
Automatizando la explotación de hosts con IA

Shennina es un marco de trabajo automatizado de explotación de hosts. La misión del proyecto es automatizar completamente el escaneo, el análisis/escanéo de vulnerabilidades y la explotación utilizando Inteligencia Artificial. Shennina está integrada con Metasploit y Nmap para realizar los ataques, así como también está integrada con un servidor de Comando y Control interno para extraer datos de máquinas comprometidas de forma automática.
Esto fue desarrollado por Mazin Ahmed y Khalid Farah dentro del desafío de IA de HITB CyberWeek 2019. El proyecto está desarrollado basado en el concepto de DeepExploit por Isao Takaesu.
Shennina escanea un conjunto de objetivos de entrada en busca de servicios de red disponibles, utiliza su motor de IA para identificar exploits recomendados para los ataques, y luego intenta probar y atacar los objetivos. Si el ataque tiene éxito, Shennina procede con la fase de post-explotación.
El motor de IA se entrena inicialmente contra objetivos en vivo para aprender exploits confiables contra servicios remotos.
Shennina también soporta un modo "Heurístico" para identificar exploits recomendados.
La documentación se puede encontrar en el directorio Docs dentro del proyecto.
El problema debería resolverse mediante un árbol hash sin usar "IA", sin embargo, el desafío de IA de HITB Cyber Week requería que el proyecto encontrara formas de resolverlo a través de IA.
Este proyecto es un experimento de seguridad.
Este proyecto está hecho solo con fines educativos y de prueba ética. El uso de Shennina para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por este programa.