Web Pentesting AI Agent — Ekstensi Chrome untuk penetration testing berbasis AI dengan 100+ skill keamanan web
⚡ Kenapa Rawarontek Chrome?
Lakukan penetration testing profesional langsung dari side panel Chrome — cukup klik, tulis perintah, dan AI akan mengerjakan sisanya. Tidak perlu setup rumit, tidak perlu hafal 100+ teknik serangan.
ⓘ Chrome Extension + AI Server — Tanpa MCP
Rawarontek Chrome adalah ekstensi side panel yang terhubung ke server AI backend untuk pemrosesan. Tidak menggunakan MCP (Model Context Protocol) — murni REST API antara ekstensi Chrome dan server AI. Client cukup menggunakan Chrome, tanpa perlu install runtime atau protokol tambahan.
Satu klik untuk assessment lengkap: recon → attack surface → vulnerability → laporan severity.
📜 100+ Skill Keamanan
Semua aktif secara default — tidak perlu konfigurasi manual. Termasuk 9 kategori:
Reconnaissance & IG (7)
HTTP & Request Attacks (12)
Injection OWASP Top 1 & 3 (17)
Broken Access Control (6)
Auth & Session OWASP 2 & 7 (8)
API & GraphQL (2)
Business Logic & Prototype (4)
Reporting & Utility (3)
Web Infrastructure (5)
💡 Cara Kerja
1. Install ekstensi → Login → Masukkan URL target
2. Klik quick action atau ketik perintah (contoh: "Cek XSS di halaman login")
3. AI menganalisis dengan 100+ skill → hasil + PoC ditampilkan real-time
Atau klik kanan link di halaman web → Kirim ke Rawarontek → pilih aksi → panel terbuka otomatis.
🔒 Privasi & Keamanan
Riwayat chat tersimpan di database server sendiri. Multi-user dengan isolasi penuh. Content filtering — AI hanya merespons topik keamanan. Dapat di-host di VPS pribadi.
Video demonstrasi — Rawarontek Chrome berhasil memecahkan berbagai tantangan keamanan web
ⓘ Chrome Extension + AI Server — Tanpa MCP
Rawarontek Chrome adalah ekstensi side panel yang terhubung ke server AI backend untuk pemrosesan. Tidak menggunakan MCP (Model Context Protocol) — murni REST API antara ekstensi Chrome dan server AI. Client cukup menggunakan Chrome, tanpa perlu install runtime atau protokol tambahan.
🎬 Video Demonstrasi
Tonton bagaimana Rawarontek Chrome digunakan untuk mengidentifikasi dan mengeksploitasi kerentanan pada aplikasi web secara real-time.
📊 Capaian
15+
Lab Terpecahkan
100%
Success Rate
9
Kategori Lab
🎓 Portswigger Lab Challenges
Berikut adalah beberapa lab Portswigger Web Security Academy yang berhasil dipecahkan menggunakan Rawarontek Chrome:
SQLi
SQL Injection UNION Attack
Mengekstrak data dari tabel lain menggunakan serangan SQLi UNION — menemukan password administrator.
XSS
Reflected XSS
Menyuntikkan skrip berbahaya melalui parameter URL yang direfleksikan langsung ke halaman.
XSS
Stored XSS
Menyimpan skrip berbahaya di server melalui kolom komentar yang di-render tanpa sanitasi.
CSRF
CSRF dengan Token Validasi
Memanipulasi token CSRF yang tidak terikat sesi untuk mengeksekusi aksi tanpa otorisasi.
SSRF
SSRF terhadap Internal Server
Memanfaatkan fitur fetch URL di server untuk mengakses metadata cloud internal.
IDOR
Insecure Direct Object Reference
Mengakses data pengguna lain dengan memanipulasi parameter ID pada endpoint API.
SSTI
Server-Side Template Injection
Menyuntikkan payload template di halaman profil untuk mengeksekusi kode di server.
Auth
Authentication Bypass via Parameter
Melewati autentikasi dengan memanipulasi parameter login yang tidak tervalidasi dengan benar.
JWT
JWT Algorithm Confusion
Memanfaatkan perbedaan algoritma verifikasi JWT untuk memalsukan token dengan kunci publik.
NoSQL
NoSQL Injection
Memanfaatkan operator NoSQL ($ne, $gt) untuk mem-bypass autentikasi pada database MongoDB.
🔧 Lab Lainnya
Rawarontek Chrome juga berhasil memecahkan berbagai lab lainnya termasuk: XXE Injection, Command Injection, HTTP Request Smuggling, Web Cache Poisoning, Race Condition, OAuth Misconfiguration, Prototype Pollution, GraphQL Introspection, dan masih banyak lagi.
✓ Setiap lab diuji manual dan diverifikasi berhasil mengekstrak flag / menyelesaikan tantangan.