Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shennina — Automatisation de l'exploitation des hôtes avec l'IA | Kitploit
Outils/GitHubGitHub/mazen160/shennina
Frameworks de Tests d'IntrusionScanners de VulnérabilitésFrameworks d'ExploitationExfiltration de DonnéesPost-ExploitationCommandement et ContrôleApprentissage AutomatiqueSécurité de l'IA
GitHubmazen160/shennina

shennina

Automatisation de l'exploitation des hôtes avec l'IA

Voir le dépôt
5571017il y a 3 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Shennina


Automatisation de l'exploitation des hôtes avec l'IA

Résumé

Shennina est un framework automatisé d'exploitation d'hôtes. La mission du projet est d'automatiser entièrement le scan, l'analyse des vulnérabilités et l'exploitation en utilisant l'intelligence artificielle. Shennina est intégré à Metasploit et Nmap pour effectuer les attaques, ainsi qu'à un serveur de commande et contrôle (C2) interne pour exfiltrer automatiquement les données des machines compromises.

Ce projet a été développé par Mazin Ahmed et Khalid Farah dans le cadre du défi IA HITB CyberWeek 2019. Le projet est basé sur le concept de DeepExploit par Isao Takaesu.

Shennina analyse un ensemble de cibles pour les services réseau disponibles, utilise son moteur d'IA pour identifier les exploits recommandés pour les attaques, puis tente de tester et d'attaquer les cibles. Si l'attaque réussit, Shennina passe à la phase de post-exploitation.

Le moteur d'IA est initialement entraîné sur des cibles réelles pour apprendre des exploits fiables contre des services distants.

Shennina prend également en charge un mode « Heuristique » pour identifier les exploits recommandés.

La documentation se trouve dans le répertoire Docs du projet.

Fonctionnalités

Télécharger l’outil
  • Approche automatisée d'auto-apprentissage pour trouver des exploits.
  • Haute performance grâce à une conception de concurrence gérée.
  • Regroupement intelligent des exploits.
  • Capacités de post-exploitation.
  • Détection de leurre.
  • Capacités de simulation de ransomware.
  • Exfiltration automatisée des données.
  • Mode de scan de vulnérabilités.
  • Support du mode heuristique pour recommander des exploits.
  • Prise en charge des agents sur Windows, Linux et macOS.
  • Méthode d'attaque scriptable dans la phase de post-exploitation.
  • Suggestions d'exploits pour les exploits du noyau.
  • Test de technique hors bande pour les vérifications d'exploitation.
  • Exfiltration automatisée des données importantes sur les serveurs compromis.
  • Capacités de rapport.
  • Couverture de plus de 40 TTP (Techniques, Tactiques et Procédures) dans le cadre MITRE ATT&CK.
  • Prend en charge plusieurs cibles en entrée.

Pourquoi résolvons-nous ce problème avec l'IA ?

Le problème devrait être résolu par un arbre de hachage sans utiliser « IA », cependant, le défi IA de HITB Cyber Week exigeait que le projet trouve des moyens de le résoudre via l'IA.

Remarque

Ce projet est une expérience de sécurité.

Avertissement légal

Ce projet est conçu uniquement à des fins éducatives et de tests éthiques. L'utilisation de Shennina pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce programme.

Auteurs

  • Mazin Ahmed ([email protected])
  • Khaled Farah ([email protected])