Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Gideon — Agent autonome d'opérations de sécurité pour le renseignement sur les menaces, la recherche de vulnérabilités, l'analyse d'IOC et le red teaming. Prend en charge des opérations en mode dual avec des compétences modulaires pour la recherche de CVE, la post-exploitation, la génération de payloads et l'analyse défensive alimentée par l'IA. | Kitploit
Outils/GitHubGitHub/cogensec/gideon
OSINT (Renseignement de Sources Ouvertes)Frameworks de Tests d'IntrusionFrameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésPost-ExploitationCommandement et ContrôleRenseignement sur les MenacesApprentissage et ÉducationRed TeamingRéponse aux IncidentsSécurité de l'IA
3214il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubcogensec/gideon

Gideon

Voir le dépôtSite web

À propos

Agent autonome d'opérations de sécurité pour le renseignement sur les menaces, la recherche de vulnérabilités, l'analyse d'IOC et le red teaming. Prend en charge des opérations en mode dual avec des compétences modulaires pour la recherche de CVE, la post-exploitation, la génération de payloads et l'analyse défensive alimentée par l'IA.

Partager
root@kitploit:~
 ██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗   ██╗
██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗  ██║
██║  ███╗██║██║  ██║█████╗  ██║   ██║██╔██╗ ██║
██║   ██║██║██║  ██║██╔══╝  ██║   ██║██║╚██╗██║
╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║
 ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝  ╚═══╝

Agent autonome d'opérations de cybersécurité et de red teaming

Construit par Requie Co-fondateur chez Cogensec — Infrastructure de sécurité pour machines intelligentes


Version License Runtime TypeScript NVIDIA Inception Models Security NVD IOC Search MCP Stars


🏆 Gagnant du Golden Ticket NVIDIA GTC 2026 — Reconnu au NVIDIA Developer Contest pour un travail révolutionnaire dans les opérations de sécurité autonomes basées sur l'IA.


Collecte de renseignements ➜ Analyse des menaces ➜ Recherche CVE ➜ Réputation des IOC ➜ Génération de Politiques ➜ Briefing quotidien


Qu'est-ce que Gideon ?

Gideon n'est pas un script. Ce n'est pas un scanner. C'est un agent autonome d'opérations de sécurité qui pense, planifie et agit — transformant des questions complexes de renseignement sur les menaces en missions de recherche étape par étape, en les exécutant sur des sources de données en direct, en vérifiant son propre raisonnement, et en fournissant des réponses confiantes et fondées sur des preuves.

Là où les outils de sécurité traditionnels nécessitent une configuration experte et une corrélation manuelle, Gideon opère avec une autonomie orientée vers un objectif : décomposer le problème, récupérer les données, valider les résultats et synthétiser une image claire du paysage des menaces.

Conçu pour des opérations en mode dual — fonctionnant comme un analyste défensif par défaut (détection, atténuation et protection) mais capable de passer à un mode Red Team entièrement autonome pour des engagements offensifs autorisés. Chaque réponse est ancrée dans des données réelles, chaque action est vérifiable et chaque résultat est exploitable.```

gideon cve CVE-2024-21887

🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...

✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.

root@kitploit:~
## Capacités principales

|Capacité             |Description                                                                     |Source de données           |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **CVE Research**     |Analyse approfondie des vulnérabilités avec score CVSS, statut des correctifs et contexte d'exploitation|NVD + CISA KEV        |
|🌐 **IOC Analysis**     |Vérification de réputation pour IP, domaines, URL et hachages de fichiers                     |VirusTotal + AbuseIPDB|
|🧠 **Neural Search**    |Recherche sémantique sur le web profond pour des avis obscurs et des articles techniques       |Exa AI                |
|🤖 **Multi-Model**      |Accès unifié à plus de 400 LLMs d'OpenAI, Anthropic, Google et plus de 50 fournisseurs   |OpenRouter            |
|📰 **Daily Briefings**  |Résumés automatisés de renseignements sur les menaces avec suivi des incidents notables            |Live feeds            |
|🛡️ **Policy Generation**|Listes de contrôle de durcissement de la sécurité pour AWS, Azure, GCP, Kubernetes et Okta         |Framework-aligned     |
|🔴 **Red Teaming**      |Exploitation autonome en bac à sable, intégration de sessions C2 et mouvement latéral    |Internal / C2         |
|🔌 **MCP Protocol**     |Intégration extensible d'outils via les serveurs Model Context Protocol                  |Custom + community    |
|✅ **Self-Verification**|Validation croisée avec blocs de sécurité défensifs et limités à l'engagement |Internal              |

-----

## Intégration de NVIDIA AI Stack

Gideon est spécialement conçu pour exploiter l’infrastructure IA d’entreprise de NVIDIA — reconnu lors du **NVIDIA GTC 2026** comme une implémentation de premier plan de la pile IA NVIDIA pour les opérations de sécurité.```
┌─────────────────────────────────────────────────────────┐
│                   NVIDIA AI STACK                        │
├──────────────┬──────────────┬──────────────┬────────────┤
│     NIM      │   Morpheus   │ PersonaPlex  │    NeMo    │
│  GPU-accel   │   Threat     │  Voice AI    │ Guardrails │
│  local LLMs  │  Detection   │  Ops Mode    │  & Safety  │
└──────────────┴──────────────┴──────────────┴────────────┘
                       │
               ┌───────▼───────┐
               │    RAPIDS     │
               │  Accelerated  │
               │  IOC Analysis │
               └───────────────┘

Système de compétences avancées

L'architecture modulaire des compétences de Gideon étend les capacités de base avec des modules d'intelligence spécialisés. Chaque compétence fonctionne comme un sous-agent autonome avec son propre ensemble d'outils, machine d'état et vocabulaire de commandes.

🔴 Recherche en sécurité

Chasse aux bugs bounty en mode avancé, assistance au test d'intrusion et opérations CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class

root@kitploit:~
**Modes** : `bounty` · `pentest` · `research` · `ctf`

-----

### ☠️ Post-exploitation [MODE ÉQUIPE ROUGE]

> Opérations autonomes de post-exploitation pour des engagements autorisés : cartographie AD, mouvement latéral et escalade de privilèges.```bash
> skills postex-help                   # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep      # Display C2 sessions and mapped hosts
> skills post-exploitation harvest     # Create credential harvesting playbooks

🗡️ Armement [RED TEAM MODE]

Génération de payloads, obfuscation et bibliothèque d'évasion EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai

root@kitploit:~
### 🎙️ Voice AI *(NVIDIA PersonaPlex)*

> Opérations de sécurité mains libres — dicter des requêtes, recevoir des briefings de menaces vocaux.```bash
> skills voice speak [text]            # Text-to-speech output
> skills voice voice-set [voice-id]    # Select voice profile
> skills voice voice-list              # List available voices
> skills voice voice-enable            # Activate voice mode globally

🔍 Détection des menaces (NVIDIA Morpheus)

Analyse comportementale en temps réel et classification des menaces à l’aide des pipelines IA Morpheus.

  • DFP (Digital Fingerprinting) : Détecte les comportements anormaux des utilisateurs et des entités
  • DGA Detection : Identifie le trafic des algorithmes de génération de domaines
  • Anti-Phishing : Analyse d’URL et de contenu pour les indicateurs de hameçonnage
  • Ransomware Patterns : Signatures comportementales précoces de ransomwares

🛡️ Gouvernance et sécurité (NVIDIA NeMo Guardrails)

Couche de sécurité IA de niveau entreprise — orientation des sujets, auto‑correction et pistes d’audit complètes.

  • Jailbreak Detection : Intercepte les tentatives d’injection de prompt adversarial sur Gideon lui‑même
  • Topic Steering : Maintient les opérations dans le périmètre défensif défini
  • Self‑Correction : Détecte et corrige le raisonnement hors cible avant la sortie
  • Audit Logging : Journal référencé cryptographiquement de chaque action d’agent

🔐 OpenClaw Sentinel

Sidecar de sécurité complet pour les déploiements d’agents IA OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report

root@kitploit:~
|Module                  |Function                                                    |
|------------------------|------------------------------------------------------------|
|Sentinelle de passerelle|Surveille et valide tout le trafic agent entrant/sortant    |
|Scanneur de compétences |Détecte les compétences malveillantes ou compromises au chargement|
|Défense contre les injections de prompt|Détection en temps réel des injections sur toutes les surfaces d'entrée|
|Auditeur de durcissement|Vérifie la configuration de déploiement par rapport aux bases de sécurité|
|Garde des identifiants  |Surveille l'exposition des identifiants dans la mémoire et les sorties de l'agent|
|Moniteur de mémoire     |Détecte la pollution du contexte et les attaques de manipulation mémoire|

**Couverture CVE** : CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · campagne ClawHavoc

-----

## Architecture

Gideon implémente une boucle d'agent **ReAct (Reasoning + Acting)** — planifier, agir, observer, réfléchir, répéter — avec une couche d'outils modulaire et des garde-fous de sécurité à chaque transition.```mermaid
flowchart TD
    CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]

    Core --> Plan["🧠 Task Planning\n& Decomposition"]
    Core --> Reflect["🔄 Self-Reflection\n& Validation"]
    Core --> Tools["🔧 Tools & Skills Layer"]

    subgraph INTEL["📡 Threat Intelligence"]
        NVD["NVD + CISA KEV\nCVE Research"]
        VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
        EXA["Exa AI\nNeural Search"]
        TAVILY["Tavily\nWeb Search"]
    end

    subgraph NVIDIA["🟢 NVIDIA AI Stack"]
        NIM["NIM\nLocal LLM Inference"]
        MORPHEUS["Morpheus\nThreat Pipelines"]
        PLEX["PersonaPlex\nVoice AI"]
        NEMO["NeMo Guardrails\nSafety Layer"]
        RAPIDS["RAPIDS\nData Analytics"]
    end

    subgraph MODELS["🤖 LLM Providers"]
        OR["OpenRouter\n400+ Models"]
        OAI["OpenAI"]
        ANT["Anthropic"]
        GGL["Google Gemini"]
        OLL["Ollama\nLocal"]
    end

    subgraph MCP["🔌 MCP Servers"]
        MCPS["Custom Tool Servers\nExtensible Protocol"]
    end

    Tools --> INTEL
    Tools --> NVIDIA
    Tools --> MODELS
    Tools --> MCP
    Reflect --> Core

Installation

Prérequis

Installer Bun

macOS / Linux```bash curl -fsSL https://bun.com/install | bash

root@kitploit:~
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"

Démarrage rapide```bash

1. Clone

git clone https://github.com/Cogensec/Gideon.git cd Gideon

2. Install dependencies

bun install

3. Configure environment

cp env.example .env

→ Edit .env with your API keys

4. Launch

bun start

root@kitploit:~
> C’est tout. Pas de Docker. Pas d’environnement Python. Pas d’outils de sécurité sur votre hôte. Juste Bun.

-----

## Configuration

Toute la configuration se trouve dans `.env` et `gideon.config.yaml`.

### LLM et Fournisseurs de Modèles

|Variable            |Fournisseur|Notes                                                 |
|--------------------|-----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter |400+ modèles — recommandé pour un accès multi-modèles |
|`OPENAI_API_KEY`    |OpenAI     |Accès direct à GPT-4o, o1                             |
|`ANTHROPIC_API_KEY` |Anthropic  |Accès direct à Claude 3.5/3.7                         |
|`GOOGLE_API_KEY`    |Google     |Accès direct à Gemini Pro/Flash                       |
|`OLLAMA_BASE_URL`   |Ollama     |Point de terminaison LLM local (par défaut : `http://127.0.0.1:11434`)|

### Renseignement sur les menaces et Recherche

|Variable            |Service   |Notes                                           |
|--------------------|----------|------------------------------------------------|
|`EXA_API_KEY`       |Exa AI    |Recherche sémantique neuronale — recherche technique approfondie|
|`TAVILY_API_KEY`    |Tavily    |Recherche web générale pour le renseignement de sécurité|
|`NVD_API_KEY`       |NIST NVD  |Base de données CVE — limite de débit sans clé           |
|`VIRUSTOTAL_API_KEY`|VirusTotal|Réputation des IOC : fichiers, URLs, IPs, domaines       |
|`ABUSEIPDB_API_KEY` |AbuseIPDB |Réputation IP et suivi des acteurs malveillants          |

### Pile NVIDIA AI *(Optionnel — Avancé)*

|Variable           |Composant      |Notes                        |
|-------------------|---------------|-----------------------------|
|`NVIDIA_API_KEY`   |NIM / NVIDIA AI|Inférence accélérée par GPU  |
|`NIM_BASE_URL`     |NIM            |Point de terminaison NIM local|
|`MORPHEUS_ENDPOINT`|Morpheus       |URL du pipeline de détection des menaces|
|`NEMO_CONFIG_PATH` |NeMo Guardrails|Chemin vers la configuration des garde-fous|

## Utilisation

### Shell interactif```bash
bun start

Lance le shell interactif Gideon. Posez des questions de sécurité en langage naturel ou utilisez des raccourcis de commande.

Référence des commandes```bash

Intelligence Operations

gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search

Policy & Hardening

gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist

Skills & System

skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel

root@kitploit:~
### Exemples de sessions

**Recherche de menaces**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?

🔍 Planning research...
  ├── Query NVD for Ivanti CVEs (last 90 days)
  ├── Cross-reference CISA KEV catalog
  ├── Neural search for exploit write-ups and PoC reports
  └── Synthesize threat actor TTPs

[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]

Balayage des IOC```

Analyze this C2 IP: 45.142.212.100

🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...

[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]

root@kitploit:~
## Structure du projet```
Gideon/
├── src/
│   ├── agent/          # Core ReAct agent loop + task planner
│   ├── tools/          # CVE, IOC, search, policy tool implementations
│   ├── skills/         # Modular skills system
│   │   ├── security/   # Security research skill
│   │   ├── voice/      # NVIDIA PersonaPlex voice AI
│   │   ├── detection/  # NVIDIA Morpheus threat detection
│   │   ├── governance/ # NeMo guardrails + audit
│   │   └── sentinel/   # OpenClaw Sentinel security sidecar
│   ├── providers/      # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│   ├── mcp/            # MCP server integrations
│   └── config/         # Configuration loader + validator
├── mcp-servers/        # Custom MCP server implementations
├── docs/               # Extended documentation
├── gideon.config.yaml  # Main configuration
├── env.example         # Environment template
└── package.json

Roadmap


Sécurité et éthique

Gideon est conçu avec une Architecture de sécurité à double mode stricte. Par défaut, il fonctionne en Mode défensif — se concentrant sur la détection, l'atténuation, l'analyse et la protection.

Lorsqu'elle est explicitement autorisée, les opérateurs peuvent déverrouiller le Mode Red Team pour des engagements actifs. Les mécanismes de sécurité suivants régissent les deux modes :

  1. Application du périmètre — En mode Red Team, chaque action offensive (Nmap, Metasploit, SQLMap) est validée par rapport à un EngagementScope explicite. Les exécutions hors périmètre sont bloquées strictement.
  2. Exécution en bac à sable — Tous les outils offensifs s'exécutent dans un bac à sable Docker isolé et à ressources limitées (gideon-toolbox).
  3. Incitation défensive — En mode défensif, le raisonnement de l'agent est ancré strictement sur les résultats d'atténuation, de correction et de protection.
  4. Expurgation des données — Les valeurs sensibles (clés, identifiants, données personnelles) sont automatiquement nettoyées des journaux et des sorties.
  5. NeMo Guardrails — Le contrôle des sujets de niveau entreprise, l'auto-correction et l'interception d'évasion restent actifs dans les deux modes pour empêcher la manipulation adverse de l'agent lui-même.
  6. Piste d'audit — Chaque action d'agent, tentative d'exploitation et invocation d'outil est enregistrée avec un enregistrement traçable et vérifiable dans le fichier d'audit d'engagement.

⚠️ Avis légal : Le mode Red Team de Gideon est destiné uniquement à la recherche en sécurité explicitement autorisée, aux tests d'intrusion complets et à un usage éducatif. Assurez-vous toujours d'avoir l'autorisation légale avant d'analyser ou d'exploiter tout système, IP ou domaine. Les utilisateurs sont seuls responsables du respect des lois applicables.


Contribuer

Les contributions sont les bienvenues. Voir <CONTRIBUTING.md> pour les directives.

  • Vulnérabilités de sécurité : Ne pas ouvrir de problèmes publics. Contactez directement [email protected].
  • Demandes de fonctionnalités : Ouvrir une Discussion
  • Rapports de bugs : Ouvrir un Problème avec les étapes de reproduction et les détails de l'environnement.```bash

Development setup

git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks

root@kitploit:~
<div align="center">

**Licence MIT** · Créé par [Cogensec](https://cogensec.com) — *pour les défenseurs, par les défenseurs*

[![Site web](https://img.shields.io/badge/website-gideon.cogensec.com-blue?style=flat-square)](http://gideon.cogensec.com)
[![LinkedIn](https://img.shields.io/badge/LinkedIn-Cogensec-0077B5?style=flat-square&logo=linkedin)](https://linkedin.com/company/cogensec)
[![X](https://img.shields.io/badge/X-@cogensec-black?style=flat-square&logo=x)](https://x.com/cogensecai)

*Gideon — Votre assistant autonome d'opérations de cybersécurité.*

</div>
Télécharger l’outil
ComposantRôle dans Gideon
NIMInférence LLM locale accélérée par GPU — exécutez des modèles sur site avec une latence inférieure à la seconde
MorpheusPipelines de détection de menaces en temps réel : détection d'anomalies DFP, analyse DGA, anti-hameçonnage
PersonaPlexIA vocale mains libres pour les opérations de sécurité sans contact visuel
RAPIDSScience des données accélérée pour l'analyse par lots d'IOC et la corrélation de menaces à grande échelle
NeMo GuardrailsSécurité IA de niveau entreprise, orientation thématique, détection de jailbreak et journalisation d'audit
PrérequisVersionNotes
Bunv1.3.6+Environnement d'exécution principal
Node.jsv18+Pour la compatibilité avec le serveur MCP
LLM ProviderToutOpenAI, Anthropic, Google, OpenRouter ou Ollama
Security APIsOptionnelNVD, VirusTotal, AbuseIPDB, Exa AI
StatutFonctionnalité
✅Recherche CVE (NVD + CISA KEV)
✅Réputation des IOC (VirusTotal + AbuseIPDB)
✅Recherche sémantique neuronale (Exa AI)
✅Support multi-modèle (400+ via OpenRouter)
✅Briefings quotidiens
✅Politiques de durcissement de sécurité
✅Détection de menaces NVIDIA Morpheus
✅IA vocale NVIDIA PersonaPlex
✅Couche de sécurité NeMo Guardrails
✅OpenClaw Sentinel
✅Support du protocole MCP
🔄Intégration ARGUS — couche de gouvernance des agents
🔄Intégration LITMUS — évaluation de sécurité des modèles IA
🔄Tableau de bord UI Web
🔜Analyse IOC par lots NVIDIA RAPIDS
🔜Découverte de surface Shodan + Censys
🔜Cartographie automatique MITRE ATT&CK
🔜Intégration SIEM (Splunk, Elastic, Sentinel)