
Automatisierte Host-Exploitation mit KI

Shennina ist ein automatisiertes Framework zur Host-Ausnutzung. Ziel des Projekts ist es, das Scannen, die Schwachstellenanalyse und die Ausnutzung mithilfe von künstlicher Intelligenz vollständig zu automatisieren. Shennina ist für die Durchführung von Angriffen in Metasploit und Nmap integriert und wird zudem mit einem hauseigenen Command-and-Control-Server verbunden, um automatisch Daten von kompromittierten Maschinen zu exfiltrieren.
Dies wurde von Mazin Ahmed und Khalid Farah im Rahmen der HITB CyberWeek 2019 AI challenge entwickelt. Das Projekt basiert auf dem Konzept von DeepExploit von Isao Takaesu.
Shennina scannt eine Reihe von Eingabezielen auf verfügbare Netzwerkdienste, nutzt seine KI-Engine, um empfohlene Exploits für die Angriffe zu identifizieren, und versucht dann, die Ziele zu testen und anzugreifen. Wenn der Angriff erfolgreich ist, fährt Shennina mit der Post-Exploitation-Phase fort.
Die KI-Engine wird zunächst an Live-Zielen trainiert, um zuverlässige Exploits gegen entfernte Dienste zu erlernen.
Shennina unterstützt auch einen „Heuristik“-Modus zur Identifizierung empfohlener Exploits.
Die Dokumentation befindet sich im Docs-Verzeichnis des Projekts.
Das Problem sollte durch einen Hash-Baum ohne Verwendung von „KI“ gelöst werden, jedoch erforderte die HITB Cyber Week AI Challenge, dass das Projekt Wege findet, es durch KI zu lösen.
Dieses Projekt ist ein Sicherheitsexperiment.
Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung von Shennina zum Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.