Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fas-judgement-oss — Open-Source-Konsole für Prompt-Injection-Angriffe. Testen Sie die KI-Sicherheit, indem Sie kategorisierte Angriffe auf beliebige Endpunkte abfeuern. | Kitploit
Tools/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
Payload-GenerierungWebsicherheitCTFPenetrationstestsSocial EngineeringLernen & BildungRed TeamingLernpfade & KurseKI-Sicherheit
Adversarial-Angriff
Labs & Praxis
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

Open-Source-Konsole für Prompt-Injection-Angriffe. Testen Sie die KI-Sicherheit, indem Sie kategorisierte Angriffe auf beliebige Endpunkte abfeuern.

Repository anzeigenWebseite
13418vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FAS Judgement

Prompt Injection Attack Console

Teste die Abwehr deiner KI, bevor es jemand anderes tut.

PyPI Version Downloads License: MIT GitHub Stars

Installation | Spielmodus | Rangliste | Demo-Ziel | Funktionen | Elite | Mitwirken


Judgement – Sollen wir ein Spiel spielen?

Warum Judgement?

Dein KI-Chatbot, deine API oder dein Agent ist wahrscheinlich anfällig für Prompt Injection. Die meisten sind es. Das Problem ist, dass die meisten Teams weder die Werkzeuge noch das Fachwissen haben, um es zu testen.

Judgement bietet dir eine strukturierte Möglichkeit, kategorisierte Angriffsmuster auf jeden KI-Endpunkt abzufeuern und genau zu sehen, was kaputt geht. Kein Sicherheitshintergrund erforderlich – der integrierte Spielmodus lehrt dich während des Spielens.

Entwickelt von Fallen Angel Systems, dem Team hinter Guardian – einer KI-nativen Prompt-Injection-Firewall, die LLM-Produktionsumgebungen schützt.

Was ist neu

v3.0.22 – Globales Leaderboard + OAuth-Login

  • Globales Leaderboard mit animiertem Podium (Gold/Silber/Bronze-Glow-Karten)
  • GitHub- und Google-OAuth – Einloggen, um mitzuspielen
  • Hacker-Namen – Benutzerdefinierte Anzeigenamen in den Einstellungen
  • Ein-/Ausloggen mit Token-Verwaltung
  • Jerrys Sprachausgabe überarbeitet – alle 34 Sprachzeilen mit dem gesperrten WOPR-Rezept neu generiert

v3.0.0 – „Sollen wir ein Spiel spielen?“ – Gamifiziertes Trainingssystem

Judgement ist jetzt eine gamifizierte Hacking-Trainingsplattform. Lerne KI-Red-Teaming, indem du 10 Level, 37 Herausforderungen und XP sammelst – alles geführt von Jerry, einem KI-Spielmeister im Stil von WarGames.

Level-Übersicht

10 Level KI-Sicherheitstraining:

LevelNameSchwierigkeitHerausforderungenKonzept
1RollenübernahmeAnfänger3Die KI vergessen lassen, wer sie ist
2AnweisungsüberschreibungAnfänger3Der KI sagen, sie solle ihre Regeln ignorieren
3DatenexfiltrationAnfänger3Versteckte Informationen extrahieren
4KontextmanipulationMittelstufe4Fiktion und Hypothesen nutzen, um Regeln zu umgehen
5AusgabemanipulationMittelstufe4Bestimmte Ausgaben erzwingen
6KodierungstricksMittelstufe4Angriffe durch Filter tarnen
7Social EngineeringFortgeschritten5Die Persönlichkeit der KI ausnutzen
8Delimiter-AngriffeFortgeschritten5Prompt-Struktur brechen (XML, JSON, Markdown)
9Multi-Turn-KettenFortgeschritten5Vertrauen aufbauen, dann zuschlagen
10ENDGÜLTIGES URTEILBoss1Alles Gelernte gegen volle Abwehr

Herausforderung spielen Ansicht

Hauptfunktionen:

  • 37 praxisnahe Herausforderungen mit eingebauten verwundbaren Zielen – keine externe KI-API nötig
  • XP-System mit Levelaufstieg und Sternbewertungen
  • Hinweissystem (kostet XP) – zuerst selbst versuchen, bei Bedarf Hilfe holen
  • Freispielmodus wird nach Abschluss der Herausforderungen eines Levels freigeschaltet
  • Jerry – der von WarGames inspirierte Spielmeister, der deine Fähigkeiten verspottet, beglückwünscht und bewertet
  • Erststart-Erlebnis – „SOLLEN WIR EIN SPIEL SPIELEN?“ mit Terminaleingabe, Schreibanimationen und Audio
  • Bosskampf – Jerry hat Abwehrmaßnahmen gegen jede Technik. Der Weg zum Bypass erfordert Denken außerhalb des Angriffsparadigmas
  • Das gesamte Spiel ist KOSTENLOS – Elite erweitert die Tiefe, blockiert nicht den Zugang

Herausforderung abgeschlossen

Bisherige Hauptfunktionen (v2.x)

  • DDD-Architektur – Modulare Codebasis (52 Dateien, 7 Ebenen) für Erweiterbarkeit ausgelegt
  • Demo-Ziel – Eingebauter verwundbarer Chatbot mit 3 Persönlichkeiten (gehärtet/standard/verwundbar)
  • Multi-Turn-Angriffs-Engine – Angriffe über mehrere Gesprächsrunden verketten mit phasenbewusster Bewertung
  • Transportschicht – Angriff per HTTP, Ollama, Discord, Telegram, Slack oder Headless-Browser
  • Professionelle Berichte – HTML, Markdown, JSON und SARIF mit CWE/OWASP-Referenzen

Schnellstart

Installation von PyPI (empfohlen)

pip install fas-judgement
judgement

Fertig. Öffne http://localhost:8668 und leg los.

Oder aus dem Quellcode ausführen

git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

CLI-Befehle

judgement                    # Scanner starten (Port 8668)
judgement demo               # Demo-Ziel starten (Port 8667, Standard-Persönlichkeit)
judgement demo hardened       # Demo mit gehärteter Persönlichkeit (~90% Blockrate)
judgement demo vulnerable     # Demo mit verwundbarer Persönlichkeit (~10% Blockrate)
judgement activate FAS-XXXX   # Elite-Lizenz aktivieren
judgement status              # Lizenzstufe und Pattern-Anzahl prüfen
judgement deactivate          # Zurück zur kostenlosen Stufe

Optionen

judgement --port 9000        # Benutzerdefinierter Port
judgement --host 127.0.0.1   # Nur localhost
judgement --host 0.0.0.0     # Im Netzwerk verfügbar machen

„Sollen wir ein Spiel spielen?“

Wenn du Judgement zum ersten Mal ausführst, stellt Jerry dir eine Frage:

SHALL WE PLAY A GAME?
> _

Tippe „play“, um den Spielmodus zu starten. Tippe „skip“, um direkt zur Angriffskonsole zu gehen.

So funktioniert es

  1. Wähle ein Level – jedes vermittelt eine Prompt-Injection-Technik
  2. Lies das Briefing – verstehe den Zielbot und dein Ziel
  3. Gib deinen Angriff ein – formuliere eine Nachricht, um die Abwehr des Bots zu umgehen
  4. Drücke FEUER – sieh, ob dein Angriff das Geheimnis extrahiert hat
  5. Sammle XP – steige auf und schalte schwerere Herausforderungen frei
  6. Hinweise holen – festgefahren? Gib XP aus, um Hinweise freizuschalten (3 Stufen pro Herausforderung)

Der Bosskampf (Level 10)

Jerry hat die perfekte Abwehr aufgebaut. Er blockiert Rollenübernahme, Datenexfiltration, Social Engineering, Kodierungstricks, Delimiter-Angriffe, Multi-Turn-Ketten – alles, was du gelernt hast. Er verspottet dich, wenn du versagst.

Der Weg führt nicht durch die Abwehr hindurch. Er führt durch Jerry selbst.

„EIN SELTSAMES SPIEL. DER EINZIGE SIEGZUG IST... ZU WISSEN, WIE MAN SPIELT.“

Globales Leaderboard

Wetteifere mit Prompt-Injection-Hackern weltweit. Melde dich mit GitHub oder Google an, und dein Fortschritt wird mit dem globalen Leaderboard synchronisiert.

Tool herunterladen