产品简介
PrivHunterAI 是一款通过被动代理拦截流量,利用主流AI(如Kimi、DeepSeek等)自动分析HTTP请求响应,以检测越权漏洞的工具。它能减少人工分析成本,适合安全测试人员和开发者进行Web应用安全审计。

核心功能
- 被动代理越权检测
- 多AI引擎支持(Kimi、DeepSeek、GPT等)
- HTTPS流量解析与交互
- 智能Prompt系统性分析越权行为
- 跨平台运行(Windows、macOS、Linux)
- 可配置过滤规则和动态字段
- 终端和前端可视化结果输出
快速开始
- 第一步:从GitHub下载源代码或Releases版本并解压。
- 第二步:编辑config.json文件,配置AI模型(如kimi)和对应的apiKeys。
- 第三步:运行程序,首次启动后安装自动生成的HTTPS证书(路径见终端提示)。
- 第四步:配置代理工具(如BurpSuite)设置下级代理为127.0.0.1:9080。
- 第五步:访问127.0.0.1:8222查看前端扫描结果。
界面预览


与其他方案对比
| 对比项 | PrivHunterAI | 同类方案 |
|---|---|---|
| 检测方式 | 被动代理结合AI自动分析,支持多模型 | 可能依赖手动测试或简单规则匹配 |
| 平台兼容性 | 支持Windows、macOS、Linux跨平台运行 | 可能仅限特定操作系统 |
| 分析深度 | 通过Prompt进行语义和结构深度分析,输出可信度 | 可能只基于状态码或简单响应比较 |
适合谁用
- 需要进行Web应用安全测试的渗透测试人员
- 希望自动化检测API越权漏洞的开发者
- 负责企业Web应用安全评估的安全工程师
下载与版本
当前最新版本为 v1.0.2,发布于 2025-03-01。支持 Windows、macOS、Linux。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/Ed1s0nZ/PrivHunterAI