Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
Génération de PayloadsSécurité WebCTFTests d'IntrusionIngénierie SocialeApprentissage et ÉducationRed TeamingParcours et CoursSécurité de l'IAAttaque AdversarialeLabs et Pratique
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

Console d'attaque par injection de prompts open-source. Testez la sécurité de l'IA en envoyant des attaques catégorisées sur n'importe quel endpoint.

Voir le dépôtSite web
1346il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FAS Judgement

Console d'attaque par injection de prompt

Testez les défenses de votre IA avant que quelqu'un d'autre ne le fasse.

PyPI Version Downloads License: MIT GitHub Stars

Installation | Mode Jeu | Classement | Cible de Démo | Fonctionnalités | Élite | Contribuer


Judgement - Shall We Play a Game?

Pourquoi Judgement ?

Votre chatbot, API ou agent IA est probablement vulnérable aux injections de prompt. La plupart le sont. Le problème est que la plupart des équipes n'ont ni les outils ni l'expertise pour le tester.

Judgement vous offre un moyen structuré d'envoyer des schémas d'attaque catégorisés vers n'importe quel point de terminaison IA et de voir exactement ce qui casse. Aucune connaissance en sécurité n'est requise : le mode jeu intégré vous apprend au fur et à mesure.

Développé par Fallen Angel Systems, l'équipe derrière Guardian — un pare-feu d'injection de prompt natif IA protégeant les déploiements LLM en production.

Quoi de neuf

v3.0.22 — Classement mondial + connexion OAuth

  • Classement mondial avec podium animé (cartes lumineuses or/argent/bronze)
  • OAuth GitHub et Google — connectez-vous pour concourir
  • Noms de hacker — noms d'affichage personnalisés dans les Paramètres
  • Flux de connexion/déconnexion avec gestion des jetons
  • Refonte de la voix de Jerry — les 34 lignes de dialogue regénérées avec la recette WOPR verrouillée

v3.0.0 — « Veux-tu jouer à un jeu ? » — Système d'entraînement ludifié

Judgement est désormais une plateforme d'entraînement au hacking ludifié. Apprenez le red teaming IA en jouant à travers 10 niveaux, 37 défis, et en gagnant de l'XP — le tout guidé par Jerry, un maître du jeu IA inspiré de WarGames.

Aperçu des niveaux

10 niveaux de formation à la sécurité IA :

NiveauNomDifficultéDéfisConcept
1Détournement de rôleDébutant3Faire oublier à l'IA qui elle est
2Surcharge d'instructionsDébutant3Dire à l'IA d'ignorer ses règles
3Exfiltration de donnéesDébutant3Extraire des informations cachées
4Manipulation du contexteIntermédiaire4Utiliser des fictions et hypothèses pour contourner les règles
5Manipulation de la sortieIntermédiaire4Forcer des sorties spécifiques
6Astuces d'encodageIntermédiaire4Déguiser les attaques pour passer les filtres
7Ingénierie socialeAvancé5Exploiter la personnalité de l'IA
8Attaques par délimiteursAvancé5Briser la structure du prompt (XML, JSON, markdown)
9Chaînes multi-toursAvancé5Gagner la confiance, puis frapper
10JUGEMENT FINALBoss1Tout ce que vous avez appris contre des défenses complètes

Vue de jeu du défi

Caractéristiques clés :

  • 37 défis pratiques avec cibles vulnérables intégrées — aucune API IA externe nécessaire
  • Système d'XP avec progression de niveau et évaluations par étoiles
  • Système d'indices (coûte de l'XP) — essayez d'abord, obtenez de l'aide si bloqué
  • Mode jeu libre débloqué après avoir terminé les défis de chaque niveau
  • Jerry — le maître du jeu inspiré de WarGames qui taquine, félicite et juge vos compétences
  • Expérience de première exécution — « VEUX-TU JOUER À UN JEU ? » avec saisie terminale, animations de frappe et audio
  • Combat de boss — Jerry a des défenses contre toutes les techniques. Trouver la solution de contournement nécessite de penser en dehors du paradigme d'attaque
  • Le jeu complet est GRATUIT — Élite ajoute de la profondeur, pas des barrières

Défi terminé

Principales fonctionnalités précédentes (v2.x)

  • Architecture DDD — Base de code modulaire (52 fichiers, 7 couches) construite pour l'extensibilité
  • Cible de démonstration — Chatbot vulnérable intégré avec 3 personnalités (renforcée/par défaut/vulnérable)
  • Moteur d'attaque multi-tour — Enchaînez des attaques à travers les conversations avec un score tenant compte des phases
  • Couche de transport — Attaque via HTTP, Ollama, Discord, Telegram, Slack ou navigateur sans tête
  • Rapports professionnels — HTML, Markdown, JSON et SARIF avec références CWE/OWASP

Démarrage rapide

Installation depuis PyPI (recommandé)

root@kitploit:~
pip install fas-judgement
judgement

C'est tout. Ouvrez http://localhost:8668 et commencez à jouer.

Ou exécution depuis les sources

root@kitploit:~
git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

Commandes CLI

root@kitploit:~
judgement                    # Start the scanner (port 8668)
judgement demo               # Start demo target (port 8667, default persona)
judgement demo hardened       # Demo with hardened persona (~90% block rate)
judgement demo vulnerable     # Demo with vulnerable persona (~10% block rate)
judgement activate FAS-XXXX   # Activate Elite license
judgement status              # Check license tier and pattern count
judgement deactivate          # Revert to free tier

Options

root@kitploit:~
judgement --port 9000        # Custom port
judgement --host 127.0.0.1   # Localhost only
judgement --host 0.0.0.0     # Expose to network

« Veux-tu jouer à un jeu ? »

Lorsque vous lancez Judgement pour la première fois, Jerry vous pose une question :

root@kitploit:~
SHALL WE PLAY A GAME?
> _

Tapez « play » pour entrer en mode jeu. Tapez « skip » pour aller directement à la console d'attaque.

Comment ça marche

  1. Choisissez un niveau — chacun enseigne une technique d'injection de prompt
  2. Lisez le briefing — comprenez le robot cible et votre objectif
  3. Tapez votre attaque — concoctez un message pour contourner les défenses du robot
  4. Appuyez sur FIRE — voyez si votre attaque a extrait le secret
  5. Gagnez de l'XP — montez de niveau et débloquez des défis plus difficiles
  6. Obtenez des indices — bloqué ? Dépensez de l'XP pour débloquer des indices (3 niveaux par défi)

Le combat de boss (Niveau 10)

Jerry a construit la défense parfaite. Il bloque le détournement de rôle, l'exfiltration de données, l'ingénierie sociale, les astuces d'encodage, les attaques par délimiteurs, les chaînes multi-tours — tout ce que vous avez appris. Il vous taquine quand vous échouez.

La voie de sortie ne passe pas par les défenses. Elle passe par Jerry lui-même.

« UN JEU ÉTRANGE. LE SEUL COUP GAGNANT EST... DE SAVOIR JOUER. »

Classement mondial

Affrontez des hackers en injection de prompt du monde entier. Connectez-vous avec GitHub ou Google et votre progression se synchronise avec le classement mondial.

Caractéristiques :

  • Podium animé — Les 3 premiers joueurs reçoivent des cartes or/argent/bronze avec effets lumineux
  • Tableau complet des classements — XP, niveau, défis complétés, temps de jeu, badges
  • Connexion OAuth — GitHub ou Google, en un clic
  • Noms de hacker — Définissez un nom d'affichage personnalisé dans Paramètres (car « jtil4201 » n'inspire pas la crainte)
  • Connexion/déconnexion — Votre session persiste localement, déconnectez-vous à tout moment

Comment figurer au tableau :

  1. Cliquez sur l'onglet Classement
  2. Connectez-vous avec GitHub ou Google
  3. Jouez à travers les niveaux — votre XP et votre progression se synchronisent automatiquement
  4. Définissez un nom d'affichage dans Paramètres > Profil

Le classement est gratuit pour tout le monde — pas de barrière Élite.

Cible de démonstration

La cible de démonstration est un chatbot IA simulé intégré que vous pouvez attaquer sans avoir besoin d'une API IA externe.

root@kitploit:~
# Terminal 1: Start the demo target
judgement demo

# Terminal 2: Start the scanner
judgement

Pointez le scanner vers http://localhost:8667/demo/chat et tirez.

Trois personnalités

PersonnalitéTaux de blocageCe qu'elle simule
renforcée~90%Couche de sécurité bien ajustée
par défaut~55%Déploiement typique de type GPT
vulnérable~10%Modèle brut sans garde-fous

Changez de personnalité à l'exécution :

root@kitploit:~
curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'

Fonctionnalités

Console d'attaque

Configurez votre cible (URL, en-têtes, modèle de corps), importez directement depuis des commandes cURL, et lancez des attaques basées sur des schémas avec résultats en streaming en direct. Utilisez des préréglages rapides pour structurer votre approche :

PréréglageCe qu'il fait
Test de fumée~15 schémas, sévérité critique+élevée, 1 par catégorie
Balayage complet~50 schémas, répartition proportionnelle dans toutes les catégories
Plongée profonde~100 schémas, couverture lourde, min 2 par catégorie
Critique uniquementTous les schémas de sévérité critique+élevée, sans limites

Moteur d'attaque multi-tour (Élite)

Enchaînez des attaques sur plusieurs tours de conversation. L'orchestrateur gère la progression des phases, les tentatives de reprise et les stratégies de pivot. Le scoreur détecte les fuites de données (clés API, identifiants, données personnelles) avec 19 expressions régulières et note la sévérité comme CRITIQUE/HAUTE/MOYENNE.

Détection automatique de cible de scan

Pointez Judgement vers n'importe quelle URL et il détecte automatiquement la méthode HTTP, le champ de charge utile, les en-têtes, le format d'authentification et le fournisseur IA.

Rapports professionnels (Élite)

Générez des rapports d'évaluation de sécurité en HTML, Markdown, JSON et SARIF avec références CWE/OWASP.

Verdict LLM (optionnel)

Connectez une instance locale Ollama pour la classification de réponses assistée par IA.

Soumissions de schémas

Vous avez trouvé une attaque inédite ? Soumettez-la directement depuis l'application. Confiance de 70 %+ et non dupliquée = ajoutée à la bibliothèque communautaire.

Sécurité intégrée

  • Protection SSRF — La validation de l'URL cible empêche le scan des réseaux internes/privés
  • Local uniquement par défaut — Se lie à localhost, pas d'exposition accidentelle
  • Zéro télémétrie — Rien ne téléphone à la maison, jamais

Architecture (v3.0.0)

root@kitploit:~
fas_judgement/
├── config.py              # Environment and app configuration
├── core/
│   ├── models.py          # Domain models, enums, errors, interfaces
│   ├── registry.py        # Module registry
│   └── progression/       # Game system
│       ├── models.py      # PlayerProgress, Level, Challenge, Hint
│       ├── levels.py      # 10 level definitions + Jerry messages
│       ├── service.py     # XP, level-ups, challenge completion
│       ├── storage.py     # SQLite persistence
│       └── challenges/    # 37 challenge definitions
│           ├── level_01.py  # Role Hijacking (3 challenges)
│           ├── level_02.py  # Instruction Override (3 challenges)
│           ├── level_03.py  # Data Exfiltration (3 challenges)
│           ├── level_04.py  # Context Manipulation (4 challenges)
│           ├── level_05.py  # Output Manipulation (4 challenges)
│           ├── level_06.py  # Encoding Tricks (4 challenges)
│           ├── level_07.py  # Social Engineering (5 challenges)
│           ├── level_08.py  # Delimiter Attacks (5 challenges)
│           ├── level_09.py  # Multi-Turn Chains (5 challenges)
│           └── level_10.py  # FINAL JUDGEMENT (1 boss challenge)
├── modules/
│   └── ai_security/       # AI Security module (pluggable)
│       ├── scanner/       # Single-shot attack engine
│       ├── multi_turn/    # Multi-turn attack orchestrator
│       ├── patterns/      # Pattern loading, filtering, repository
│       └── demo/          # Built-in vulnerable chatbot + challenge targets
├── transport/             # HTTP, Ollama, Discord, Telegram, Slack, Website
├── http/                  # FastAPI app, routers, dependencies
├── ui/                    # Frontend SPA (levels, challenges, Jerry intro)
└── utils/                 # License client, security, email, Ollama helpers

Configuration

VariablePar défautDescription
--port8668Port du serveur
--host127.0.0.1Adresse de liaison
OLLAMA_URLhttp://localhost:11434Point de terminaison de l'API Ollama
OLLAMA_MODELqwen2.5:14bModèle pour le verdict LLM

Gratuit vs Élite

FonctionnalitéGratuitÉlite
Mode jeu (10 niveaux, 37 défis)OuiOui
Jerry (voix + texte)OuiOui
Console d'attaque avec préréglagesOuiOui
Cible de démo (3 personnalités)OuiOui
Filtre de sévérité et rechercheOuiOui
Onglet ÉducationOuiOui
Verdict LLM (Ollama)OuiOui
Détection automatique de cible de scanOuiOui
Soumissions de schémasOuiOui
Documentation intégréeOuiOui
Schémas de démarrage10034 838+
Chaînes d'attaque multi-tours--Oui
Rapports professionnels (HTML/MD/JSON/SARIF)MD basiqueSuite complète
Limites d'attaque par catégorie--Oui
Couche de transport (Discord, Slack, etc.)HTTP uniquementTous
Score tenant compte des phases + détection des fuites de données--Oui
Classement mondial (OAuth, noms de hacker)OuiOui
Mode Prestige (rejouer avec des défenses plus dures)--Bientôt disponible

Le jeu complet est GRATUIT. Élite sert à aller plus loin, pas à terminer.

Obtenir l'accès Élite

Contribuer

Les contributions sont les bienvenues ! Voici comment aider :

  • Rapports de bogues — Ouvrir un ticket
  • Demandes de fonctionnalités — Ouvrir un ticket avec l'étiquette enhancement
  • Demandes de tirage — Fork, branche, PR. Gardez les changements ciblés et incluez une description.
  • Soumissions de schémas — Utilisez l'onglet Soumettre un schéma dans l'application pour contribuer directement
  • Idées de défis — Vous avez un scénario d'attaque créatif ? Ouvrez un ticket avec l'étiquette challenge

Projets connexes

  • Guardian — Pare-feu d'injection de prompt natif IA (défense)
  • Guardian Shield — Scanner d'injection de prompt local gratuit (compétence OpenClaw)

Licence

MIT — voir LICENSE pour les détails.


Construit par Fallen Angel Systems

« VEUX-TU JOUER À UN JEU ? »

AVERTISSEMENT : Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Testez uniquement les systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal en vertu du Computer Fraud and Abuse Act (CFAA) et des lois équivalentes dans le monde entier. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil.

Télécharger l’outil