mirror of
https://github.com/Ed1s0nZ/PrivHunterAI.git
synced 2025-05-07 11:06:48 +00:00
PrivHunterAI
通过调用Kimi API来实现的越权漏洞检测(简陋版)。
使用方法
- 下载源代码;
- 编辑
config.go
文件,配置apiKey
(Kimi的API秘钥) 和cookie2
(响应2对应的cookie),可按需配置suffixes
(接口后缀白名单,如.js); go build
编译项目,并运行二进制文件;- BurpSuite 挂下级代理
127.0.0.1:9080
(端口可在mitmproxy.go
的Addr:":9080",
中配置)即可开始扫描。
注意
声明:仅用于技术交流,请勿用于非法用途。
Description
一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HTTPS 协议的数据传输与交互。
Languages
Go
54.1%
HTML
45.9%