
Automatisation de l'exploitation des hôtes avec l'IA

Shennina est un framework automatisé d'exploitation d'hôtes. La mission du projet est d'automatiser entièrement le scan, l'analyse des vulnérabilités et l'exploitation en utilisant l'intelligence artificielle. Shennina est intégré à Metasploit et Nmap pour effectuer les attaques, ainsi qu'à un serveur de commande et contrôle (C2) interne pour exfiltrer automatiquement les données des machines compromises.
Ce projet a été développé par Mazin Ahmed et Khalid Farah dans le cadre du défi IA HITB CyberWeek 2019. Le projet est basé sur le concept de DeepExploit par Isao Takaesu.
Shennina analyse un ensemble de cibles pour les services réseau disponibles, utilise son moteur d'IA pour identifier les exploits recommandés pour les attaques, puis tente de tester et d'attaquer les cibles. Si l'attaque réussit, Shennina passe à la phase de post-exploitation.
Le moteur d'IA est initialement entraîné sur des cibles réelles pour apprendre des exploits fiables contre des services distants.
Shennina prend également en charge un mode « Heuristique » pour identifier les exploits recommandés.
La documentation se trouve dans le répertoire Docs du projet.
Le problème devrait être résolu par un arbre de hachage sans utiliser « IA », cependant, le défi IA de HITB Cyber Week exigeait que le projet trouve des moyens de le résoudre via l'IA.
Ce projet est une expérience de sécurité.
Ce projet est conçu uniquement à des fins éducatives et de tests éthiques. L'utilisation de Shennina pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce programme.