KIM JOON HEE

Project DetailTeam

LLM 에이전트 기반 모의 침투 테스트 시스템

~

LLM 에이전트를 활용하여 웹 서버의 취약점을 자동으로 탐지하고 패치 방법을 제안하는 자율형 모의 침투 테스트 시스템입니다. 실제 공격 발생 전 위험을 사전에 차단하고, 보안 연구 및 교육에 필요한 실전 데이터 부족 문제를 함께 해결하고자 개발했습니다.

  • Autonomous Agents: 자율형 LLM 에이전트 기반 모의 침투 테스트 시스템
  • Target Validation: 공격 대상 서버의 사설 IP 대역 검증 로직 적용으로 악용 및 오용 방지
  • Local LLM Integration: Ollama 기반 사용자 지정 로컬 LLM 연동으로 프라이빗 환경 제공
  • Container Image: 전용 컨테이너 이미지 배포 및 편의를 위한 쉘 스크립트(실행, API 조회 등) 제공
2인 팀 프로젝트

역할과 기여 비율을 자세히 확인해 보세요.

원본과 프로젝트 결과물의 웹 UI 비교 영상

단순 서버 상태만 알려주던 메인 페이지를, 모의 침투 테스트 결과와 데이터를 한눈에 확인하고 시각화할 수 있는 대시보드로 구축했습니다. 또한 다양한 조작이 불편했던 시뮬레이션 페이지에 스텝 이동, 속도 조절, 컨트롤러 등 오직 마우스만으로 디테일한 조작이 가능하도록 개선했습니다.

모의 침투 테스트 중 취약점을 발견한 상황

대시보드에서는 진행된 테스트에 대한 요약 정보를 확인할 수 있습니다. 진행된 모의 침투 테스트 목록과 함께 URL 및 공격 유형별로 요약된 통계 정보를 제공하며, 각 테스트별로 상세 정보를 확인할 수 있습니다. 또한 재생 페이지에서는 화면 조작 뿐만 아니라 화면에 해당하는 각 에이전트의 상태 및 행동, 생성된 공격 페이로드와 성공 여부, 해당 취약점에 대한 패치 제안 등의 상세 내용을 확인할 수 있도록 개선했습니다.

모의 침투 테스트 환경을 쉽게 구성할 수 있도록 전용 컨테이너 이미지를 제공하여, 이를 활용해 Ollama 연동 기반 멀티 컨테이너 환경을 손쉽게 구축할 수 있습니다. 또한 컨테이너 쉘에 직접 연결하지 않고 즉시 주요 서비스를 실행할 수 있도록 내장 스크립트를 제공합니다. 이를 통해 REST API 기반 테스트 결과 조회, 백엔드 프로세스 실행 등 주요 서비스를 간편하게 실행할 수 있습니다.