
ReconPal: NLP-Einsatz für die Informationssicherheit

Recon ist eine der wichtigsten Phasen, die einfach erscheinen, aber viel Aufwand und Geschick erfordern, um sie richtig durchzuführen. Man muss die richtigen Tools, korrekte Abfragen/Syntax kennen, diese Abfragen ausführen, die Informationen korrelieren und die Ausgabe bereinigen. All dies mag für einen erfahrenen Infosec/Recon-Profi einfach sein, aber für den Rest ist es immer noch fast Magie. Wie cool wäre es, eine einfache Frage wie "Finde mir einen offenen Memcached-Server in Singapur mit UDP-Unterstützung?" oder "Wie viele IP-Kameras in Singapur verwenden Standard-Anmeldedaten?" in einem Chat zu stellen und die Antwort zu erhalten?
Die Integration von GPT-3, tiefenlernbasierten Sprachmodellen zur Erzeugung von menschenähnlichem Text, mit bekannten Recon-Tools wie Shodan ist die Grundlage von ReconPal. ReconPal unterstützt auch die Verwendung von Sprachbefehlen, um gängige Exploits auszuführen und Aufklärungsarbeit zu leisten.
Um ReconPal zum Laufen zu bringen, befolge diese einfachen Schritte.
Telegram Bot Token Verwende BotFather und erstelle einen neuen Telegram-Bot. Siehe die Dokumentation unter https://core.telegram.org/bots
Shodan API:
Erstelle ein Shodan-Konto und generiere einen neuen API-Schlüssel unter https://account.shodan.io/
Google Speech-to-Text API:
Aktiviere Speech-to-Text in GCP und hole die Anmeldedaten. Siehe diese Schritte in der Dokumentation https://cloud.google.com/speech-to-text/docs/before-you-begin
OpenAI API Key:
Erstelle ein kostenloses OpenAI-Konto, um die API auszuprobieren. https://beta.openai.com/account/api-keys
Docker
sudo apt-get updates
sudo apt-get install docker.io
sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
Klone das Repository
git clone https://github.com/pentesteracademy/reconpal.git
Gib deine OPENAI-, SHODAN-API-Schlüssel und deinen TELEGRAM-Bot-Token in docker-compose.yml ein
OPENAI_API_KEY=<Dein Schlüssel>
SHODAN_API_KEY=<Dein Schlüssel>
TELEGRAM_BOT_TOKEN=<Dein Token>
Starte reconpal
docker-compose up
Öffne die Telegram-App und wähle den erstellten Bot, um ReconPal zu verwenden.
/start
/register
scan 10.0.0.8
Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232
Demonstrationsvideo https://www.youtube.com/watch?v=gBQFlirFqpk
Jeswin Mathai, Senior Sicherheitsforscher, INE [email protected]
Nishant Sharma, Sicherheitsforschungsmanager, INE [email protected]
Shantanu Kale, Cloud-Entwickler, INE [email protected]
Sherin Stephen, Cloud-Entwickler, INE [email protected]
Sarthak Saini (Ehemalig bei Pentester Academy)
Für weitere Details siehe die PDF-Datei "ReconPal.pdf". Diese Datei enthält den für Präsentationen verwendeten Folienstapel.
Starten von reconpal und Registrieren des Modells

Finder-Modul in Aktion

Scanner-Modul in Aktion

Angreifer-Modul in Aktion

Sprachunterstützung

Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License v2, wie von der Free Software Foundation veröffentlicht, weiterverbreiten und/oder modifizieren.
Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich ist, jedoch OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.
Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe http://www.gnu.org/licenses/.