Strix – AI Penetration Testing Agent Cheatsheet
Strix ist ein Open-Source-Tool für KI-basiertes Penetrationstesting, das wie ein Sicherheitsforscher statt wie ein statischer Scanner operiert. Statt Source Code zu scannen, führt es die Zielanwendung dynamisch aus, interagiert mit ihr, tastet nach Sicherheitslücken ab und validiert jeden Fund mit einem funktionierenden Proof-of-Concept-Exploit. Diesen Validierungsschritt ist das Unterscheidungsmerkmal: Erkenntnisse kommen mit Beweisen, dass sie tatsächlich ausnutzbar sind, was den False-Positive-Lärm reduziert, der die Triage von Scannerausgaben teuer macht.
Nur autorisiertes Testen. Strix greift das Ziel aktiv an und generiert funktionierende Exploits. Führen Sie es ausschließlich gegen Systeme aus, die Sie besitzen oder die explizite schriftliche Genehmigung zum Testen haben. Unbefugte Nutzung ist illegal.
Installation
| Methode | Befehl |
|---|
| pip | pip install strix-agent |
| Docker | docker run -it strixagent/strix |
| Aus Quelle | git clone https://github.com/usestrix/strix && pip install -e . |
| LLM-Schlüssel | export OPENAI_API_KEY=... (oder anderer Anbieter) |
| Überprüfen | strix --version |
Kernverwendung
| Befehl | Beschreibung |
|---|
strix --target ./repo | Lokale Codebasis testen |
strix --target https://staging.example.com | Laufende Anwendung testen |
strix --target ./repo --instruction "focus on auth" | Agent steuern |
strix --help | Vollständige Optionsliste |
Funktionsweise
| Phase | Was der Agent tut |
|---|
| Recon | Kartiert die App: Routes, Eingaben, Auth-Oberflächen |
| Hypothesis | Denkt über wahrscheinliche Schwachstellenklassen nach |
| Exploit | Erstellt und sendet echte Payloads |
| Validate | Bestätigt Auswirkungen mit funktionierendem PoC |
| Report | Dokumentiert Fund + Reproduktionsschritte |
Die Validierungsphase ist es, die Strix von einem Scanner unterscheidet: Ein Fund wird nur angezeigt, wenn der Agent ihn tatsächlich auslösen konnte.
Schwachstellenklassen
| Klasse | Beispiele |
|---|
| Injection | SQLi, Command Injection, SSTI |
| XSS | Reflected, Stored, DOM-basiert |
| Zugriffskontrolle | IDOR, Privilege Escalation, Broken Authz |
| SSRF | Zugriff auf interne Dienste |
| Geschäftslogik | Workflow-Missbrauch, den ein Scanner nicht modellieren kann |
| Auth | Session-Handling, Token-Flaws |
Scope & Sicherheitskontrollen
| Kontrolle | Zweck |
|---|
| Explizites Ziel | Nur das erklärte Ziel wird getestet |
| Sandbox-Läufe | Führen Sie den Agent in einem isolierten Container aus |
| Read-only-Modi | Begrenzen Sie destruktive Aktionen, wo unterstützt |
| Rate-Limiting | Vermeiden Sie, das Ziel zu überlasten |
| PoCs überprüfen | Inspizieren Sie generierte Exploits immer vor der Wiederverwendung |
Führen Sie Strix gegen Staging, nicht Production aus, und begrenzen Sie den Netzwerk-Egress aus dem Container.
Häufige Workflows
# Bewerten Sie einen Staging-Deployment, den Sie besitzen
strix --target https://staging.internal.example.com
# Fokussierte Überprüfung eines Authentifizierungsmoduls
strix --target ./app --instruction "audit the login and session handling"
# Führen Sie in einem Container für Isolation aus
docker run --rm -it -e OPENAI_API_KEY strixagent/strix \
--target https://staging.example.com
Die Ausgabe lesen
| Feld | Bedeutung |
|---|
| Finding | Die Schwachstellenklasse und Position |
| PoC | Der konkrete Request/Payload, der sie ausgelöst hat |
| Impact | Was ein Angreifer gewinnt |
| Reproduction | Schritte zur manuellen Bestätigung |
Da jeder Fund mit einem PoC ausgeliefert wird, wird die Triage zur Verifizierung statt Untersuchung.
| Aspekt | Strix | SAST (Semgrep) | DAST (ZAP) |
|---|
| Methode | KI-Agent, dynamisch + validiert | Statischer Pattern-Match | Crawl + Attack |
| False Positives | Niedrig (PoC-validiert) | Höher | Mittel |
| Geschäftslogik | Ja (denkt über Intent nach) | Nein | Begrenzt |
| Geschwindigkeit | Langsamer (Agentic) | Schnell | Mittel |
| Am besten für | Tiefe validierte Bewertung | Breite Code-Abdeckung | App-wide DAST |
Ergänzt eher als ersetzt: Verwenden Sie Semgrep für Breite, ZAP für Crawling DAST, und Strix für validierte Tiefe.
Ressourcen