
ReconPal: Aprovechando la PNL para la Seguridad Informática

El reconocimiento (recon) es una de las fases más importantes que parecen fáciles, pero requiere mucho esfuerzo y habilidad para hacerlo correctamente. Es necesario conocer las herramientas adecuadas, las consultas/sintaxis correctas, ejecutar esas consultas, correlacionar la información y sanear la salida. Todo esto puede ser fácil para un profesional experimentado en seguridad informática/reconocimiento, pero para el resto sigue siendo casi magia. ¿Qué tan genial sería preguntar algo simple como "Encuéntrame un servidor Memcached abierto en Singapur con soporte UDP?" o "¿Cuántas cámaras IP en Singapur están usando credenciales predeterminadas?" en un chat y obtener la respuesta?
La integración de GPT-3, modelos de lenguaje basados en aprendizaje profundo para producir texto similar al humano, con herramientas de reconocimiento conocidas como Shodan, es la base de ReconPal. ReconPal también admite el uso de comandos de voz para ejecutar exploits populares y realizar reconocimiento.
Para poner en marcha ReconPal, sigue estos sencillos pasos.
Telegram Bot Token Usa BotFather y crea un nuevo bot de Telegram. Consulta la documentación en https://core.telegram.org/bots
Shodan API:
Crea una cuenta en Shodan y genera una nueva clave API desde https://account.shodan.io/
Google Speech-to-Text API:
Habilita Speech-to-Text en GCP y obtén las credenciales. Consulta estos pasos de la documentación https://cloud.google.com/speech-to-text/docs/before-you-begin
OpenAI API Key:
Crea una cuenta gratuita de OpenAI para probar la API. https://beta.openai.com/account/api-keys
Docker
sudo apt-get updates
sudo apt-get install docker.io
sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
Clona el repositorio
git clone https://github.com/pentesteracademy/reconpal.git
Ingresa tus claves API de OPENAI y SHODAN, y el token del bot de TELEGRAM en docker-compose.yml
OPENAI_API_KEY=<Your key>
SHODAN_API_KEY=<Your key>
TELEGRAM_BOT_TOKEN=<Your token>
Inicia reconpal
docker-compose up
Abre la aplicación de Telegram y selecciona el bot creado para usar ReconPal.
/start
/register
scan 10.0.0.8
Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232
Demonstration Video https://www.youtube.com/watch?v=gBQFlirFqpk
Jeswin Mathai, Investigador Senior de Seguridad, INE [email protected]
Nishant Sharma, Gerente de Investigación en Seguridad, INE [email protected]
Shantanu Kale, Desarrollador en la Nube, INE [email protected]
Sherin Stephen, Desarrolladora en la Nube, INE [email protected]
Sarthak Saini (Ex-Pentester Academy)
Para más detalles, consulta el archivo PDF "ReconPal.pdf". Este archivo contiene la presentación de diapositivas utilizada en las presentaciones.
Iniciando reconpal y registrando el modelo

Módulo Finder en acción

Módulo Scanner en acción

Módulo Attacker en acción

Soporte por Voz

Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la GNU General Public License v2 publicada por la Free Software Foundation.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la GNU General Public License para más detalles.
Deberías haber recibido una copia de la GNU General Public License junto con este programa. Si no es así, visita http://www.gnu.org/licenses/.