Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
reconpal — ReconPal: NLP-Einsatz für die Informationssicherheit | Kitploit
Tools/GitHubGitHub/pentesteracademy/reconpal
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerNetzwerkkartierungExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubpentesteracademy/reconpal

reconpal

ReconPal: NLP-Einsatz für die Informationssicherheit

Repository anzeigen
58114vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

0

ReconPal: NLP für die Informationssicherheit nutzen

Recon ist eine der wichtigsten Phasen, die einfach erscheinen, aber viel Aufwand und Geschick erfordern, um sie richtig durchzuführen. Man muss die richtigen Tools, korrekte Abfragen/Syntax kennen, diese Abfragen ausführen, die Informationen korrelieren und die Ausgabe bereinigen. All dies mag für einen erfahrenen Infosec/Recon-Profi einfach sein, aber für den Rest ist es immer noch fast Magie. Wie cool wäre es, eine einfache Frage wie "Finde mir einen offenen Memcached-Server in Singapur mit UDP-Unterstützung?" oder "Wie viele IP-Kameras in Singapur verwenden Standard-Anmeldedaten?" in einem Chat zu stellen und die Antwort zu erhalten?

Die Integration von GPT-3, tiefenlernbasierten Sprachmodellen zur Erzeugung von menschenähnlichem Text, mit bekannten Recon-Tools wie Shodan ist die Grundlage von ReconPal. ReconPal unterstützt auch die Verwendung von Sprachbefehlen, um gängige Exploits auszuführen und Aufklärungsarbeit zu leisten.

Erstellt mit

  • OpenAI GPT-3
  • Shodan API
  • Speech-to-Text
  • Telegram Bot
  • Docker Containers
  • Python 3

Erste Schritte

Um ReconPal zum Laufen zu bringen, befolge diese einfachen Schritte.

Voraussetzungen

  • Telegram Bot Token Verwende BotFather und erstelle einen neuen Telegram-Bot. Siehe die Dokumentation unter https://core.telegram.org/bots

  • Shodan API:
    Erstelle ein Shodan-Konto und generiere einen neuen API-Schlüssel unter https://account.shodan.io/

  • Google Speech-to-Text API:
    Aktiviere Speech-to-Text in GCP und hole die Anmeldedaten. Siehe diese Schritte in der Dokumentation https://cloud.google.com/speech-to-text/docs/before-you-begin

  • OpenAI API Key:
    Erstelle ein kostenloses OpenAI-Konto, um die API auszuprobieren. https://beta.openai.com/account/api-keys

  • Docker

    root@kitploit:~
    sudo apt-get updates​
    sudo apt-get install docker.io​
    sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o​ /usr/local/bin/docker-compose​
    chmod +x /usr/local/bin/docker-compose
    

Installation

  1. Klone das Repository

    root@kitploit:~
    git clone https://github.com/pentesteracademy/reconpal.git
    
  2. Gib deine OPENAI-, SHODAN-API-Schlüssel und deinen TELEGRAM-Bot-Token in docker-compose.yml ein

    root@kitploit:~
    OPENAI_API_KEY=<Dein Schlüssel>
    SHODAN_API_KEY=<Dein Schlüssel>
    TELEGRAM_BOT_TOKEN=<Dein Token>
    
  3. Starte reconpal

    root@kitploit:~
    docker-compose up
    

Verwendung

Öffne die Telegram-App und wähle den erstellten Bot, um ReconPal zu verwenden.

  1. Klicke auf Start oder gib einfach in das Eingabefeld ein.
root@kitploit:~
/start
  1. Registriere das Modell.
root@kitploit:~
/register
  1. Teste das Tool mit einigen Befehlen.
root@kitploit:~
scan 10.0.0.8

Das Tool wurde vorgestellt bei

  • Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232

  • Demonstrationsvideo https://www.youtube.com/watch?v=gBQFlirFqpk

Mitwirkende

Jeswin Mathai, Senior Sicherheitsforscher, INE [email protected]

Nishant Sharma, Sicherheitsforschungsmanager, INE [email protected]

Shantanu Kale, Cloud-Entwickler, INE [email protected]

Sherin Stephen, Cloud-Entwickler, INE [email protected]

Sarthak Saini (Ehemalig bei Pentester Academy)

Dokumentation

Für weitere Details siehe die PDF-Datei "ReconPal.pdf". Diese Datei enthält den für Präsentationen verwendeten Folienstapel.

Screenshots

Starten von reconpal und Registrieren des Modells

1

Finder-Modul in Aktion

2

Scanner-Modul in Aktion

3

Angreifer-Modul in Aktion

4

Sprachunterstützung

5

Lizenz

Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License v2, wie von der Free Software Foundation veröffentlicht, weiterverbreiten und/oder modifizieren.

Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich ist, jedoch OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.

Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe http://www.gnu.org/licenses/.

Tool herunterladen