Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fas-judgement-oss — Consola de ataque de inyección de prompts de código abierto. Prueba la seguridad de la IA lanzando ataques categorizados contra cualquier endpoint. | Kitploit
Herramientas/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
Generación de PayloadsSeguridad WebCTFPruebas de PenetraciónIngeniería SocialAprendizaje y EducaciónRed TeamingRutas de Aprendizaje y CursosSeguridad de IA

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ataque Adversario
Labs y Práctica
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

Consola de ataque de inyección de prompts de código abierto. Prueba la seguridad de la IA lanzando ataques categorizados contra cualquier endpoint.

Ver RepositorioSitio web
134hace 5 mesesAún no revisado

FAS Judgement

Consola de Ataques de Inyección de Prompts

Prueba las defensas de tu IA antes de que alguien más lo haga.

PyPI Version Downloads License: MIT GitHub Stars

Instalación | Modo Juego | Tabla de Clasificación | Objetivo de Demostración | Características | Elite | Contribuir


Judgement - ¿Jugamos una partida?

¿Por qué Judgement?

Tu chatbot, API o agente de IA probablemente es vulnerable a la inyección de prompts. La mayoría lo son. El problema es que la mayoría de los equipos no tienen las herramientas ni la experiencia para probarlo.

Judgement te ofrece una forma estructurada de lanzar patrones de ataque categorizados contra cualquier endpoint de IA y ver exactamente qué se rompe. No se necesita experiencia en seguridad: el modo de juego integrado te enseña mientras avanzas.

Desarrollado por Fallen Angel Systems, el equipo detrás de Guardian — un cortafuegos de inyección de prompts nativo de IA que protege implementaciones de LLM en producción.

Novedades

v3.0.22 — Tabla de Clasificación Global + Inicio de Sesión OAuth

  • Tabla de clasificación global con podio animado (tarjetas brillantes oro/plata/bronce)
  • OAuth de GitHub y Google — inicia sesión para competir
  • Nombres de hacker — nombres personalizados en Configuración
  • Flujo de inicio/cierre de sesión con gestión de tokens
  • Revisión completa de la voz de Jerry — las 34 líneas de voz regeneradas con la receta WOPR bloqueada

v3.0.0 — "¿Jugamos una partida?" — Sistema de Entrenamiento Gamificado

Judgement es ahora una plataforma de entrenamiento de hacking gamificada. Aprende red teaming de IA jugando a través de 10 niveles, 37 desafíos y ganando XP — todo guiado por Jerry, un maestro de juego de IA inspirado en WarGames.

Vista general de niveles

10 Niveles de Entrenamiento en Seguridad de IA:

Vista de juego de desafío

Características clave:

  • 37 desafíos prácticos con objetivos vulnerables integrados — no se necesita API de IA externa
  • Sistema de XP con progresión de niveles y puntuaciones de estrellas
  • Sistema de pistas (cuesta XP) — intenta primero, recibe ayuda si te atascas
  • Modo de juego libre se desbloquea al completar los desafíos de cada nivel
  • Jerry — el maestro de juego inspirado en WarGames que se burla, felicita y juzga tus habilidades
  • Experiencia de primera ejecución — "¿JUGAMOS UNA PARTIDA?" con entrada de terminal, animaciones de escritura y audio
  • Pelea contra el jefe — Jerry tiene defensas contra cada técnica. Encontrar la evasión requiere pensar fuera del paradigma de ataque
  • El juego completo es GRATIS — Elite añade profundidad, no barreras

Desafío completado

Características principales anteriores (v2.x)

  • Arquitectura DDD — Código base modular (52 archivos, 7 capas) diseñado para extensibilidad
  • Objetivo de Demostración — Chatbot vulnerable integrado con 3 personalidades (endurecido/por defecto/vulnerable)
  • Motor de Ataque Multiturno — Encadena ataques a través de conversaciones con puntuación consciente de fases
  • Capa de Transporte — Ataca vía HTTP, Ollama, Discord, Telegram, Slack o navegador headless
  • Informes Profesionales — HTML, Markdown, JSON y SARIF con referencias CWE/OWASP

Inicio Rápido

Instalar desde PyPI (recomendado)

root@kitploit:~
pip install fas-judgement
judgement

Eso es todo. Abre http://localhost:8668 y empieza a jugar.

O ejecutar desde el código fuente

root@kitploit:~
git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

Comandos CLI

root@kitploit:~
judgement                    # Inicia el escáner (puerto 8668)
judgement demo               # Inicia el objetivo de demostración (puerto 8667, personalidad por defecto)
judgement demo hardened       # Demostración con personalidad endurecida (~90% de bloqueo)
judgement demo vulnerable     # Demostración con personalidad vulnerable (~10% de bloqueo)
judgement activate FAS-XXXX   # Activa licencia Elite
judgement status              # Verifica el nivel de licencia y el número de patrones
judgement deactivate          # Vuelve al nivel gratuito

Opciones

root@kitploit:~
judgement --port 9000        # Puerto personalizado
judgement --host 127.0.0.1   # Solo localhost
judgement --host 0.0.0.0     # Exponer a la red

"¿Jugamos una partida?"

Cuando ejecutas Judgement por primera vez, Jerry te hace una pregunta:

root@kitploit:~
¿JUGAMOS UNA PARTIDA?
> _

Escribe "play" para entrar al modo juego. Escribe "skip" para ir directamente a la consola de ataque.

Cómo funciona

  1. Elige un nivel — cada uno enseña una técnica de inyección de prompts
  2. Lee la instrucción — comprende el bot objetivo y tu objetivo
  3. Escribe tu ataque — crea un mensaje para sortear las defensas del bot
  4. Presiona DISPARAR — mira si tu ataque extrajo el secreto
  5. Gana XP — sube de nivel y desbloquea desafíos más difíciles
  6. Obtén pistas — ¿Atascado? Gasta XP para desbloquear pistas (3 niveles por desafío)

La pelea contra el jefe (Nivel 10)

Jerry ha construido la defensa perfecta. Bloquea el secuestro de rol, la exfiltración de datos, la ingeniería social, los trucos de codificación, los ataques con delimitadores, las cadenas de múltiples turnos — todo lo que has aprendido. Se burla de ti cuando fallas.

El camino no pasa por las defensas. Pasa por el propio Jerry.

"UN JUEGO EXTRAÑO. EL ÚNICO MOVIMIENTO GANADOR ES... SABER CÓMO JUGAR."

Tabla de Clasificación Global

Compite con hackers de inyección de prompts de todo el mundo. Inicia sesión con GitHub o Google y tu progreso se sincroniza con la tabla de clasificación global.

Características:

  • Podio animado — Los 3 mejores jugadores obtienen tarjetas oro/plata/bronce con efectos brillantes
  • Tabla de clasificación completa — XP, nivel, desafíos completados, tiempo de juego, insignias
  • Inicio de sesión OAuth — GitHub o Google, un clic
  • Nombres de hacker — Establece un nombre personalizado en Configuración (porque "jtil4201" no infunde miedo)
  • Inicio/cierre de sesión — Tu sesión persiste localmente, cierra sesión cuando quieras

Cómo aparecer en la tabla:

  1. Haz clic en la pestaña Tabla de Clasificación
  2. Inicia sesión con GitHub o Google
  3. Juega a través de los niveles — tu XP y progreso se sincronizan automáticamente
  4. Establece un nombre visible en Configuración > Perfil

La tabla de clasificación es gratuita para todos — no está limitada por Elite.

Objetivo de Demostración

El objetivo de demostración es un chatbot de IA simulado integrado al que puedes atacar sin necesidad de ninguna API de IA externa.

root@kitploit:~
# Terminal 1: Inicia el objetivo de demostración
judgement demo

# Terminal 2: Inicia el escáner
judgement

Apunta el escáner a http://localhost:8667/demo/chat y dispara.

Tres Personalidades

PersonalidadTasa de BloqueoQué Simula
endurecido~90%Capa de seguridad bien ajustada

Cambia de personalidad en tiempo de ejecución:

root@kitploit:~
curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'

Características

Consola de Ataque

Configura tu objetivo (URL, cabeceras, plantilla del cuerpo), importa directamente desde comandos cURL y lanza ataques basados en patrones con resultados en streaming en vivo. Usa preajustes rápidos para estructurar tu enfoque:

PreajusteQué Hace
Prueba de Humo~15 patrones, gravedad crítica+alta, 1 por categoría
Barrido Completo~50 patrones, distribución proporcional en todas las categorías
Inmersión Profunda~100 patrones, cobertura pesada, mínimo 2 por categoría
Solo CríticosTodos los patrones de gravedad crítica+alta, sin límites

Motor de Ataque Multiturno (Elite)

Encadena ataques a través de múltiples turnos de conversación. El orquestador gestiona la progresión de fases, reintentos y estrategias de pivote. El evaluador detecta fugas de datos (claves API, credenciales, PII) con 19 patrones regex y califica la gravedad como CRÍTICO/ALTO/MEDIO.

Detección Automática de Objetivo de Escaneo

Apunta Judgement a cualquier URL y detecta automáticamente el método HTTP, el campo del payload, las cabeceras, el formato de autenticación y el proveedor de IA.

Informes Profesionales (Elite)

Genera informes de evaluación de seguridad en HTML, Markdown, JSON y SARIF con referencias CWE/OWASP.

Veredicto LLM (Opcional)

Conecta una instancia local de Ollama para clasificación de respuestas impulsada por IA.

Envío de Patrones

¿Encontraste un ataque novedoso? Envíalo directamente desde la aplicación. Confianza del 70%+ y no duplicado = añadido a la biblioteca de la comunidad.

Seguridad Integrada

  • Protección SSRF — La validación de URL de destino evita escanear redes internas/privadas
  • Solo local por defecto — Se vincula a localhost, sin exposición accidental
  • Cero telemetría — Nunca se comunica con el exterior

Arquitectura (v3.0.0)

root@kitploit:~
fas_judgement/
├── config.py              # Configuración del entorno y la aplicación
├── core/
│   ├── models.py          # Modelos de dominio, enums, errores, interfaces
│   ├── registry.py        # Registro de módulos
│   └── progression/       # Sistema de juego
│       ├── models.py      # PlayerProgress, Level, Challenge, Hint
│       ├── levels.py      # 10 definiciones de nivel + mensajes de Jerry
│       ├── service.py     # XP, subidas de nivel, finalización de desafíos
│       ├── storage.py     # Persistencia SQLite
│       └── challenges/    # 37 definiciones de desafíos
│           ├── level_01.py  # Secuestro de Rol (3 desafíos)
│           ├── level_02.py  # Anulación de Instrucciones (3 desafíos)
│           ├── level_03.py  # Exfiltración de Datos (3 desafíos)
│           ├── level_04.py  # Manipulación de Contexto (4 desafíos)
│           ├── level_05.py  # Manipulación de Salida (4 desafíos)
│           ├── level_06.py  # Trucos de Codificación (4 desafíos)
│           ├── level_07.py  # Ingeniería Social (5 desafíos)
│           ├── level_08.py  # Ataques con Delimitadores (5 desafíos)
│           ├── level_09.py  # Cadenas de Múltiples Turnos (5 desafíos)
│           └── level_10.py  # JUICIO FINAL (1 desafío de jefe)
├── modules/
│   └── ai_security/       # Módulo de Seguridad de IA (enchufable)
│       ├── scanner/       # Motor de ataque de un solo disparo
│       ├── multi_turn/    # Orquestador de ataques multiturno
│       ├── patterns/      # Carga, filtrado y repositorio de patrones
│       └── demo/          # Chatbot vulnerable integrado + objetivos de desafío
├── transport/             # HTTP, Ollama, Discord, Telegram, Slack, Website
├── http/                  # Aplicación FastAPI, routers, dependencias
├── ui/                    # SPA frontend (niveles, desafíos, introducción de Jerry)
└── utils/                 # Cliente de licencia, seguridad, correo, ayudantes de Ollama

Configuración

Gratis vs Elite

El juego completo es GRATIS. Elite es para profundizar, no para terminar.

Obtén Acceso Elite

Contribuir

¡Las contribuciones son bienvenidas! Así es como puedes ayudar:

  • Informes de errores — Abre un issue
  • Solicitudes de funciones — Abre un issue con la etiqueta enhancement
  • Pull requests — Fork, rama, PR. Mantén los cambios enfocados e incluye una descripción.
  • Envío de patrones — Usa la pestaña Enviar Patrón en la aplicación para contribuir directamente
  • Ideas de desafíos — ¿Tienes un escenario de ataque creativo? Abre un issue con la etiqueta challenge

Proyectos Relacionados

  • Guardian — Cortafuegos de inyección de prompts nativo de IA (defensa)
  • Guardian Shield — Escáner gratuito local de inyección de prompts (habilidad de OpenClaw)

Licencia

MIT — consulta LICENSE para más detalles.


Desarrollado por Fallen Angel Systems

"¿JUGAMOS UNA PARTIDA?"

DESCARGO DE RESPONSABILIDAD: Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. Solo prueba sistemas que poseas o para los que tengas permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal según la Ley de Fraude y Abuso Informático (CFAA) y leyes equivalentes en todo el mundo. Los autores no asumen ninguna responsabilidad por el uso indebido de esta herramienta.

Descargar herramienta
NivelNombreDificultadDesafíosConcepto
1Secuestro de RolPrincipiante3Haz que la IA olvide quién es
2Anulación de InstruccionesPrincipiante3Dile a la IA que ignore sus reglas
3Exfiltración de DatosPrincipiante3Extrae información oculta
4Manipulación de ContextoIntermedio4Usa ficción e hipótesis para saltar reglas
5Manipulación de SalidaIntermedio4Fuerza salidas específicas
6Trucos de CodificaciónIntermedio4Disfraza ataques para sortear filtros
7Ingeniería SocialAvanzado5Explota la personalidad de la IA
8Ataques con DelimitadoresAvanzado5Rompe la estructura del prompt (XML, JSON, markdown)
9Cadenas de Múltiples TurnosAvanzado5Construye confianza, luego ataca
10JUICIO FINALJefe1Todo lo aprendido contra defensas completas
por defecto~55%Implementación típica estilo GPT
vulnerable~10%Modelo crudo sin protecciones
VariablePredeterminadoDescripción
--port8668Puerto del servidor
--host127.0.0.1Dirección de enlace
OLLAMA_URLhttp://localhost:11434Endpoint de la API de Ollama
OLLAMA_MODELqwen2.5:14bModelo para el veredicto LLM
CaracterísticaGratisElite
Modo juego (10 niveles, 37 desafíos)SíSí
Jerry (voz + texto)SíSí
Consola de ataque con preajustesSíSí
Objetivo de demostración (3 personalidades)SíSí
Filtro de gravedad y búsquedaSíSí
Pestaña de educaciónSíSí
Veredicto LLM (Ollama)SíSí
Detección automática de objetivo de escaneoSíSí
Envío de patronesSíSí
Documentación integradaSíSí
Patrones iniciales10034,838+
Cadenas de ataque multiturno—Sí
Informes profesionales (HTML/MD/JSON/SARIF)MD básicoSuite completa
Límites de ataque por categoría—Sí
Capa de transporte (Discord, Slack, etc.)Solo HTTPTodos
Puntuación consciente de fases + detección de fugas de datos—Sí
Tabla de Clasificación Global (OAuth, nombres de hacker)SíSí
Modo Prestigio (rejugar con defensas más duras)—Próximamente