Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AutoPentest-DRL — AutoPentest-DRL: Pruebas de Penetración Automatizadas Utilizando Aprendizaje por Refuerzo Profundo | Kitploit
Herramientas/GitHubGitHub/crond-jaist/autopentest-drl
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsMapeo de RedesAnálisis de VulnerabilidadesPruebas de PenetraciónAprendizaje AutomáticoAprendizaje y Educación
GitHubcrond-jaist/autopentest-drl

AutoPentest-DRL

AutoPentest-DRL: Pruebas de Penetración Automatizadas Utilizando Aprendizaje por Refuerzo Profundo

Ver Repositorio
4441134hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AutoPentest-DRL: Pruebas de Penetración Automatizadas Usando Aprendizaje por Refuerzo Profundo

AutoPentest-DRL es un marco de pruebas de penetración automatizadas basado en técnicas de Aprendizaje por Refuerzo Profundo (DRL). AutoPentest-DRL puede determinar la ruta de ataque más apropiada para una red lógica dada, y también se puede utilizar para ejecutar un ataque de pruebas de penetración en una red real mediante herramientas como Nmap y Metasploit. Este marco está destinado a fines educativos, para que los usuarios puedan estudiar los mecanismos de ataque de las pruebas de penetración. AutoPentest-DRL está siendo desarrollado por la Cátedra dotada por NEC de Organización y Diseño de Cibercampo (CROND) en el Instituto Avanzado de Ciencia y Tecnología de Japón (JAIST) en Ishikawa, Japón.

A continuación se muestra una descripción general de AutoPentest-DRL. El marco recibe la entrada del usuario sobre la red lógica objetivo, incluida la información de vulnerabilidades; alternativamente, el marco puede usar Nmap para escanear la red y encontrar vulnerabilidades reales en una red objetivo real con topología conocida. Luego se utiliza el generador de grafos de ataque MulVAL para determinar los árboles de ataque potenciales, que se alimentan en una forma simplificada al motor DRL. La ruta de ataque que se produce como salida se puede utilizar para estudiar los mecanismos de ataque en una gran cantidad de redes lógicas. Alternativamente, el marco puede usar la ruta de ataque con herramientas de pruebas de penetración, como Metasploit, lo que permite al usuario estudiar cómo se puede llevar a cabo el ataque en una red objetivo real.

Descripción general de AutoPentest-DRL

A continuación, proporcionamos información breve sobre cómo configurar y usar AutoPentest-DRL. Para obtener detalles sobre su funcionamiento, consulte la que también ponemos a disposición.

Guía de usuario

Requisitos previos

Se requieren varias herramientas externas para usar AutoPentest-DRL; para la funcionalidad básica relacionada con redes lógicas, necesitará:

  • MulVAL: Generador de grafos de ataque utilizado por AutoPentest-DRL para producir posibles rutas de ataque para una red dada. Consulte la página de MulVAL para obtener instrucciones de instalación y dependencias. MulVAL debe instalarse en el directorio repos/mulval dentro de la carpeta AutoPentest-DRL. También necesita configurar el archivo /etc/profile como se discute aquí. En algunos sistemas, la herramienta epstopdf también puede necesitar instalarse, por ejemplo usando el comando a continuación:
    root@kitploit:~
    sudo apt install texlive-font-utils
    

Si planea usar AutoPentest-DRL con redes reales, también necesitará:

  • Nmap: Escáner de red utilizado por AutoPentest-DRL para determinar vulnerabilidades en una red real dada. El comando necesario para instalar nmap en Ubuntu se proporciona a continuación:
    root@kitploit:~
    sudo apt install nmap
    
  • Metasploit: Herramientas de pruebas de penetración utilizadas por AutoPentest-DRL para llevar a cabo el ataque propuesto por el motor DRL en la red objetivo real. Para instalar Metasploit, puede usar los instaladores disponibles en el sitio web de Metasploit. Además, usamos pymetasploit3 como API RPC para comunicarnos con Metasploit, y esta herramienta debe instalarse en el directorio Penetration_tools/pymetasploit3 siguiendo las instrucciones de su autor.

Configuración

AutoPentest-DRL se ha desarrollado principalmente en el sistema operativo Ubuntu 18.04 LTS; otros sistemas operativos pueden funcionar, pero no han sido probados. Para configurar AutoPentest-DRL, use la página de lanzamientos para descargar la última versión y extraiga el archivo del código fuente en un directorio de su elección (por ejemplo, su directorio personal) en el host en el que planea usarlo.

AutoPentest-DRL está implementado en Python y requiere varios paquetes para ejecutarse. El archivo requirements.txt incluido con la distribución se puede usar para instalar los paquetes necesarios mediante el siguiente comando que debe ejecutarse desde el directorio AutoPentest-DRL/:

root@kitploit:~
$ sudo -H pip install -r requirements.txt

Inicio rápido

AutoPentest-DRL se puede usar directamente en una topología de red lógica de ejemplo ejecutando el siguiente comando en una terminal desde el directorio AutoPentest-DRL/:

root@kitploit:~
$ python3 ./AutoPentest-DRL.py logical_attack

En este modo de ataque lógico no se realiza ningún ataque real, y AutoPentest-DRL solo determinará la ruta de ataque óptima para la topología de red lógica que se describe en el archivo MulVal_P/logical_attack_v1.P. Al comparar la ruta de salida con la visualización del grafo de ataque que genera MulVAL en el archivo mulval_results/AttackGraph.pdf, puede estudiar en detalle los pasos del ataque lógico.

Para obtener más información sobre el funcionamiento de AutoPentest-DRL, incluido el modo de ataque real que se debe usar al realizar pruebas de penetración en redes reales, consulte nuestra Guía de usuario.

Referencias

Para obtener una lista de los contribuyentes de este proyecto, consulte el archivo CONTRIBUTORS incluido en la distribución.

Descargar herramienta