Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GPT_Vuln-analyzer — Verwendet ChatGPT API, Bard API und Llama2, Python-Nmap, DNS Recon, PCAP und JWT Recon-Module und verwendet das GPT3-Modell, um Schwachstellenberichte basierend auf Nmap-Scan-Daten und DNS-Scan-Informationen zu erstellen. Es kann auch Subdomain-Enumeration in großem Umfang durchführen. | Kitploit
Tools/GitHubGitHub/morpheuslord/gpt_vuln-analyzer
AufklärungSchwachstellenscannerNetzwerkkartierungPort-ScanningSchwachstellenanalyseDNS- und Subdomain-EnumerationInformationsbeschaffungPenetrationstestsDNS-Analyse

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
KI-Sicherheit
GitHubmorpheuslord/gpt_vuln-analyzer

GPT_Vuln-analyzer

Repository anzeigen
5956727vor 4 TagenVon Kitploit geprüft

Über

Verwendet ChatGPT API, Bard API und Llama2, Python-Nmap, DNS Recon, PCAP und JWT Recon-Module und verwendet das GPT3-Modell, um Schwachstellenberichte basierend auf Nmap-Scan-Daten und DNS-Scan-Informationen zu erstellen. Es kann auch Subdomain-Enumeration in großem Umfang durchführen.

Teilen

GPT_Vuln-analyzer (GVA)

License Python

GVA ist ein KI-gestütztes Toolkit für Reconnaissance und Schwachstellenanalyse. Es führt den Scan aus (nmap, DNS, Subdomains, JWT, PCAP, GeoIP) und übergibt die Rohausgabe dann an ein großes Sprachmodell, das eine strukturierte, auf Pentester ausgerichtete Analyse zurückgibt. Es wird sowohl mit einer Kommandozeilenschnittstelle als auch mit einer Desktop-GUI ausgeliefert.

Die KI-Schicht ist anbieterunabhängig: OpenAI, Anthropic Claude, Google Gemini und lokale Ollama-Modelle werden alle unterstützt. Wähle eines aus oder führe mehrere gleichzeitig aus und lasse einen Deliberations-Agenten ihre Analysen zu einem einzigen Bericht zusammenführen.

Funktionen

  • Nmap-Analyse — zehn kuratierte Scan-Profile, von einer schnellen unprivilegierten Triage bis zu einem Full-Port-SYN-Audit, wobei die Ergebnisse von der KI erklärt werden.
  • DNS-Recon — Forward-, Reverse- und Zonentransfer-Lookups, analysiert in typisierte Records.
  • Subdomain-Enumeration — Auflösen einer Wortliste von Subdomains gegen eine Domain.
  • JWT-Analyse — Dekodieren eines Tokens und Aufzeigen wahrscheinlicher Angriffe und zu testender Endpunkte.
  • PCAP-Analyse — Untersuchen eines Captures auf Traffic, ARP/MAC-Spoofing und Klartext-Anmeldedaten.
  • GeoIP-Lookup — Geolokalisierung einer IP über ipgeolocation.io.
  • Passwort-Cracking — Wortlisten- und Brute-Force-Cracking mit gängigen Hash-Algorithmen.
  • Multi-Provider-KI — validierte strukturierte Ausgabe über Pydantic AI, mit gleichzeitiger Analyse und einem Deliberationsschritt über mehrere Modelle hinweg.

Voraussetzungen

  • Python 3.10 oder neuer
  • Abhängigkeiten aus pyproject.toml (verwaltet mit uv) oder requirements.txt
  • Ein API-Schlüssel für mindestens einen KI-Anbieter (OpenAI, Anthropic oder Google Gemini). Ollama läuft lokal und benötigt keinen Schlüssel.
  • nmap im PATH für den nmap-Angriff
  • Wireshark / tshark im PATH für den pcap-Angriff
  • Ein ipgeolocation.io-Schlüssel für den geo-Angriff
  • Docker, nur wenn du den lokalen Ollama-Anbieter verwendest

nmap-Hinweise

Der nmap-Angriff ruft die System-Binary nmap über python-nmap auf, daher muss nmap installiert und ausführbar sein.

  • Profile 6–10 benötigen Root (SYN/UDP/OS-Detection-Flags). GVA eskaliert nur den nmap- Schritt mit sudo, oder du kannst --sudo übergeben. Profile 1–5 laufen unprivilegiert; Profil 1 ist die Standardeinstellung und funktioniert ohne Root.
  • Immutable Distros (Bazzite/Silverblue), libssh2.so.1: cannot open shared object file: dem System-nmap fehlt eine Shared Library. Wenn du conda verwendest, ist conda install -c conda-forge nmap eigenständig und hat Vorrang im PATH. Andernfalls binde es mit rpm-ostree install libssh2 ein (danach neu starten) oder verwende brew install nmap oder einen distrobox-Container.

Wenn nmap fehlt oder defekt ist, meldet der Angriff einen sauberen Fehler, anstatt abzustürzen.

Installation

Das Installationsskript richtet Systempakete, uv und die Python-Abhängigkeiten ein. Führe es als deinen normalen Benutzer aus; es erhebt nur den Systempaket-Schritt mit sudo.

./install.sh              # full install
./install.sh --no-system  # skip system packages (uv + Python deps only)

Es erkennt deinen Paketmanager automatisch (apt, dnf, pacman, zypper, apk, brew oder rpm-ostree), installiert uv auf Benutzerebene, führt uv sync aus und erstellt .env. Führe nicht zuerst sudo su aus: Wenn das Projekt auf einem nur für Benutzer zugänglichen Mount liegt (zum Beispiel /run/host oder /media), kann Root es nicht lesen, daher ist der Aufruf als normaler Benutzer der zuverlässige Weg.

Zur manuellen Installation mit uv:

uv sync

pip install -r requirements.txt funktioniert ebenfalls als Fallback.

Konfiguration

Kopiere die Beispiel-Umgebungsdatei und trage die Schlüssel für die Anbieter ein, die du möchtest. Jeder Anbieter ohne Schlüssel wird automatisch übersprungen.

cp .env.example .env
GEOIP_API_KEY=
OPENAI_API_KEY=
ANTHROPIC_API_KEY=
GEMINI_API_KEY=

KI-Anbieter

Jeder Anbieter ist ein Pydantic-AI-Agent, der ein validiertes, strukturiertes Ergebnis zurückgibt. Wähle mehr als einen aus, und jedes Modell analysiert den Scan unabhängig und gleichzeitig; ein Deliberations-Agent (eines der ausgewählten Modelle) führt sie dann zu einem einzigen konsolidierten Bericht zusammen. Ein Live-Fortschrittsboard zeigt den Status jedes Modells, die Zeitmessung und den Deliberationsschritt während der Ausführung.

AnbieterSchlüsselStandardmodellUngefährer Preis / 1M Tokens
OpenAIopenaigpt-5.6-luna$0.20 in / $1.20 out
Anthropicclaudeclaude-haiku-4-5$1.00 in / $5.00 out
Googlegeminigemini-3.6-flash$0.75 in / $3.75 out
Ollamaollamallama3local / free

Überschreibe jedes Modell mit der passenden *_MODEL-Variable in .env. Siehe .env.example für Alternativen. Ollama verwendet ein lokales Docker-Image und wird automatisch gestartet, wenn es ausgewählt wird.

Verwendung (CLI)

Führe es mit uv run gpt_vuln.py ... aus, oder python gpt_vuln.py ... innerhalb einer aktivierten venv.

# Help
uv run gpt_vuln.py --help
uv run gpt_vuln.py --rich_menu help

# Nmap scan (default profile 1), analysed by OpenAI
python gpt_vuln.py --target scanme.nmap.org --attack nmap --ai openai

# Choose a scan profile (see the profile table below, or --list_profiles)
python gpt_vuln.py --target scanme.nmap.org --attack nmap --profile 2
python gpt_vuln.py --list_profiles

# DNS recon (no profile needed)
python gpt_vuln.py --target example.com --attack dns

# Subdomain enumeration (default or custom wordlist)
python gpt_vuln.py --target example.com --attack sub
python gpt_vuln.py --target example.com --attack sub --sub_list path/to/list.txt

# GeoIP lookup
python gpt_vuln.py --target 8.8.8.8 --attack geo

# JWT analysis
python gpt_vuln.py --target <token> --attack jwt

# PCAP analysis
python gpt_vuln.py --target capture.pcap --attack pcap --output outputs/output.json

# Several providers: each analyses independently, then one consolidated report
python gpt_vuln.py --target example.com --attack dns --ai openai,claude,gemini

# Choose which model deliberates, and also show each model's own analysis
python gpt_vuln.py --target example.com --attack dns --ai all --summarizer claude --show_individual

# Password cracking
python gpt_vuln.py --password_hash <hash> --wordlist_file words.txt --algorithm md5 --parallel

# Interactive step-by-step menu
python gpt_vuln.py --menu

Interaktives Menü

--menu startet eine geführte Oberfläche, die nach dem Ziel, den Optionen und den KI- Anbietern für jeden Angriff fragt.

┏━━━━━━━━━┳━━━━━━━━━━━━━━━━┓
┃ Option  ┃ Action         ┃
┡━━━━━━━━━╇━━━━━━━━━━━━━━━━┩
│ 1       │ Nmap scan      │
│ 2       │ DNS recon      │
│ 3       │ Subdomain enum │
│ 4       │ GeoIP lookup   │
│ 5       │ JWT analysis   │
│ 6       │ PCAP analysis  │
│ 7       │ Hash cracker   │
│ q       │ Quit           │
└─────────┴────────────────┘

Nmap-Scan-Profile

Profile 1–5 laufen unprivilegiert (TCP-Connect-Scans, kein Root). Profil 1 ist die Standardeinstellung. Profile 6–10 verwenden SYN/UDP/OS-Detection-Flags, die Root benötigen; GVA eskaliert nur den nmap-Schritt mit sudo, wenn du eines auswählst. Führe python gpt_vuln.py --list_profiles aus, um diese Tabelle in deinem Terminal zu sehen.

Tool herunterladen