Skip to content

Latest commit

Β 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 

Repository files navigation

πŸ›‘οΈ Advanced Intelligent Infrastructre Vulnerability Scanner

Security OWASP Platform API SOC Status


πŸ“Œ Overview

An intelligent, automated vulnerability scanning platform built for modern web applications, APIs, and authenticated environments.
It performs advanced Dynamic Application Security Testing (DAST) using smart crawling, deep request–response analysis, and exploit validation.

This platform goes far beyond OWASP Top 10, delivering enterprise-grade security testing while remaining scalable, reliable, and SOC-ready.


πŸš€ Key Features

  • πŸ” Advanced DAST engine with smart crawling
  • πŸ” Full authenticated scanning (JWT, cookies, headers)
  • 🧠 Deep request–response correlation
  • πŸ“Š Severity, exploitability & confidence-based findings
  • πŸ“± Web App + Mobile App powered by a single API
  • πŸ”— Easy integration with SOC, SIEM & analyst portals
  • βš™οΈ Reliable, scalable & production-ready architecture

πŸ” Vulnerability Coverage (Beyond OWASP Top 10)

🧩 Application & API Vulnerabilities

  • OWASP Top 10 (A01–A10)
  • SQL Injection (SQLi)
  • Cross-Site Scripting (XSS) – Reflected, Stored, DOM
  • Server-Side Template Injection (SSTI)
  • Client-Side Template Injection (CSTI)
  • Server-Side Request Forgery (SSRF)
  • Remote Code Execution (RCE)
  • Local File Inclusion (LFI)
  • Command Injection
  • Insecure Deserialization

πŸ”‘ Authorization & Access Control

  • Broken Access Control (BAC)
  • Broken Object Level Authorization (BOLA)
  • IDOR
  • Privilege Escalation
  • Role-based authorization flaws

🌐 Advanced Detection

  • OAST / Out-of-Band interaction testing
  • Authentication bypass
  • Business logic flaws
  • Sensitive data exposure

🧠 Intelligent Scanning Engine

  • Context-aware fuzzing
  • Adaptive payload injection
  • Authenticated crawling
  • Automatic endpoint discovery
  • API schema & parameter analysis
  • Deep diff-based response comparison

⚠️ False positives are actively minimized using exploit validation and behavioral analysis.


πŸ“Š Vulnerability Classification

Each vulnerability includes:

  • Severity: Critical | High | Medium | Low | Info
  • Exploitability Score
  • Confidence Level (Confirmed / Probable / Potential)

This allows SOC teams and developers to prioritize real risks efficiently.


🧾 Reports & Remediation

  • Developer-friendly vulnerability reports
  • Proof-of-Concept (PoC)
  • Clear remediation guidance
  • Risk-based prioritization
  • Exportable audit-ready reports

πŸ–₯️ Web Application

The web dashboard provides full control over the scanning lifecycle.

Web Capabilities

  • Real-time dashboard
  • Add & manage targets
  • Authenticated scans
  • Scan history & analytics
  • Vulnerability management
  • Role-based access control
  • Report generation
  • Account & system settings

πŸ“Έ Web Application Screenshots

Main API – Running Logs

Main API Logs

Dashboard

Dashboard

Add Target Page

Add Target

Scans Overview

Scans

Vulnerabilities Listing

Vulnerabilities

Reports Generation

Reports

User & Role Management

User Management

Account Settings

Account Settings


πŸ“± Mobile Application

The mobile app enables full system monitoring and control directly from a smartphone, without running the entire platform.

Mobile Capabilities

  • Initiate scans
  • Monitor scan progress
  • View vulnerabilities
  • Manage targets
  • LLM-powered chatbot for scan queries
  • Complete system visibility

πŸ“Έ Mobile Application Screenshots

Mobile Dashboard

Mobile Dashboard

All Vulnerabilities

All Vulnerabilities

LLM Chatbot

LLM Chatbot

Scan Screen

Scan Screen

Add Target

Add Target

Main Control Screen

Main Screen


πŸ”— Unified API Architecture

Both Web App and Mobile App run on a single centralized API.

Web App  ─┐
          β”œβ”€β”€ Central Vulnerability Scanning API
Mobile Appβ”˜

About

No description, website, or topics provided.

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages