产品推荐 2026-07-26

PrivHunterAI:免费的越权漏洞检测工具

利用AI通过被动代理检测Web应用越权漏洞的工具。

开源软件跨平台工具

产品简介

PrivHunterAI 是一款通过被动代理拦截流量,利用主流AI(如Kimi、DeepSeek等)自动分析HTTP请求响应,以检测越权漏洞的工具。它能减少人工分析成本,适合安全测试人员和开发者进行Web应用安全审计。

PrivHunterAI 主界面

核心功能

  • 被动代理越权检测
  • 多AI引擎支持(Kimi、DeepSeek、GPT等)
  • HTTPS流量解析与交互
  • 智能Prompt系统性分析越权行为
  • 跨平台运行(Windows、macOS、Linux)
  • 可配置过滤规则和动态字段
  • 终端和前端可视化结果输出

快速开始

  1. 第一步:从GitHub下载源代码或Releases版本并解压。
  2. 第二步:编辑config.json文件,配置AI模型(如kimi)和对应的apiKeys。
  3. 第三步:运行程序,首次启动后安装自动生成的HTTPS证书(路径见终端提示)。
  4. 第四步:配置代理工具(如BurpSuite)设置下级代理为127.0.0.1:9080。
  5. 第五步:访问127.0.0.1:8222查看前端扫描结果。

界面预览

PrivHunterAI 界面截图

PrivHunterAI 界面截图

与其他方案对比

对比项PrivHunterAI同类方案
检测方式被动代理结合AI自动分析,支持多模型可能依赖手动测试或简单规则匹配
平台兼容性支持Windows、macOS、Linux跨平台运行可能仅限特定操作系统
分析深度通过Prompt进行语义和结构深度分析,输出可信度可能只基于状态码或简单响应比较

适合谁用

  • 需要进行Web应用安全测试的渗透测试人员
  • 希望自动化检测API越权漏洞的开发者
  • 负责企业Web应用安全评估的安全工程师

下载与版本

当前最新版本为 v1.0.2,发布于 2025-03-01。支持 Windows、macOS、Linux。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/Ed1s0nZ/PrivHunterAI