Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fas-judgement-oss — Consola de ataque de inyección de prompts de código abierto. Prueba la seguridad de la IA lanzando ataques categorizados contra cualquier endpoint. | Kitploit
Herramientas/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
Generación de PayloadsSeguridad WebCTFPruebas de PenetraciónIngeniería SocialAprendizaje y EducaciónRed TeamingRutas de Aprendizaje y CursosSeguridad de IA
Ataque Adversario
Labs y Práctica
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

Consola de ataque de inyección de prompts de código abierto. Prueba la seguridad de la IA lanzando ataques categorizados contra cualquier endpoint.

Ver RepositorioSitio web
13418hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FAS Judgement

Consola de Ataques de Inyección de Prompts

Prueba las defensas de tu IA antes de que alguien más lo haga.

PyPI Version Downloads License: MIT GitHub Stars

Instalación | Modo Juego | Tabla de Clasificación | Objetivo de Demostración | Características | Elite | Contribuir


Judgement - ¿Jugamos una partida?

¿Por qué Judgement?

Tu chatbot, API o agente de IA probablemente es vulnerable a la inyección de prompts. La mayoría lo son. El problema es que la mayoría de los equipos no tienen las herramientas ni la experiencia para probarlo.

Judgement te ofrece una forma estructurada de lanzar patrones de ataque categorizados contra cualquier endpoint de IA y ver exactamente qué se rompe. No se necesita experiencia en seguridad: el modo de juego integrado te enseña mientras avanzas.

Desarrollado por Fallen Angel Systems, el equipo detrás de Guardian — un cortafuegos de inyección de prompts nativo de IA que protege implementaciones de LLM en producción.

Novedades

v3.0.22 — Tabla de Clasificación Global + Inicio de Sesión OAuth

  • Tabla de clasificación global con podio animado (tarjetas brillantes oro/plata/bronce)
  • OAuth de GitHub y Google — inicia sesión para competir
  • Nombres de hacker — nombres personalizados en Configuración
  • Flujo de inicio/cierre de sesión con gestión de tokens
  • Revisión completa de la voz de Jerry — las 34 líneas de voz regeneradas con la receta WOPR bloqueada

v3.0.0 — "¿Jugamos una partida?" — Sistema de Entrenamiento Gamificado

Judgement es ahora una plataforma de entrenamiento de hacking gamificada. Aprende red teaming de IA jugando a través de 10 niveles, 37 desafíos y ganando XP — todo guiado por Jerry, un maestro de juego de IA inspirado en WarGames.

Vista general de niveles

10 Niveles de Entrenamiento en Seguridad de IA:

NivelNombreDificultadDesafíosConcepto
1Secuestro de RolPrincipiante3Haz que la IA olvide quién es
2Anulación de InstruccionesPrincipiante3Dile a la IA que ignore sus reglas
3Exfiltración de DatosPrincipiante3Extrae información oculta
4Manipulación de ContextoIntermedio4Usa ficción e hipótesis para saltar reglas
5Manipulación de SalidaIntermedio4Fuerza salidas específicas
6Trucos de CodificaciónIntermedio4Disfraza ataques para sortear filtros
7Ingeniería SocialAvanzado5Explota la personalidad de la IA
8Ataques con DelimitadoresAvanzado5Rompe la estructura del prompt (XML, JSON, markdown)
9Cadenas de Múltiples TurnosAvanzado5Construye confianza, luego ataca
10JUICIO FINALJefe1Todo lo aprendido contra defensas completas

Vista de juego de desafío

Características clave:

  • 37 desafíos prácticos con objetivos vulnerables integrados — no se necesita API de IA externa
  • Sistema de XP con progresión de niveles y puntuaciones de estrellas
  • Sistema de pistas (cuesta XP) — intenta primero, recibe ayuda si te atascas
  • Modo de juego libre se desbloquea al completar los desafíos de cada nivel
  • Jerry — el maestro de juego inspirado en WarGames que se burla, felicita y juzga tus habilidades
  • Experiencia de primera ejecución — "¿JUGAMOS UNA PARTIDA?" con entrada de terminal, animaciones de escritura y audio
  • Pelea contra el jefe — Jerry tiene defensas contra cada técnica. Encontrar la evasión requiere pensar fuera del paradigma de ataque
  • El juego completo es GRATIS — Elite añade profundidad, no barreras

Desafío completado

Características principales anteriores (v2.x)

  • Arquitectura DDD — Código base modular (52 archivos, 7 capas) diseñado para extensibilidad
  • Objetivo de Demostración — Chatbot vulnerable integrado con 3 personalidades (endurecido/por defecto/vulnerable)
  • Motor de Ataque Multiturno — Encadena ataques a través de conversaciones con puntuación consciente de fases
  • Capa de Transporte — Ataca vía HTTP, Ollama, Discord, Telegram, Slack o navegador headless
  • Informes Profesionales — HTML, Markdown, JSON y SARIF con referencias CWE/OWASP

Inicio Rápido

Instalar desde PyPI (recomendado)

pip install fas-judgement
judgement

Eso es todo. Abre http://localhost:8668 y empieza a jugar.

O ejecutar desde el código fuente

git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

Comandos CLI

judgement                    # Inicia el escáner (puerto 8668)
judgement demo               # Inicia el objetivo de demostración (puerto 8667, personalidad por defecto)
judgement demo hardened       # Demostración con personalidad endurecida (~90% de bloqueo)
judgement demo vulnerable     # Demostración con personalidad vulnerable (~10% de bloqueo)
judgement activate FAS-XXXX   # Activa licencia Elite
judgement status              # Verifica el nivel de licencia y el número de patrones
judgement deactivate          # Vuelve al nivel gratuito

Opciones

judgement --port 9000        # Puerto personalizado
judgement --host 127.0.0.1   # Solo localhost
judgement --host 0.0.0.0     # Exponer a la red

"¿Jugamos una partida?"

Cuando ejecutas Judgement por primera vez, Jerry te hace una pregunta:

¿JUGAMOS UNA PARTIDA?
> _

Escribe "play" para entrar al modo juego. Escribe "skip" para ir directamente a la consola de ataque.

Cómo funciona

  1. Elige un nivel — cada uno enseña una técnica de inyección de prompts
  2. Lee la instrucción — comprende el bot objetivo y tu objetivo
  3. Escribe tu ataque — crea un mensaje para sortear las defensas del bot
  4. Presiona DISPARAR — mira si tu ataque extrajo el secreto
  5. Gana XP — sube de nivel y desbloquea desafíos más difíciles
  6. Obtén pistas — ¿Atascado? Gasta XP para desbloquear pistas (3 niveles por desafío)

La pelea contra el jefe (Nivel 10)

Jerry ha construido la defensa perfecta. Bloquea el secuestro de rol, la exfiltración de datos, la ingeniería social, los trucos de codificación, los ataques con delimitadores, las cadenas de múltiples turnos — todo lo que has aprendido. Se burla de ti cuando fallas.

El camino no pasa por las defensas. Pasa por el propio Jerry.

"UN JUEGO EXTRAÑO. EL ÚNICO MOVIMIENTO GANADOR ES... SABER CÓMO JUGAR."

Tabla de Clasificación Global

Compite con hackers de inyección de prompts de todo el mundo. Inicia sesión con GitHub o Google y tu progreso se sincroniza con la tabla de clasificación global.

Descargar herramienta