
scan_portsnaabuСканирование TCP-портов
test_payloadвстроенныйКастомные HTTP-запросы с детекцией отражения

Архитектура

██ LLM-агент // планирование, решения, адаптация ██ Мульти-агентная команда // Разведка + Сканер + Эксплуатация ██ Система навыков // 11 встроенных + кастомные .md ██ 15 инструментов + 7 OSINT API subfinder httpx katana nuclei naabu ffuf dalfox sqlmap dnsx tlsx gau gowitness whatweb interactsh Shodan Censys ZoomEye FOFA GreyNoise VT SecurityTrails

Документация