Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
reconpal — ReconPal: الاستفادة من معالجة اللغة الطبيعية لأمن المعلومات | Kitploit
أدوات/GitHubGitHub/pentesteracademy/reconpal
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةالاستغلالجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubpentesteracademy/reconpal

reconpal

ReconPal: الاستفادة من معالجة اللغة الطبيعية لأمن المعلومات

عرض المستودع
58114منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

0

ReconPal: استخدام البرمجة اللغوية العصبية لأمن المعلومات

يعد الاستطلاع من أهم المراحل التي قد تبدو سهلة ولكنها تتطلب الكثير من الجهد والمهارة لتنفيذها بشكل صحيح. يحتاج المرء إلى معرفة الأدوات المناسبة والاستعلامات/الصياغات الصحيحة وتشغيل تلك الاستعلامات وربط المعلومات وتنقية المخرجات. قد يكون كل هذا سهلاً لمحترف أمن معلومات/استطلاع متمرس، لكن بالنسبة للباقين، لا يزال قريبًا من السحر. كم سيكون رائعًا أن تطرح سؤالًا بسيطًا مثل "ابحث لي عن خادم Memcached مفتوح في سنغافورة مع دعم UDP؟" أو "كم عدد كاميرات IP في سنغافورة التي تستخدم بيانات اعتماد افتراضية؟" في محادثة وتحصل على الإجابة؟

إن دمج GPT-3، نماذج اللغة القائمة على التعلم العميق لإنتاج نصوص تشبه نصوص البشر، مع أدوات الاستطلاع المعروفة مثل Shodan، هو أساس ReconPal. كما يدعم ReconPal استخدام الأوامر الصوتية لتنفيذ ثغرات شائعة وإجراء استطلاعات.

بني باستخدام

  • OpenAI GPT-3
  • Shodan API
  • Speech-to-Text
  • Telegram Bot
  • Docker Containers
  • Python 3

البدء

لتشغيل ReconPal، اتبع هذه الخطوات البسيطة.

المتطلبات الأساسية

  • Telegram Bot Token
    استخدم BotFather وأنشئ بوت تلغرام جديد. ارجع إلى الوثائق على https://core.telegram.org/bots

  • Shodan API:
    أنشئ حساب Shodan وأنشئ مفتاح API جديد من https://account.shodan.io/

  • Google Speech-to-Text API:
    فعّل Speech-to-Text في GCP واحصل على بيانات الاعتماد. اتبع هذه الخطوات من الوثائق https://cloud.google.com/speech-to-text/docs/before-you-begin

  • OpenAI API Key:
    أنشئ حسابًا مجانيًا في openAI لتجربة API. https://beta.openai.com/account/api-keys

  • Docker

    root@kitploit:~
    sudo apt-get updates​
    sudo apt-get install docker.io​
    sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o​ /usr/local/bin/docker-compose​
    chmod +x /usr/local/bin/docker-compose
    

التثبيت

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/pentesteracademy/reconpal.git
    
  2. أدخل مفاتيح OPENAI و SHODAN API ورمز بوت TELEGRAM في docker-compose.yml

    root@kitploit:~
    OPENAI_API_KEY=<Your key>
    SHODAN_API_KEY=<Your key>
    TELEGRAM_BOT_TOKEN=<Your token>
    
  3. تشغيل reconpal

    root@kitploit:~
    docker-compose up
    

الاستخدام

افتح تطبيق تلغرام واختر البوت الذي تم إنشاؤه لاستخدام ReconPal.

  1. انقر على بدء أو اكتب فقط في مربع الإدخال.
root@kitploit:~
/start
  1. تسجيل النموذج.
root@kitploit:~
/register
  1. اختبر الأداة ببعض الأوامر.
root@kitploit:~
scan 10.0.0.8

الأداة مميزة في

  • Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232

  • Demonstration Video https://www.youtube.com/watch?v=gBQFlirFqpk

المساهمون

جيسوين ماثاي، باحث أمني أول، INE [email protected]

نيشانت شارما، مدير أبحاث أمنية، INE [email protected]

شانتانو كالي، مطور سحابي، INE [email protected]

شيرين ستيفن، مطورة سحابية، INE [email protected]

سارثاك سايني (Ex-Pentester Academy)

الوثائق

لمزيد من التفاصيل، راجع ملف PDF "ReconPal.pdf". يحتوي هذا الملف على مجموعة الشرائح المستخدمة في العروض التقديمية.

لقطات الشاشة

بدء reconpal وتسجيل النموذج

1

وحدة Finder أثناء العمل

2

وحدة Scanner أثناء العمل

3

وحدة Attacker أثناء العمل

4

دعم الصوت

5

الترخيص

هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة الإصدار 2 كما نشرتها مؤسسة البرمجيات الحرة.

يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني للقابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة لمزيد من التفاصيل.

يفترض أن تكون قد تلقيت نسخة من رخصة GNU العامة مع هذا البرنامج. إذا لم تكن قد تلقيتها، فانظر http://www.gnu.org/licenses/.

تنزيل الأداة