Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
shennina — Automatisierte Host-Exploitation mit KI | Kitploit
Tools/GitHubGitHub/mazen160/shennina
Penetrationstest-FrameworksSchwachstellenscannerExploit-FrameworksDatenexfiltrationPost-ExploitationCommand and ControlMaschinelles LernenKI-Sicherheit
GitHubmazen160/shennina

shennina

Automatisierte Host-Exploitation mit KI

Repository anzeigen
557101vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Shennina


Automatisierung der Host-Ausnutzung mit KI

Zusammenfassung

Shennina ist ein automatisiertes Framework zur Host-Ausnutzung. Ziel des Projekts ist es, das Scannen, die Schwachstellenanalyse und die Ausnutzung mithilfe von künstlicher Intelligenz vollständig zu automatisieren. Shennina ist für die Durchführung von Angriffen in Metasploit und Nmap integriert und wird zudem mit einem hauseigenen Command-and-Control-Server verbunden, um automatisch Daten von kompromittierten Maschinen zu exfiltrieren.

Dies wurde von Mazin Ahmed und Khalid Farah im Rahmen der HITB CyberWeek 2019 AI challenge entwickelt. Das Projekt basiert auf dem Konzept von DeepExploit von Isao Takaesu.

Shennina scannt eine Reihe von Eingabezielen auf verfügbare Netzwerkdienste, nutzt seine KI-Engine, um empfohlene Exploits für die Angriffe zu identifizieren, und versucht dann, die Ziele zu testen und anzugreifen. Wenn der Angriff erfolgreich ist, fährt Shennina mit der Post-Exploitation-Phase fort.

Die KI-Engine wird zunächst an Live-Zielen trainiert, um zuverlässige Exploits gegen entfernte Dienste zu erlernen.

Shennina unterstützt auch einen „Heuristik“-Modus zur Identifizierung empfohlener Exploits.

Die Dokumentation befindet sich im Docs-Verzeichnis des Projekts.

Funktionen

  • Automatisierter Selbstlernansatz zum Auffinden von Exploits.
  • Hohe Leistung durch verwaltetes Nebenläufigkeitsdesign.
  • Intelligentes Clustering von Exploits.
  • Post-Exploitation-Funktionen.
  • Erkennung von Täuschungsversuchen.
  • Ransomware-Simulationsfunktionen.
  • Automatisierte Datenextraktion.
  • Schwachstellenscan-Modus.
  • Unterstützung des heuristischen Modus zur Empfehlung von Exploits.
  • Unterstützung für Windows, Linux und macOS für Agents.
  • Skriptbare Angriffsmethode in der Post-Exploitation-Phase.
  • Exploit-Vorschläge für Kernel-Exploits.
  • Out-of-Band-Techniktest für Exploitation-Prüfungen.
  • Automatisierte Exfiltration wichtiger Daten auf kompromittierten Servern.
  • Berichtsfunktionen.
  • Abdeckung von über 40 TTPs im MITRE ATT&CK-Framework.
  • Unterstützt mehrere Eingabeziele.

Warum lösen wir dieses Problem mit KI?

Das Problem sollte durch einen Hash-Baum ohne Verwendung von „KI“ gelöst werden, jedoch erforderte die HITB Cyber Week AI Challenge, dass das Projekt Wege findet, es durch KI zu lösen.

Hinweis

Dieses Projekt ist ein Sicherheitsexperiment.

Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung von Shennina zum Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Autoren

  • Mazin Ahmed ([email protected])
  • Khaled Farah ([email protected])
Tool herunterladen