Skip to content

Q•Lexagon Offensive Suite es una herramienta avanzada de pentesting ofensivo para APIs GraphQL. Diseñada para entornos cerrados (sin introspección), automatiza el análisis, la generación de ataques y la priorización de campos vulnerables utilizando inteligencia simbólica adaptativa

Notifications You must be signed in to change notification settings

Q-YZX0/QLexagon

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

1 Commit
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

🛡️ Q•Lexagon Offensive Suite

GraphQL Offensive Framework Powered by Adaptive Symbolic AI


🚀 Descripción

Q•Lexagon Offensive Suite es una herramienta avanzada de pentesting ofensivo para APIs GraphQL. Diseñada para entornos cerrados (sin introspección), automatiza el análisis, la generación de ataques y la priorización de campos vulnerables utilizando inteligencia simbólica adaptativa.

💡 Impulsado por Q•Guard, su núcleo IA simbólico, aprende del comportamiento de la API y sugiere nuevos vectores de ataque en cada iteración.


🧠 Características Clave

Módulo Descripción
🔍 Análisis simbólico Construcción de árboles de mutaciones y campos desde introspección o tráfico real
💉 Fuzzing dirigido por IA Generación de mutaciones adaptativas basadas en historial de vulnerabilidades
🧠 Memoria ofensiva Registro de respuestas, severidad y relaciones simbólicas
🔁 Ciclo de aprendizaje Reutiliza cada ataque fallido para mejorar las sugerencias futuras
🛠 Interfaz CLI profesional Control total sobre análisis, ejecución, resultados y memoria IA
📡 Captura pasiva con mitmproxy Compatible con tráfico real para analizar APIs sin acceso directo al esquema

📁 Estructura del Proyecto

Q-Hexagon/
├── config/               # Cabeceras, certificados y opciones globales
├── core/                 # Funciones base y árboles simbólicos
├── data/                 # Resultados, memoria y árboles generados
├── inject/               # Motores de fuzzing manual y automático
├── payloads/             # Inyecciones básicas y profundas
├── q_guard/              # Inteligencia simbólica (análisis, memoria, sugerencias)
├── report/               # Reportes exportables (próximamente)
├── interface.py          # CLI principal para interacción humana
└── main.py               # Ejecutor de fuzzing real

=======

Q•Lexagon

Q•Lexagon es una herramienta automatizada para escaneo de seguridad en APIs GraphQL. Detecta endpoints vulnerables, analiza respuestas en busca de errores explotables, y genera un informe con los hallazgos más relevantes.


🚀 Características

  • 🔍 Detección de introspección activa
  • 🧬 Generación automática de queries
  • 💉 Inyección de payloads básicos y avanzados
  • 🧠 Análisis de respuestas con patrones de errores críticos
  • 📄 Generación de reportes JSON listos para análisis
  • 🛡️ Soporte para headers personalizados, tokens y cookies
  • 🔒 Compatible con certificados .pem para HTTPS

📦 Instalación

git clone https://your-repo.com/q-hexagon-suite
cd q-hexagon-suite
python -m venv venv
source venv/bin/activate  # o .\venv\Scripts\activate en Windows
pip install -r requirements.txt

⚙️ Uso Rápido

Interfaz CLI:

python interface.py

Opciones disponibles:

  • Ataque IA completo (análisis + mutaciones + ejecución)
  • Fuzzing manual o automático
  • Modificación directa de mutaciones
  • Visualización de memoria simbólica y resultados

Fuzzing IA directo (modo script):

python brain.py
python main.py --url https://target.com/graphql --mode manual --no-introspection --mutations-file data/mutations_ia_memory.json --deep-fuzz

🧠 Q•Guard – Núcleo Inteligente

  • Aprende simbólicamente de respuestas
  • Clasifica severidad y patrones de error
  • Sugiere nuevas rutas basadas en historia crítica
  • Construye memory.json y memory_suggestions.json

📡 ¿API sin introspección?

Q•Lexagon puede trabajar sin introspección gracias a:

  • mitmproxy para captura de tráfico
  • mutation_generator_memory.py para clonar y extender mutaciones reales
  • Árboles simbólicos que detectan estructura desde el uso

💼 Uso Empresarial

  • Herramienta ofensiva lista para CI/CD y equipos Red Team
  • Compatible con pipelines de auditoría
  • Personalizable por módulos y adaptable a cada cliente

Para licencias comerciales, contacta: security@q-hexagon.io


🧩 Próximas Funciones

  • Panel web Flask/React para análisis visual
  • Módulo de reporte automático (PDF, JSON)
  • Integración con OpenAI embeddings simbólicos
  • Entrenamiento offline sobre APIs personalizadas
  1. Clona el repositorio:
git clone https://github.com/tuusuario/qgraphguard.git
cd qgraphguard

About

Q•Lexagon Offensive Suite es una herramienta avanzada de pentesting ofensivo para APIs GraphQL. Diseñada para entornos cerrados (sin introspección), automatiza el análisis, la generación de ataques y la priorización de campos vulnerables utilizando inteligencia simbólica adaptativa

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages