Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HackBot — Chatbot de ciberseguridad impulsado por IA diseñado para proporcionar respuestas útiles y precisas a tus consultas relacionadas con la ciberseguridad y también realizar análisis de código y análisis de escaneos. | Kitploit
Herramientas/GitHubGitHub/morpheuslord/hackbot
Análisis de VulnerabilidadesAnálisis de CódigoAprendizaje y EducaciónSeguridad de IA
GitHubmorpheuslord/hackbot

HackBot

Chatbot de ciberseguridad impulsado por IA diseñado para proporcionar respuestas útiles y precisas a tus consultas relacionadas con la ciberseguridad y también realizar análisis de código y análisis de escaneos.

Ver Repositorio
359635hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

HackBot - Chatbot de Ciberseguridad con IA

root@kitploit:~
     _   _            _    ____        _   
    | | | | __ _  ___| | _| __ )  ___ | |_ 
    | |_| |/ _` |/ __| |/ /  _ \ / _ \| __| By: Morpheuslord
    |  _  | (_| | (__|   <| |_) | (_) | |_  AI used: Meta-LLama2
    |_| |_|\__,_|\___|_|\_\____/ \___/ \__|

Introducción

Bienvenido a HackBot, un chatbot de ciberseguridad impulsado por IA diseñado para proporcionar respuestas útiles y precisas a tus consultas relacionadas con la ciberseguridad, así como para realizar análisis de código y de escaneos. Ya seas un investigador de seguridad, un hacker ético o simplemente tengas curiosidad sobre la ciberseguridad, HackBot está aquí para ayudarte a encontrar la información que necesitas.

HackBot utiliza el potente modelo de lenguaje Meta-LLama2 a través de la biblioteca "LlamaCpp". Esto permite que HackBot responda a tus preguntas de manera coherente y relevante. Asegúrate de mantener tus consultas en inglés y seguir las pautas proporcionadas para obtener los mejores resultados de HackBot.

Características

  • Soporte para IA local/despliegue en RunPod: He añadido una opción mediante la cual puedes implementar fácilmente la interfaz de chat de Hackbot y usar llama de 2 maneras:
  • Usando RunPod: Puedes usar el despliegue de endpoint serverless de llama en RunPod y conectarlos al chatbot cambiando la sección AI_OPTION del archivo .env. Para y para . y
Runpod necesitas usar RUNPOD
despliegue local de llama LOCALLLAMA
RUNPOD
LOCALLLAMA
  • Notas clave: Para que la versión runpod de llama funcione, debes asegurarte de que RUNPOD ID y tu RUNPOD API KEY estén configurados.
  • Chat de ciberseguridad con IA: HackBot puede responder diversas consultas relacionadas con la ciberseguridad, ayudándote con pruebas de penetración, análisis de seguridad y más.
  • Interfaz interactiva: El chatbot proporciona una interfaz de línea de comandos interactiva, lo que facilita mantener conversaciones con HackBot.
  • Salida clara: HackBot presenta sus respuestas en un markdown bien formateado, proporcionando respuestas fáciles de leer y organizadas.
  • Análisis de código estático: Utiliza los datos de escaneo o archivo de registro proporcionados para realizar un análisis de código estático. Examina minuciosamente el código fuente sin ejecutarlo, identificando posibles vulnerabilidades, errores de codificación y problemas de seguridad.
  • Análisis de vulnerabilidades: Realiza un análisis exhaustivo de vulnerabilidades utilizando los datos de escaneo o archivo de registro proporcionados. Identifica y evalúa debilidades de seguridad, configuraciones incorrectas y posibles exploits presentes en el sistema o red objetivo.
  • Cómo se ve

    Usando Llama

    Usar LLama2 es una de las mejores opciones offline y gratuitas disponibles. Actualmente está en mejora, estoy trabajando en un prompt que incorpore mejor la perspectiva de ciberseguridad en la IA. Tengo que agradecer a @thisserand y su repositorio llama2_local y también su video de YT YT_Video. Fueron grandes recursos. Para ser franco, el código de llama2 es 95% suyo, solo tomé el código y le añadí funcionalidad de API Flask.

    La precisión de la IA offline y fuera de las pruebas del código fue excelente y tenía la misma precisión que openai o bard, pero dentro del código enfrentaba algunos problemas, quizás debido al prompting y demás. Intentaré solucionarlo. La velocidad depende de tu sistema y las configuraciones de GPU y CPU que tengas. Actualmente está usando el modelo TheBloke/Llama-2-7B-Chat-GGML y se puede cambiar mediante los archivos portscanner y dnsrecon.

    Por ahora, el código y los escaneos de llama se manejan de manera diferente. Después de algunas pruebas, descubrí que llama necesita un poco de entrenamiento para funcionar como pretendo, por lo que necesita algo de tiempo. Cualquier sugerencia sobre cómo puedo hacerlo se puede agregar a las discusiones de este repositorio Enlace de Discusiones. Por ahora, la salida no será una lista dividida de todos los datos, sino una explicación de la vulnerabilidad o problema descubierto por la IA.

    El prompt para el uso del modelo se ve así:

    root@kitploit:~
    [INST] <<SYS>> {user_instruction}<</SYS>> NMAP Data to be analyzed: {user_message} [/INST]
    

    Las instrucciones se ven así:

    root@kitploit:~
        Do a NMAP scan analysis on the provided NMAP scan information. The NMAP output must return in a asked format accorging to the provided output format. The data must be accurate in regards towards a pentest report.
        The data must follow the following rules:
        1) The NMAP scans must be done from a pentester point of view
        2) The final output must be minimal according to the format given.
        3) The final output must be kept to a minimal.
        4) If a value not found in the scan just mention an empty string.
        5) Analyze everything even the smallest of data.
        6) Completely analyze the data provided and give a confirm answer using the output format.
        7) mention all the data you found in the output format provided so that regex can be used on it.
        8) avoid unnecessary explaination.
        9) the critical score must be calculated based on the CVE if present or by the nature of the services open
        10) the os information must contain the OS used my the target.
        11) the open ports must include all the open ports listed in the data[tcp] and varifying if it by checking its states value.  you should not negect even one open port.
        12) the vulnerable services can be determined via speculation of the service nature or by analyzing the CVE's found.
        The output format:
            critical score:
            - Give info on the criticality
            "os information":
            - List out the OS information
            "open ports and services":
            - List open ports
            - List open ports services
            "vulnerable service":
            - Based on CVEs or nature of the ports opened list the vulnerable services
            "found cve":
            - List the CVE's found and list the main issues.
    

    Usando el conjunto de instrucciones y los datos proporcionados a través del prompt, la IA llama genera su salida.

    Para la mayoría de los usos, sugiero crear un despliegue de endpoint serverless de llama en RunPod; puedes consultar este tutorial para ello tutorial. Sigue el tutorial para un mejor uso.

    Chat:

    HackBot_chat

    Análisis de código estático:

    code_analysis

    Análisis de vulnerabilidades:

    vuln_analysis

    Instalación

    Prerrequisitos

    Antes de proceder con la instalación, asegúrate de tener los siguientes prerrequisitos:

    • Python (3.11 o posterior)
    • Gestor de paquetes pip3
    • Visual Studio Code - Sigue los pasos en este enlace llama-cpp-prereq-install-instructions
    • cmake

    Paso 1: Clonar el Repositorio

    root@kitploit:~
    git clone https://github.com/morpheuslord/hackbot.git
    cd hackbot
    

    Paso 2: Instalar Dependencias

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Paso 3: Descargar el Modelo de IA

    root@kitploit:~
    python3 hackbot.py
    

    La primera vez que ejecutes HackBot, comprobará si el modelo de IA necesario para el chatbot está presente. Si el modelo no está, se descargará automáticamente y se guardará como "llama-2-7b-chat.ggmlv3.q4_0.bin" en el directorio del proyecto.

    Uso

    Para iniciar una conversación con HackBot, ejecuta el siguiente comando:

    Para usuarios de Local LLama

    El archivo .env debe verse así:

    root@kitploit:~
    RUNPOD_ENDPOINT_ID = ""
    RUNPOD_API_KEY = ""
    AI_OPTION = "LLAMALOCAL"
    

    Una vez hecho esto, ejecuta:

    root@kitploit:~
    python hackbot.py
    

    Para usuarios de RunPod LLama

    El archivo .env debe verse así:

    root@kitploit:~
    RUNPOD_ENDPOINT_ID = "<<SERVERLESS ENDPOINT ID>>"
    RUNPOD_API_KEY = "<<RUNPOD API KEY>>"
    AI_OPTION = "RUNPOD"
    

    Una vez hecho esto, ejecuta:

    root@kitploit:~
    python3 hackbot.py
    

    HackBot mostrará un banner y esperará tu entrada. Puedes hacer preguntas relacionadas con la ciberseguridad, y HackBot responderá con respuestas informativas. Para salir del chat, simplemente escribe "quit_bot" en el prompt de entrada.

    Aquí tienes algunos comandos adicionales que puedes usar:

    • clear_screen: Limpia la pantalla de la consola para una mejor legibilidad.
    • quit_bot: Se utiliza para salir de la aplicación de chat.
    • bot_banner: Muestra el banner predeterminado del bot.
    • contact_dev: Proporciona mi información de contacto.
    • save_chat: Guarda las interacciones de la sesión actual.
    • vuln_analysis: Realiza un análisis de vulnerabilidades utilizando los datos de escaneo o archivo de registro.
    • static_code_analysis: Realiza un análisis de código estático utilizando los datos de escaneo o archivo de registro.

    Nota: Estoy trabajando en más complementos y más comandos de este tipo para ofrecer una experiencia más similar a chatGPT.

    Por favor, ten en cuenta: Las respuestas de HackBot se basan en el modelo de IA Meta-LLama2, y su precisión depende de la calidad de las consultas y los datos proporcionados.

    También estoy trabajando en el entrenamiento de la IA para enseñarle cómo ajustarse con mayor precisión para trabajar para hackers a un nivel más profesional.

    Contribuciones

    Aceptamos contribuciones para mejorar la funcionalidad y precisión de HackBot. Si encuentras algún problema o tienes sugerencias para mejoras, no dudes en abrir un issue o enviar un pull request. Sigue estos pasos para contribuir:

    1. Haz un fork del repositorio.
    2. Crea una nueva rama con un nombre descriptivo.
    3. Realiza tus cambios y haz commit.
    4. Sube tus cambios a tu repositorio bifurcado.
    5. Abre un pull request a la rama main de este repositorio.

    Por favor, mantén un historial de commits limpio y cumple con las pautas de codificación del proyecto.

    Entrenamiento de la IA

    Si alguien con conocimiento en el entrenamiento de modelos de generación de texto puede ayudar a mejorar el código. En cuanto a la parte de entrenamiento de la IA, he preparado un conjunto de datos y un código funcional para el entrenamiento, pero estoy enfrentando problemas con la parte de entrenamiento, y se agradecerá la colaboración. Puedes ver el conjunto de datos en:

    • HuggingFace
    • GitHub

    La versión de GitHub del conjunto de datos es para el entrenamiento de OpenAI, y la otra es para Llama2-7b de meta. El OBJETIVO del conjunto de datos es intentar y posiblemente generar un modelo de IA capaz de trabajar mejor con datos CVE. Si crees que el conjunto de datos carece de algo, siéntete libre de modificarlo y compartir tus opiniones.

    Contacto

    Para cualquier pregunta, comentario o consulta relacionada con HackBot, no dudes en contactar al mantenedor del proyecto:

    • Correo electrónico: [email protected]
    • Twitter: @morpheuslord2
    • LinkedIn: ChiranjeeviG
    Descargar herramienta