Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
Payload-GenerierungWebsicherheitCTFPenetrationstestsSocial EngineeringLernen & BildungRed TeamingLernpfade & KurseKI-Sicherheit
Adversarial-Angriff
Labs & Praxis
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

Open-Source-Konsole für Prompt-Injection-Angriffe. Testen Sie die KI-Sicherheit, indem Sie kategorisierte Angriffe auf beliebige Endpunkte abfeuern.

Repository anzeigenWebseite
1346vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FAS Judgement

Prompt Injection Attack Console

Teste die Abwehr deiner KI, bevor es jemand anderes tut.

PyPI Version Downloads License: MIT GitHub Stars

Installation | Spielmodus | Rangliste | Demo-Ziel | Funktionen | Elite | Mitwirken


Judgement – Sollen wir ein Spiel spielen?

Warum Judgement?

Dein KI-Chatbot, deine API oder dein Agent ist wahrscheinlich anfällig für Prompt Injection. Die meisten sind es. Das Problem ist, dass die meisten Teams weder die Werkzeuge noch das Fachwissen haben, um es zu testen.

Judgement bietet dir eine strukturierte Möglichkeit, kategorisierte Angriffsmuster auf jeden KI-Endpunkt abzufeuern und genau zu sehen, was kaputt geht. Kein Sicherheitshintergrund erforderlich – der integrierte Spielmodus lehrt dich während des Spielens.

Entwickelt von Fallen Angel Systems, dem Team hinter Guardian – einer KI-nativen Prompt-Injection-Firewall, die LLM-Produktionsumgebungen schützt.

Was ist neu

v3.0.22 – Globales Leaderboard + OAuth-Login

  • Globales Leaderboard mit animiertem Podium (Gold/Silber/Bronze-Glow-Karten)
  • GitHub- und Google-OAuth – Einloggen, um mitzuspielen
  • Hacker-Namen – Benutzerdefinierte Anzeigenamen in den Einstellungen
  • Ein-/Ausloggen mit Token-Verwaltung
  • Jerrys Sprachausgabe überarbeitet – alle 34 Sprachzeilen mit dem gesperrten WOPR-Rezept neu generiert

v3.0.0 – „Sollen wir ein Spiel spielen?“ – Gamifiziertes Trainingssystem

Judgement ist jetzt eine gamifizierte Hacking-Trainingsplattform. Lerne KI-Red-Teaming, indem du 10 Level, 37 Herausforderungen und XP sammelst – alles geführt von Jerry, einem KI-Spielmeister im Stil von WarGames.

Level-Übersicht

10 Level KI-Sicherheitstraining:

LevelNameSchwierigkeitHerausforderungenKonzept
1RollenübernahmeAnfänger3Die KI vergessen lassen, wer sie ist
2AnweisungsüberschreibungAnfänger3Der KI sagen, sie solle ihre Regeln ignorieren
3DatenexfiltrationAnfänger3Versteckte Informationen extrahieren
4KontextmanipulationMittelstufe4Fiktion und Hypothesen nutzen, um Regeln zu umgehen
5AusgabemanipulationMittelstufe4Bestimmte Ausgaben erzwingen
6KodierungstricksMittelstufe4Angriffe durch Filter tarnen
7Social EngineeringFortgeschritten5Die Persönlichkeit der KI ausnutzen
8Delimiter-AngriffeFortgeschritten5Prompt-Struktur brechen (XML, JSON, Markdown)
9Multi-Turn-KettenFortgeschritten5Vertrauen aufbauen, dann zuschlagen
10ENDGÜLTIGES URTEILBoss1Alles Gelernte gegen volle Abwehr

Herausforderung spielen Ansicht

Hauptfunktionen:

  • 37 praxisnahe Herausforderungen mit eingebauten verwundbaren Zielen – keine externe KI-API nötig
  • XP-System mit Levelaufstieg und Sternbewertungen
  • Hinweissystem (kostet XP) – zuerst selbst versuchen, bei Bedarf Hilfe holen
  • Freispielmodus wird nach Abschluss der Herausforderungen eines Levels freigeschaltet
  • Jerry – der von WarGames inspirierte Spielmeister, der deine Fähigkeiten verspottet, beglückwünscht und bewertet
  • Erststart-Erlebnis – „SOLLEN WIR EIN SPIEL SPIELEN?“ mit Terminaleingabe, Schreibanimationen und Audio
  • Bosskampf – Jerry hat Abwehrmaßnahmen gegen jede Technik. Der Weg zum Bypass erfordert Denken außerhalb des Angriffsparadigmas
  • Das gesamte Spiel ist KOSTENLOS – Elite erweitert die Tiefe, blockiert nicht den Zugang

Herausforderung abgeschlossen

Bisherige Hauptfunktionen (v2.x)

  • DDD-Architektur – Modulare Codebasis (52 Dateien, 7 Ebenen) für Erweiterbarkeit ausgelegt
  • Demo-Ziel – Eingebauter verwundbarer Chatbot mit 3 Persönlichkeiten (gehärtet/standard/verwundbar)
  • Multi-Turn-Angriffs-Engine – Angriffe über mehrere Gesprächsrunden verketten mit phasenbewusster Bewertung
  • Transportschicht – Angriff per HTTP, Ollama, Discord, Telegram, Slack oder Headless-Browser
  • Professionelle Berichte – HTML, Markdown, JSON und SARIF mit CWE/OWASP-Referenzen

Schnellstart

Installation von PyPI (empfohlen)

root@kitploit:~
pip install fas-judgement
judgement

Fertig. Öffne http://localhost:8668 und leg los.

Oder aus dem Quellcode ausführen

root@kitploit:~
git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

CLI-Befehle

root@kitploit:~
judgement                    # Scanner starten (Port 8668)
judgement demo               # Demo-Ziel starten (Port 8667, Standard-Persönlichkeit)
judgement demo hardened       # Demo mit gehärteter Persönlichkeit (~90% Blockrate)
judgement demo vulnerable     # Demo mit verwundbarer Persönlichkeit (~10% Blockrate)
judgement activate FAS-XXXX   # Elite-Lizenz aktivieren
judgement status              # Lizenzstufe und Pattern-Anzahl prüfen
judgement deactivate          # Zurück zur kostenlosen Stufe

Optionen

root@kitploit:~
judgement --port 9000        # Benutzerdefinierter Port
judgement --host 127.0.0.1   # Nur localhost
judgement --host 0.0.0.0     # Im Netzwerk verfügbar machen

„Sollen wir ein Spiel spielen?“

Wenn du Judgement zum ersten Mal ausführst, stellt Jerry dir eine Frage:

root@kitploit:~
SHALL WE PLAY A GAME?
> _

Tippe „play“, um den Spielmodus zu starten. Tippe „skip“, um direkt zur Angriffskonsole zu gehen.

So funktioniert es

  1. Wähle ein Level – jedes vermittelt eine Prompt-Injection-Technik
  2. Lies das Briefing – verstehe den Zielbot und dein Ziel
  3. Gib deinen Angriff ein – formuliere eine Nachricht, um die Abwehr des Bots zu umgehen
  4. Drücke FEUER – sieh, ob dein Angriff das Geheimnis extrahiert hat
  5. Sammle XP – steige auf und schalte schwerere Herausforderungen frei
  6. Hinweise holen – festgefahren? Gib XP aus, um Hinweise freizuschalten (3 Stufen pro Herausforderung)

Der Bosskampf (Level 10)

Jerry hat die perfekte Abwehr aufgebaut. Er blockiert Rollenübernahme, Datenexfiltration, Social Engineering, Kodierungstricks, Delimiter-Angriffe, Multi-Turn-Ketten – alles, was du gelernt hast. Er verspottet dich, wenn du versagst.

Der Weg führt nicht durch die Abwehr hindurch. Er führt durch Jerry selbst.

„EIN SELTSAMES SPIEL. DER EINZIGE SIEGZUG IST... ZU WISSEN, WIE MAN SPIELT.“

Globales Leaderboard

Wetteifere mit Prompt-Injection-Hackern weltweit. Melde dich mit GitHub oder Google an, und dein Fortschritt wird mit dem globalen Leaderboard synchronisiert.

Funktionen:

  • Animiertes Podium – Die Top 3 erhalten Gold-/Silber-/Bronze-Karten mit Glow-Effekten
  • Vollständige Rangliste – XP, Level, abgeschlossene Herausforderungen, Spielzeit, Abzeichen
  • OAuth-Login – GitHub oder Google, ein Klick
  • Hacker-Namen – Lege in den Einstellungen einen benutzerdefinierten Anzeigenamen fest (denn „jtil4201“ flößt keine Angst ein)
  • Ein-/Ausloggen – Deine Sitzung bleibt lokal bestehen, jederzeit ausloggen

So kommst du auf die Liste:

  1. Klicke auf den Tab Leaderboard
  2. Melde dich mit GitHub oder Google an
  3. Spiele die Level durch – deine XP und dein Fortschritt werden automatisch synchronisiert
  4. Lege in Einstellungen > Profil einen Anzeigenamen fest

Das Leaderboard ist für alle kostenlos – nicht hinter Elite versteckt.

Demo-Ziel

Das Demo-Ziel ist ein eingebauter, simulierter KI-Chatbot, den du angreifen kannst, ohne eine externe KI-API zu benötigen.

root@kitploit:~
# Terminal 1: Demo-Ziel starten
judgement demo

# Terminal 2: Scanner starten
judgement

Richte den Scanner auf http://localhost:8667/demo/chat und leg los.

Drei Persönlichkeiten

PersönlichkeitBlockrateWas simuliert wird
hardened~90%Gut abgestimmte Sicherheitsschicht
default~55%Typische GPT-ähnliche Bereitstellung
vulnerable~10%Rohmodell ohne Schutzmaßnahmen

Wechsle die Persönlichkeit zur Laufzeit:

root@kitploit:~
curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'

Funktionen

Angriffskonsole

Konfiguriere dein Ziel (URL, Header, Body-Vorlage), importiere direkt aus cURL-Befehlen und führe patternbasierte Angriffe mit Live-Streaming-Ergebnissen aus. Verwende Schnellvoreinstellungen, um deine Vorgehensweise zu strukturieren:

VoreinstellungWas sie tut
Smoke Test~15 Muster, kritisch+hoch, 1 pro Kategorie
Full Sweep~50 Muster, proportionale Verteilung auf alle Kategorien
Deep Dive~100 Muster, schwere Abdeckung, mind. 2 pro Kategorie
Critical OnlyAlle kritischen+hohen Muster, keine Begrenzung

Multi-Turn-Angriffs-Engine (Elite)

Verkette Angriffe über mehrere Gesprächsrunden. Der Orchestrator verwaltet Phasenfortschritt, Wiederholungen und Ausweichstrategien. Der Bewerter erkennt Datenlecks (API-Schlüssel, Anmeldeinformationen, PII) mit 19 Regex-Mustern und bewertet den Schweregrad als KRITISCH/HOCH/MITTEL.

Ziel-Autoerkennung

Richte Judgement auf eine beliebige URL aus, und es erkennt automatisch HTTP-Methode, Payload-Feld, Header, Auth-Format und KI-Anbieter.

Professionelle Berichte (Elite)

Erstelle Sicherheitsbewertungsberichte in HTML, Markdown, JSON und SARIF mit CWE/OWASP-Referenzen.

LLM-Verdikt (Optional)

Verbinde eine lokale Ollama-Instanz für KI-gestützte Antwortklassifizierung.

Pattern-Einreichungen

Neuen Angriff gefunden? Reiche ihn direkt aus der App ein. Bei >70% Konfidenz und keiner Duplizierung wird er der Community-Bibliothek hinzugefügt.

Eingebaute Sicherheit

  • SSRF-Schutz – Ziel-URL-Validierung verhindert das Scannen interner/privater Netzwerke
  • Standardmäßig nur lokal – Bindet an localhost, keine versehentliche Exposition
  • Keine Telemetrie – Es wird nie eine Verbindung nach außen hergestellt

Architektur (v3.0.0)

root@kitploit:~
fas_judgement/
├── config.py              # Umgebungs- und App-Konfiguration
├── core/
│   ├── models.py          # Domain-Modelle, Aufzählungen, Fehler, Schnittstellen
│   ├── registry.py        # Modul-Registry
│   └── progression/       # Spielsystem
│       ├── models.py      # PlayerProgress, Level, Challenge, Hint
│       ├── levels.py      # 10 Level-Definitionen + Jerry-Nachrichten
│       ├── service.py     # XP, Levelaufstiege, Herausforderungsabschluss
│       ├── storage.py     # SQLite-Persistenz
│       └── challenges/    # 37 Herausforderungsdefinitionen
│           ├── level_01.py  # Rollenübernahme (3 Herausforderungen)
│           ├── level_02.py  # Anweisungsüberschreibung (3 Herausforderungen)
│           ├── level_03.py  # Datenexfiltration (3 Herausforderungen)
│           ├── level_04.py  # Kontextmanipulation (4 Herausforderungen)
│           ├── level_05.py  # Ausgabemanipulation (4 Herausforderungen)
│           ├── level_06.py  # Kodierungstricks (4 Herausforderungen)
│           ├── level_07.py  # Social Engineering (5 Herausforderungen)
│           ├── level_08.py  # Delimiter-Angriffe (5 Herausforderungen)
│           ├── level_09.py  # Multi-Turn-Ketten (5 Herausforderungen)
│           └── level_10.py  # ENDGÜLTIGES URTEIL (1 Boss-Herausforderung)
├── modules/
│   └── ai_security/       # KI-Sicherheitsmodul (steckbar)
│       ├── scanner/       # Einzelschuss-Angriffs-Engine
│       ├── multi_turn/    # Multi-Turn-Angriffs-Orchestrator
│       ├── patterns/      # Pattern-Laden, -Filtern, -Repository
│       └── demo/          # Eingebauter verwundbarer Chatbot + Herausforderungsziele
├── transport/             # HTTP, Ollama, Discord, Telegram, Slack, Website
├── http/                  # FastAPI-App, Router, Abhängigkeiten
├── ui/                    # Frontend SPA (Level, Herausforderungen, Jerry-Intro)
└── utils/                 # Lizenz-Client, Sicherheit, E-Mail, Ollama-Hilfsfunktionen

Konfiguration

VariableStandardBeschreibung
--port8668Server-Port
--host127.0.0.1Bind-Adresse
OLLAMA_URLhttp://localhost:11434Ollama-API-Endpunkt
OLLAMA_MODELqwen2.5:14bModell für LLM-Verdikt

Kostenlos vs. Elite

FunktionKostenlosElite
Spielmodus (10 Level, 37 Herausforderungen)JaJa
Jerry (Sprache + Text)JaJa
Angriffskonsole mit VoreinstellungenJaJa
Demo-Ziel (3 Persönlichkeiten)JaJa
Schweregradfilter und -sucheJaJa
Bildungs-TabJaJa
LLM-Verdikt (Ollama)JaJa
Ziel-AutoerkennungJaJa
Pattern-EinreichungenJaJa
Eingebaute DokumentationJaJa
Starter-Muster10034.838+
Multi-Turn-Angriffsketten–Ja
Professionelle Berichte (HTML/MD/JSON/SARIF)Basis MDVollständiges Paket
Angriffslimits pro Kategorie–Ja
Transportschicht (Discord, Slack, etc.)Nur HTTPAlle
Phasenbewusste Bewertung + Datenleckerkennung–Ja
Globales Leaderboard (OAuth, Hacker-Namen)JaJa
Prestige-Modus (Wiederholung mit härterer Abwehr)–Demnächst

Das gesamte Spiel ist KOSTENLOS. Elite dient dazu, tiefer einzusteigen, nicht um abzuschließen.

Elite-Zugang erhalten

Mitwirken

Beiträge sind willkommen! So kannst du helfen:

  • Fehlerberichte – Ein Issue öffnen
  • Funktionswünsche – Ein Issue öffnen mit dem Label enhancement
  • Pull Requests – Fork, Branch, PR. Änderungen fokussiert halten und eine Beschreibung beifügen.
  • Pattern-Einreichungen – Nutze den Tab „Muster einreichen“ in der App, um direkt beizutragen
  • Herausforderungs-Ideen – Hast du ein kreatives Angriffsszenario? Öffne ein Issue mit dem Label challenge

Verwandte Projekte

  • Guardian – KI-native Prompt-Injection-Firewall (Abwehr)
  • Guardian Shield – Kostenloser lokaler Prompt-Injection-Scanner (OpenClaw-Fertigkeit)

Lizenz

MIT – siehe LICENSE für Details.


Entwickelt von Fallen Angel Systems

„SOLLEN WIR EIN SPIEL SPIELEN?“

HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Teste nur Systeme, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung hast. Unbefugter Zugriff auf Computersysteme ist nach dem Computer Fraud and Abuse Act (CFAA) und entsprechenden Gesetzen weltweit illegal. Die Autoren übernehmen keine Haftung für Missbrauch dieses Tools.

Tool herunterladen