Zum Inhalt springen

Strix – AI Penetration Testing Agent Cheatsheet

Strix – AI Penetration Testing Agent Cheatsheet

Strix ist ein Open-Source-Tool für KI-basiertes Penetrationstesting, das wie ein Sicherheitsforscher statt wie ein statischer Scanner operiert. Statt Source Code zu scannen, führt es die Zielanwendung dynamisch aus, interagiert mit ihr, tastet nach Sicherheitslücken ab und validiert jeden Fund mit einem funktionierenden Proof-of-Concept-Exploit. Diesen Validierungsschritt ist das Unterscheidungsmerkmal: Erkenntnisse kommen mit Beweisen, dass sie tatsächlich ausnutzbar sind, was den False-Positive-Lärm reduziert, der die Triage von Scannerausgaben teuer macht.

Nur autorisiertes Testen. Strix greift das Ziel aktiv an und generiert funktionierende Exploits. Führen Sie es ausschließlich gegen Systeme aus, die Sie besitzen oder die explizite schriftliche Genehmigung zum Testen haben. Unbefugte Nutzung ist illegal.

Installation

MethodeBefehl
pippip install strix-agent
Dockerdocker run -it strixagent/strix
Aus Quellegit clone https://github.com/usestrix/strix && pip install -e .
LLM-Schlüsselexport OPENAI_API_KEY=... (oder anderer Anbieter)
Überprüfenstrix --version

Kernverwendung

BefehlBeschreibung
strix --target ./repoLokale Codebasis testen
strix --target https://staging.example.comLaufende Anwendung testen
strix --target ./repo --instruction "focus on auth"Agent steuern
strix --helpVollständige Optionsliste

Funktionsweise

PhaseWas der Agent tut
ReconKartiert die App: Routes, Eingaben, Auth-Oberflächen
HypothesisDenkt über wahrscheinliche Schwachstellenklassen nach
ExploitErstellt und sendet echte Payloads
ValidateBestätigt Auswirkungen mit funktionierendem PoC
ReportDokumentiert Fund + Reproduktionsschritte

Die Validierungsphase ist es, die Strix von einem Scanner unterscheidet: Ein Fund wird nur angezeigt, wenn der Agent ihn tatsächlich auslösen konnte.

Schwachstellenklassen

KlasseBeispiele
InjectionSQLi, Command Injection, SSTI
XSSReflected, Stored, DOM-basiert
ZugriffskontrolleIDOR, Privilege Escalation, Broken Authz
SSRFZugriff auf interne Dienste
GeschäftslogikWorkflow-Missbrauch, den ein Scanner nicht modellieren kann
AuthSession-Handling, Token-Flaws

Scope & Sicherheitskontrollen

KontrolleZweck
Explizites ZielNur das erklärte Ziel wird getestet
Sandbox-LäufeFühren Sie den Agent in einem isolierten Container aus
Read-only-ModiBegrenzen Sie destruktive Aktionen, wo unterstützt
Rate-LimitingVermeiden Sie, das Ziel zu überlasten
PoCs überprüfenInspizieren Sie generierte Exploits immer vor der Wiederverwendung

Führen Sie Strix gegen Staging, nicht Production aus, und begrenzen Sie den Netzwerk-Egress aus dem Container.

Häufige Workflows

# Bewerten Sie einen Staging-Deployment, den Sie besitzen
strix --target https://staging.internal.example.com

# Fokussierte Überprüfung eines Authentifizierungsmoduls
strix --target ./app --instruction "audit the login and session handling"

# Führen Sie in einem Container für Isolation aus
docker run --rm -it -e OPENAI_API_KEY strixagent/strix \
  --target https://staging.example.com

Die Ausgabe lesen

FeldBedeutung
FindingDie Schwachstellenklasse und Position
PoCDer konkrete Request/Payload, der sie ausgelöst hat
ImpactWas ein Angreifer gewinnt
ReproductionSchritte zur manuellen Bestätigung

Da jeder Fund mit einem PoC ausgeliefert wird, wird die Triage zur Verifizierung statt Untersuchung.

Strix vs traditionelle Tools

AspektStrixSAST (Semgrep)DAST (ZAP)
MethodeKI-Agent, dynamisch + validiertStatischer Pattern-MatchCrawl + Attack
False PositivesNiedrig (PoC-validiert)HöherMittel
GeschäftslogikJa (denkt über Intent nach)NeinBegrenzt
GeschwindigkeitLangsamer (Agentic)SchnellMittel
Am besten fürTiefe validierte BewertungBreite Code-AbdeckungApp-wide DAST

Ergänzt eher als ersetzt: Verwenden Sie Semgrep für Breite, ZAP für Crawling DAST, und Strix für validierte Tiefe.

Ressourcen