Rawarontek Chrome

Web Pentesting AI Agent

Design and Coding By

Tommy Delta Ramadhan

Rawarontek Chrome

Web Pentesting AI Agent — Ekstensi Chrome untuk penetration testing berbasis AI dengan 100+ skill keamanan web

⚡ Kenapa Rawarontek Chrome?

Lakukan penetration testing profesional langsung dari side panel Chrome — cukup klik, tulis perintah, dan AI akan mengerjakan sisanya. Tidak perlu setup rumit, tidak perlu hafal 100+ teknik serangan.

ⓘ Chrome Extension + AI Server — Tanpa MCP

Rawarontek Chrome adalah ekstensi side panel yang terhubung ke server AI backend untuk pemrosesan. Tidak menggunakan MCP (Model Context Protocol) — murni REST API antara ekstensi Chrome dan server AI. Client cukup menggunakan Chrome, tanpa perlu install runtime atau protokol tambahan.

🚀 Kemampuan Utama

🔍 Information Gathering
Footprinting, enumerasi aset, subdomain, endpoint API, dan pemetaan infrastruktur target otomatis.
🔫 Injection Testing
XSS, SQLi, SSRF, SSTI, XXE, Command Injection, NoSQL, JNDI (Log4j), dan 10+ jenis injection lainnya.
🔒 Access Control
IDOR, CSRF, Path Traversal, File Upload, Dependency Confusion — uji akses tidak sah.
🔑 Auth & Session
JWT attacks, OAuth misconfig, SAML forging, 401/403 bypass, authentication flaws.
🌐 HTTP & Infrastructure
Request Smuggling, CRLF Injection, CSP Bypass, Race Condition, WebSocket, WAF bypass.
📈 Full Scan
Satu klik untuk assessment lengkap: recon → attack surface → vulnerability → laporan severity.

📜 100+ Skill Keamanan

Semua aktif secara default — tidak perlu konfigurasi manual. Termasuk 9 kategori:

Reconnaissance & IG (7)
HTTP & Request Attacks (12)
Injection OWASP Top 1 & 3 (17)
Broken Access Control (6)
Auth & Session OWASP 2 & 7 (8)
API & GraphQL (2)
Business Logic & Prototype (4)
Reporting & Utility (3)
Web Infrastructure (5)

💡 Cara Kerja

1. Install ekstensi → Login → Masukkan URL target
2. Klik quick action atau ketik perintah (contoh: "Cek XSS di halaman login")
3. AI menganalisis dengan 100+ skill → hasil + PoC ditampilkan real-time

Atau klik kanan link di halaman web → Kirim ke Rawarontek → pilih aksi → panel terbuka otomatis.

🔒 Privasi & Keamanan

Riwayat chat tersimpan di database server sendiri. Multi-user dengan isolasi penuh. Content filtering — AI hanya merespons topik keamanan. Dapat di-host di VPS pribadi.

💳 Paket Langganan

Free
Gratis
  • 100+ skill AI
  • Multi-tab chat
  • Riwayat permanen
  • Quick actions
  • Streaming real-time
  • 20 request / hari
  • Prioritas standar
Premium
Hubungi untuk harga
  • 100+ skill AI
  • Multi-tab chat
  • Riwayat permanen
  • Quick actions
  • Streaming real-time
  • Unlimited request
  • Prioritas tinggi
  • Semua model AI

📧 Kontak

Tommy Delta Ramadhan
tommy.ramadhan@proton.me

Copyright © 2026. All rights reserved.

Proof of Concept

Video demonstrasi — Rawarontek Chrome berhasil memecahkan berbagai tantangan keamanan web

ⓘ Chrome Extension + AI Server — Tanpa MCP

Rawarontek Chrome adalah ekstensi side panel yang terhubung ke server AI backend untuk pemrosesan. Tidak menggunakan MCP (Model Context Protocol) — murni REST API antara ekstensi Chrome dan server AI. Client cukup menggunakan Chrome, tanpa perlu install runtime atau protokol tambahan.

🎬 Video Demonstrasi

Tonton bagaimana Rawarontek Chrome digunakan untuk mengidentifikasi dan mengeksploitasi kerentanan pada aplikasi web secara real-time.

📊 Capaian

15+
Lab Terpecahkan
100%
Success Rate
9
Kategori Lab

🎓 Portswigger Lab Challenges

Berikut adalah beberapa lab Portswigger Web Security Academy yang berhasil dipecahkan menggunakan Rawarontek Chrome:

SQLi
SQL Injection UNION Attack
Mengekstrak data dari tabel lain menggunakan serangan SQLi UNION — menemukan password administrator.
XSS
Reflected XSS
Menyuntikkan skrip berbahaya melalui parameter URL yang direfleksikan langsung ke halaman.
XSS
Stored XSS
Menyimpan skrip berbahaya di server melalui kolom komentar yang di-render tanpa sanitasi.
CSRF
CSRF dengan Token Validasi
Memanipulasi token CSRF yang tidak terikat sesi untuk mengeksekusi aksi tanpa otorisasi.
SSRF
SSRF terhadap Internal Server
Memanfaatkan fitur fetch URL di server untuk mengakses metadata cloud internal.
IDOR
Insecure Direct Object Reference
Mengakses data pengguna lain dengan memanipulasi parameter ID pada endpoint API.
SSTI
Server-Side Template Injection
Menyuntikkan payload template di halaman profil untuk mengeksekusi kode di server.
Auth
Authentication Bypass via Parameter
Melewati autentikasi dengan memanipulasi parameter login yang tidak tervalidasi dengan benar.
JWT
JWT Algorithm Confusion
Memanfaatkan perbedaan algoritma verifikasi JWT untuk memalsukan token dengan kunci publik.
NoSQL
NoSQL Injection
Memanfaatkan operator NoSQL ($ne, $gt) untuk mem-bypass autentikasi pada database MongoDB.

🔧 Lab Lainnya

Rawarontek Chrome juga berhasil memecahkan berbagai lab lainnya termasuk: XXE Injection, Command Injection, HTTP Request Smuggling, Web Cache Poisoning, Race Condition, OAuth Misconfiguration, Prototype Pollution, GraphQL Introspection, dan masih banyak lagi.

✓ Setiap lab diuji manual dan diverifikasi berhasil mengekstrak flag / menyelesaikan tantangan.

Copyright © 2026. All rights reserved.