
ReconPal: الاستفادة من معالجة اللغة الطبيعية لأمن المعلومات

يعد الاستطلاع من أهم المراحل التي قد تبدو سهلة ولكنها تتطلب الكثير من الجهد والمهارة لتنفيذها بشكل صحيح. يحتاج المرء إلى معرفة الأدوات المناسبة والاستعلامات/الصياغات الصحيحة وتشغيل تلك الاستعلامات وربط المعلومات وتنقية المخرجات. قد يكون كل هذا سهلاً لمحترف أمن معلومات/استطلاع متمرس، لكن بالنسبة للباقين، لا يزال قريبًا من السحر. كم سيكون رائعًا أن تطرح سؤالًا بسيطًا مثل "ابحث لي عن خادم Memcached مفتوح في سنغافورة مع دعم UDP؟" أو "كم عدد كاميرات IP في سنغافورة التي تستخدم بيانات اعتماد افتراضية؟" في محادثة وتحصل على الإجابة؟
إن دمج GPT-3، نماذج اللغة القائمة على التعلم العميق لإنتاج نصوص تشبه نصوص البشر، مع أدوات الاستطلاع المعروفة مثل Shodan، هو أساس ReconPal. كما يدعم ReconPal استخدام الأوامر الصوتية لتنفيذ ثغرات شائعة وإجراء استطلاعات.
لتشغيل ReconPal، اتبع هذه الخطوات البسيطة.
Telegram Bot Token
استخدم BotFather وأنشئ بوت تلغرام جديد. ارجع إلى الوثائق على https://core.telegram.org/bots
Shodan API:
أنشئ حساب Shodan وأنشئ مفتاح API جديد من https://account.shodan.io/
Google Speech-to-Text API:
فعّل Speech-to-Text في GCP واحصل على بيانات الاعتماد. اتبع هذه الخطوات من الوثائق https://cloud.google.com/speech-to-text/docs/before-you-begin
OpenAI API Key:
أنشئ حسابًا مجانيًا في openAI لتجربة API. https://beta.openai.com/account/api-keys
Docker
sudo apt-get updates
sudo apt-get install docker.io
sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
استنساخ المستودع
git clone https://github.com/pentesteracademy/reconpal.git
أدخل مفاتيح OPENAI و SHODAN API ورمز بوت TELEGRAM في docker-compose.yml
OPENAI_API_KEY=<Your key>
SHODAN_API_KEY=<Your key>
TELEGRAM_BOT_TOKEN=<Your token>
تشغيل reconpal
docker-compose up
افتح تطبيق تلغرام واختر البوت الذي تم إنشاؤه لاستخدام ReconPal.
/start
/register
scan 10.0.0.8
Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232
Demonstration Video https://www.youtube.com/watch?v=gBQFlirFqpk
جيسوين ماثاي، باحث أمني أول، INE [email protected]
نيشانت شارما، مدير أبحاث أمنية، INE [email protected]
شانتانو كالي، مطور سحابي، INE [email protected]
شيرين ستيفن، مطورة سحابية، INE [email protected]
سارثاك سايني (Ex-Pentester Academy)
لمزيد من التفاصيل، راجع ملف PDF "ReconPal.pdf". يحتوي هذا الملف على مجموعة الشرائح المستخدمة في العروض التقديمية.
بدء reconpal وتسجيل النموذج

وحدة Finder أثناء العمل

وحدة Scanner أثناء العمل

وحدة Attacker أثناء العمل

دعم الصوت

هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة الإصدار 2 كما نشرتها مؤسسة البرمجيات الحرة.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني للقابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة لمزيد من التفاصيل.
يفترض أن تكون قد تلقيت نسخة من رخصة GNU العامة مع هذا البرنامج. إذا لم تكن قد تلقيتها، فانظر http://www.gnu.org/licenses/.