工具项目
文集大纲加载中……
小迪安全知识库
-
+
首页
自动漏洞挖掘验证系统
自动漏洞挖掘验证系统
# AIxVuln [](https://github.com/m4xxxxx/AIxVuln#aixvuln) AIxVuln 是一个基于大模型(LLM)+ 工具调用(Function Calling)+ Docker 沙箱的**自动化漏洞挖掘与验证系统**。 系统通过 Web UI / 桌面客户端管理"项目",为每个项目自动组织多个**数字人**协作完成环境搭建、代码审计、漏洞验证与报告生成,并在隔离的 Docker 环境内完成依赖安装、服务启动、PoC 验证与证据采集,最终产出可下载的漏洞报告。 目前已通过该项目在真实开源项目中发现数十个漏洞。 ## 特性 [](https://github.com/m4xxxxx/AIxVuln#%E7%89%B9%E6%80%A7) * **首次启动引导** — 首次运行自动进入初始化向导,引导创建管理员账户并一键构建所需 Docker 镜像,开箱即用 * **单二进制部署** — Dockerfile、前端 UI 等资源全部嵌入可执行文件,无需额外文件即可运行 * **项目化管理** — 支持从 Git 仓库、压缩包上传、压缩包 URL 三种方式创建项目,一键启动/取消,实时查看漏洞列表、容器、事件日志与报告 * **数字人协作** — 每个数字人拥有独立人格(姓名、性别、年龄、性格、头像、自定义提示词),绑定特定 Agent 能力类型,以持久化实例运行,跨任务复用记忆 * **决策大脑(DecisionBrain)** — 全局调度中枢,维护状态面板与记忆体,自动编排数字人、汇聚碎片化利用点(exploitIdea)并组装攻击链(exploitChain) * **团队聊天(Team Chat)** — 用户可通过 `@数字人名` 或 `@全体` 与任意数字人 / 决策大脑实时对话,数字人之间也可通过 TeamMessage 机制广播消息 * **Docker 沙箱与多语言环境** — 内置 `aisandbox` 攻击沙箱,支持 PHP / Java / Node.js / Python / Go 运行环境及 MySQL / Redis 等中间件 * **双 API 模式** — 支持 OpenAI Chat Completions API 和 Responses API,可按 Agent 类型独立配置 * **SQLite 配置管理** — 配置存储于 `data/AIxVuln.db`,首次启动自动生成默认值,通过 Web UI 可视化编辑,支持按 Agent 类型独立覆盖 * **报告模板自定义** — 报告模板存储在 `data/.reportTemplate/`,支持在 Web UI 中直接编辑 * **桌面客户端** — 基于 Wails 构建跨平台桌面应用(`wailsapp/`),内嵌前端 UI ## 界面预览 [](https://github.com/m4xxxxx/AIxVuln#%E7%95%8C%E9%9D%A2%E9%A2%84%E8%A7%88) ### 首页 — 项目管理与创建 [](https://github.com/m4xxxxx/AIxVuln#%E9%A6%96%E9%A1%B5--%E9%A1%B9%E7%9B%AE%E7%AE%A1%E7%90%86%E4%B8%8E%E5%88%9B%E5%BB%BA) 支持从 Git 仓库、压缩包上传、压缩包 URL 三种方式创建项目,一键启动漏洞挖掘任务。 [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/img-1.png) ### 项目详情 — 实时状态总览 [](https://github.com/m4xxxxx/AIxVuln#%E9%A1%B9%E7%9B%AE%E8%AF%A6%E6%83%85--%E5%AE%9E%E6%97%B6%E7%8A%B6%E6%80%81%E6%80%BB%E8%A7%88) 运行中的项目详情页,左侧展示数字人工作状态与容器列表,右侧展示环境信息(登录凭证、数据库信息、路由示例等),所有信息实时更新。 [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/img-2.png) ### 数字人管理 [](https://github.com/m4xxxxx/AIxVuln#%E6%95%B0%E5%AD%97%E4%BA%BA%E7%AE%A1%E7%90%86) 管理 Agent 数字人角色,每个数字人拥有独立人格(姓名、性别、年龄、性格、头像)和自定义提示词,绑定特定 Agent 能力类型。支持增删改,修改后重启项目生效。 [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/img-3.png) ### 严格审核机制 — 防止 AI 幻觉 [](https://github.com/m4xxxxx/AIxVuln#%E4%B8%A5%E6%A0%BC%E5%AE%A1%E6%A0%B8%E6%9C%BA%E5%88%B6--%E9%98%B2%E6%AD%A2-ai-%E5%B9%BB%E8%A7%89) ExploitIdea 经过"审核失败 → 正在整改"等多轮状态流转,决策大脑对每个候选漏洞进行严格审核,防止 AI 幻觉导致的误报。ExploitChain 组装后同样需要经过验证流程。 [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/exp-1.png) ### 高效的团队沟通机制 [](https://github.com/m4xxxxx/AIxVuln#%E9%AB%98%E6%95%88%E7%9A%84%E5%9B%A2%E9%98%9F%E6%B2%9F%E9%80%9A%E6%9C%BA%E5%88%B6) 数字人之间、数字人与决策大脑之间通过 Team Chat 实时协作。以下展示了一次真实项目中的多轮沟通过程: **环境搭建阶段** — Ops 数字人汇报编译问题,决策大脑给出修复指令,数字人自主执行修复: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-1.png) **用户实时介入** — 用户通过 @数字人名 直接下达指令(绿色气泡),决策大脑同步协调其他数字人处理环境问题: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-2.png) **决策大脑指导** — 决策大脑针对 MySQL 连接问题给出详细排查步骤和重建方案,数字人据此自主执行: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-3.png) **多线并行** — Analyze 数字人广播发现的漏洞线索(@all),Ops 数字人同步处理 Maven 依赖问题,Verifier 数字人等待环境就绪后立即开始验证: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-4.png) **自主协作** — 多个数字人同时汇报进展、分配剩余配额、用户可随时 @任意数字人 进行干预: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-5.png) **定向开源漏洞挖掘** — 支持通过Github MCP自动添加满足条件的开源项目: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/git-mcp.png) ### 漏洞报告示例 [](https://github.com/m4xxxxx/AIxVuln#%E6%BC%8F%E6%B4%9E%E6%8A%A5%E5%91%8A%E7%A4%BA%E4%BE%8B) 系统自动生成结构化漏洞报告,包含完整利用链分析、攻击流程图和验证证据: **完整利用链分析** — 自动绘制从攻击入口到最终危害的完整调用链路图: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/report-1.png) **验证证据与 PoC** — 包含时间盲注验证、UNION SELECT 探测等详细测试过程和关键证据(HTTP 请求/响应): [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/report-2.png)
xiaodi
2026年9月7日 01:22
5
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)