← 返回总览

angusdevgo/Seep-Reverse-Lab

Agent-Native multi-platform reverse engineering and CWE-602 client-side authorization audit workbench.

★ 567Fork: 168语言: LuaGitHub ↗

深度介绍

它是什么

Seep-Reverse-Lab 是一个面向 Agent 的多平台逆向工程与客户端授权审计工作台,用 Lua 编写。它聚焦 CWE-602(依赖客户端执行安全控制)这一常被忽视的漏洞类型,把逆向分析与授权审计整合进同一套工作流。

核心亮点

  • Agent-Native 设计:从底层为自动化 Agent 调用而构建,而非后期补上 API。
  • 多平台覆盖:统一处理不同平台的逆向目标。
  • CWE-602 专项审计:专门检测把授权逻辑放在客户端的安全缺陷。

为什么火

客户端授权漏洞长期被传统扫描器遗漏,而 Agent 驱动的自动化审计正好补上这块空白。567 星的增长说明安全社区对"逆向 + 授权审计"一体化工具的需求真实存在。

适合谁用

移动/客户端安全研究员、渗透测试人员,以及构建自动化安全 Agent 的开发者。

快速上手

git clone https://github.com/angusdevgo/Seep-Reverse-Lab

项目为 Lua 实现,需先配置 Lua 运行环境,再参照仓库文档接入目标平台与审计规则。