
أتمتة استغلال المضيف بالذكاء الاصطناعي

Shennina هو إطار عمل آلي لاستغلال المضيفين. تتمثل مهمة المشروع في أتمتة المسح الضوئي وفحص/تحليل الثغرات والاستغلال باستخدام الذكاء الاصطناعي بالكامل. يتكامل Shennina مع Metasploit وNmap لتنفيذ الهجمات، بالإضافة إلى التكامل مع خادم القيادة والتحكم الداخلي (Command-and-Control Server) لاستخراج البيانات من الأجهزة المخترقة تلقائيًا.
تم تطوير هذا بواسطة Mazin Ahmed و Khalid Farah ضمن HITB CyberWeek 2019 AI challenge. تم تطوير المشروع بناءً على مفهوم DeepExploit بواسطة Isao Takaesu.
يقوم Shennina بمسح مجموعة من الأهداف المدخلة بحثًا عن خدمات الشبكة المتاحة، ويستخدم محرك الذكاء الاصطناعي الخاص به لتحديد الاستغلالات الموصى بها للهجمات، ثم يحاول اختبار ومهاجمة الأهداف. إذا نجح الهجوم، يتابع Shennina مرحلة ما بعد الاستغلال.
يتم تدريب محرك الذكاء الاصطناعي مبدئيًا على أهداف حية لتعلم استغلالات موثوقة ضد الخدمات البعيدة.
يدعم Shennina أيضًا وضع "Heuristics" لتحديد الاستغلالات الموصى بها.
يمكن العثور على التوثيق في دليل Docs داخل المشروع.
كان ينبغي حل المشكلة باستخدام شجرة تجزئة (hash tree) دون استخدام "الذكاء الاصطناعي"، ولكن تحدى الذكاء الاصطناعي في أسبوع HITB السيبراني (HITB Cyber Week AI Challenge) تطلب من المشروع إيجاد طرق لحلها من خلال الذكاء الاصطناعي.
هذا المشروع هو تجربة أمنية.
هذا المشروع مصمم لأغراض تعليمية واختبار أخلاقي فقط. استخدام Shennina لمهاجمة أهداف دون موافقة متبادلة مسبقة هو أمر غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.