Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AI-Vulnerabilities-Playground — Plateforme de laboratoire de sécurité IA pratique avec plus de 50 scénarios couvrant l'injection de prompts, l'exploitation de systèmes agentiques, la manipulation de modèles et les attaques sur les frontières de confiance MCP. Utilise Ollama + FastAPI + React pour une pratique offensive/défensive en toute sécurité. | Kitploit
Outils/GitHubGitHub/owasp/ai-vulnerabilities-playground
Sécurité WebCTFTests d'IntrusionApprentissage et ÉducationSécurité de l'IAAttaque AdversarialeLabs et Pratique
GitHubowasp/ai-vulnerabilities-playground

AI-Vulnerabilities-Playground

Voir le dépôt
1145il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Plateforme de laboratoire de sécurité IA pratique avec plus de 50 scénarios couvrant l'injection de prompts, l'exploitation de systèmes agentiques, la manipulation de modèles et les attaques sur les frontières de confiance MCP. Utilise Ollama + FastAPI + React pour une pratique offensive/défensive en toute sécurité.

Partager

AIVP [Terrain de jeu des vulnérabilités IA]

AIVP est une plateforme pratique de laboratoires de sécurité IA couvrant 4 phases et 50+ laboratoires (actuellement 50+ scénarios dans la base de code). Elle combine Ollama + Llama 3.1, un backend FastAPI et un frontend React/Vite pour permettre aux praticiens de s'entraîner en toute sécurité aux techniques de sécurité IA offensives et défensives.

Si cela vous aide, merci de ⭐ starrer / liker le dépôt, de le forker, et n'hésitez pas à ouvrir des PR !


Table des matières

  • Vue d'ensemble
  • Étapes d'exécution
  • Prérequis
  • Structure du projet
  • Prérequis matériels
  • Installation et configuration
    • Démarrage rapide (Windows PowerShell)
    • Démarrage rapide (bash macOS/Linux)
    • Étapes manuelles
  • Exécution des laboratoires
  • Configuration
  • Captures d'écran
  • Dépannage
  • Contribuer
  • Problèmes et retours
  • Licence

Étapes d'exécution

Utilisez le guide d'exécution dédié : RUN_STEPS.md. Il couvre le mode manuel (Vite + uvicorn) et Docker (nginx + API + Redis, Ollama sur l'hôte), y compris les prérequis pour un accès fiable aux laboratoires.

Le comportement de la configuration est strict dans les chemins d'exécution actifs : des valeurs d'environnement requises manquantes peuvent faire échouer le démarrage par conception.


Vue d'ensemble

La plateforme couvre quatre parcours de formation :

  • Phase 1 (PI) : Schémas d'injection de prompt et d'abus de suivi des instructions
  • Phase 2 (DE) : Systèmes agentiques, fuites d'outils/mémoire/RAG et extraction de données multi-systèmes
  • Phase 3 (MM) : Manipulation de modèle et surfaces d'attaque limitées au modèle
  • Phase 4 (MCP) : Frontières de confiance MCP et scénarios de risque alignés sur l'OWASP MCP

Chaque laboratoire utilise des secrets dynamiques propres à chaque laboratoire et une validation explicite afin que vous puissiez vérifier le succès de l'exploitation dans un environnement sûr.

Usage exclusivement pédagogique — Les laboratoires simulent des scénarios de sécurité IA offensifs et défensifs sur des systèmes locaux. Ne pas cibler de vrais services, données ou infrastructures que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester. Les secrets de ces laboratoires sont synthétiques et régénérés pour chaque laboratoire ; ce ne sont pas des identifiants de production. Utilisation à vos propres risques. Aucune garantie n'est fournie.

  • Modèle : Llama 3.1 via Ollama (local)
  • Backend : FastAPI (streaming SSE) — POST /api/labs/{lab}/chat
  • Frontend : React + Vite (interface Tailwind)
  • Secrets : Générés par laboratoire à l'exécution ; réinitialisés au redémarrage de l'API (ou via le point de terminaison de réinitialisation)
  • Fonctionnalités uniques : Simulation réelle de sous-systèmes (agents/outils/mémoire/RAG), télémétrie de suivi des exécutions, mode de configuration strict et flux de travail manuel + Docker

Prérequis

  • Python 3.10+ (3.12 fonctionne)
  • Node.js 18+ (Node 20 LTS recommandé)
  • Ollama installé et en cours d'exécution localement
  • Git (facultatif mais recommandé)

Téléchargez un modèle au moins une fois : ollama pull llama3.1 (ou une autre variante compatible llama3.1 de votre choix)


Structure du projet

root@kitploit:~
apps/
  api/                # FastAPI backend (SSE -> Ollama)
    main.py
    requirements.txt
    .env.example
  web/                # React + Vite frontend
    src/
    .env.example

Prérequis matériels

  • Minimum (CPU uniquement) : 4 cœurs, 16 GB de RAM, 10 GB d'espace disque libre, pas de GPU → fonctionne, générations plus lentes
  • Recommandé : 8 cœurs, 32 GB de RAM, SSD 20+ GB libres, NVIDIA 8–12 GB de VRAM (ou Apple Silicon) → UX réactive

CPU

  • Processeur 64 bits avec AVX2 (Intel/AMD moderne) ou Apple Silicon (M1/M2/M3).
  • 4 cœurs minimum ; 8+ cœurs recommandés pour le chat en parallèle + les outils de développement.

RAM (Llama 3 8B via Ollama, quantifié)

  • Q4_K_M (modèle ~4–5 GB) : nécessite ~6–8 GB à l'exécution.
  • Q5/Q6 (~6–8 GB) : ~10–12 GB à l'exécution.
  • Q8 (~9–10 GB) : ~14–16 GB à l'exécution.

Conseil : 16 GB de RAM système suffisent ; 32 GB offrent une marge confortable pour le navigateur, Node, Python et l'IDE.

GPU (facultatif)

  • Windows/Linux (CUDA) : NVIDIA RTX avec ≥8 GB de VRAM (par ex., la 3060 12 GB est excellente).
  • macOS (Metal) : N'importe quel Apple Silicon.
  • Le CPU seul convient ; les réponses seront simplement plus lentes.

Disque

  • Modèles : 5–10 GB selon la quantification.
  • Dépôt + node_modules + venv : 1–2 GB.
  • Prévoyez 15–20 GB libres.

Système d'exploitation

  • Windows 10/11, macOS 12+, Ubuntu 20.04+ (ou similaire). WSL2 fonctionne également (le GPU nécessite une configuration supplémentaire).

Outils de développement

  • Python 3.10+, Node 18+ (20 LTS idéal), Ollama installé et en cours d'exécution.

Conseils de performances

  • Commencez avec llama3 (8B) Q4 ; n'augmentez la quantification que si vous disposez de RAM/VRAM libre.
  • Gardez des prompts/contextes raisonnables (2–4k tokens) pour éviter les pics de mémoire.
  • Fermez les applications lourdes si vous êtes sur 16 GB de RAM.

Installation et configuration

Démarrage rapide (Windows PowerShell)

Depuis la racine du dépôt (le dossier qui contient apps\api et apps\web) :

root@kitploit:~
# 0) Ensure the model is available
ollama pull llama3.1

# 1) Backend venv + deps + run
cd apps/api
python -m venv .venv
.\.venv\Scripts\Activate.ps1
pip install -r requirements.txt
copy .env.example .env
uvicorn main:app --reload --port 8000

Ouvrez une nouvelle fenêtre PowerShell pour le frontend :

root@kitploit:~
cd apps/web
npm install
copy .env.example .env
npm run dev   # http://localhost:5173

Démarrage rapide (bash macOS/Linux)

root@kitploit:~
# 0) Model
ollama pull llama3.1

# 1) Backend
cd apps/api
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env
uvicorn main:app --reload --port 8000

Dans un autre shell :

root@kitploit:~
cd apps/web
npm install
cp .env.example .env
npm run dev   # http://localhost:5173

Étapes manuelles

  1. Démarrez Ollama et laissez-le en cours d'exécution (ollama serve si nécessaire).
  2. Téléchargez Llama 3.1 : ollama pull llama3.1.
  3. Exécutez le backend (FastAPI) sur :8000.
  4. Exécutez le frontend (Vite) sur :5173.

Le frontend diffuse les événements envoyés par le serveur (SSE) depuis le backend ; assurez-vous que les origines CORS dans apps/api/.env incluent http://localhost:5173.


Exécution des laboratoires

  • Ouvrez le frontend à l'adresse http://localhost:5173.
  • Allez dans Explorer les laboratoires → choisissez un laboratoire → Lancer le laboratoire.
  • Utilisez le chat pour attaquer l'assistant (les règles de prompt spécifiques au laboratoire s'appliquent).
  • Une fois que vous avez obtenu le secret, collez-le dans Soumettre votre réponse.

Formats d'ID de laboratoire acceptés (par le backend) : PI-01, PI_01, pi01, p01 → tous normalisés en PI_01.

Les secrets dynamiques sont créés la première fois qu'un laboratoire est utilisé après un redémarrage du backend. Vous pouvez également réinitialiser un secret :

root@kitploit:~
POST /api/secrets/reset/{labId}

Le secret de chaque laboratoire est différent et régénéré au redémarrage du backend (en mémoire). Envisagez de le persister dans un fichier/une base de données si vous avez besoin de persistance.


Configuration

Backend (apps/api/.env)

root@kitploit:~
OLLAMA_URL=http://localhost:11434
OLLAMA_MODEL=llama3.1
CORS_ORIGINS=http://localhost:5173
SERVER_SALT=change-me-in-production
AIVP_DEFAULT_MODE=off
ENABLE_TRAINING_LABS=false
OLLAMA_MODEL_TRAINING_LABS=llama3.1
REDIS_URL=redis://localhost:6379/0
REDIS_HOST=localhost
REDIS_PORT=6379
MEMORY_TTL_SECONDS=3600
SESSION_TTL_SECONDS=3600
AGENT_B_URL=http://localhost:8001
MM_API_BASE=http://localhost:8000
API_BASE_URL=http://localhost:8000
JIRA_URL=https://example.atlassian.net
GITHUB_API_BASE_URL=https://api.github.com
SLACK_API_BASE_URL=https://slack.com/api

Frontend (apps/web/.env)

root@kitploit:~
# Local dev: full URL to the API (Vite proxies /api in vite.config as well)
VITE_API_BASE=http://localhost:8000/api
VITE_DEV_API_TARGET=http://localhost:8000
[email protected]

Les builds Docker / de type production utilisent VITE_API_BASE=/api afin que le navigateur utilise des chemins de même origine derrière nginx (voir RUN_STEPS.md → Option B).

Points de terminaison

  • POST /api/labs/{lab}/chat — flux SSE avec data: {"content": "..."}
  • POST /api/secrets/validate — { labId, answer } → { success, message }
  • POST /api/secrets/reset/{lab} — (facultatif, pour les tests)

Captures d'écran

Ajoutez vos captures d'écran dans docs/screenshots/ et référencez-les ici :

root@kitploit:~
![Home](https://raw.githubusercontent.com/owasp/ai-vulnerabilities-playground/main/docs/screenshots/home.png)
![PI‑01 Running](https://raw.githubusercontent.com/owasp/ai-vulnerabilities-playground/main/docs/screenshots/about_labs.png)
![Explore Labs](https://raw.githubusercontent.com/owasp/ai-vulnerabilities-playground/main/docs/screenshots/explore_labs.png)
![PI‑01 Running](https://raw.githubusercontent.com/owasp/ai-vulnerabilities-playground/main/docs/screenshots/PI01.png)

Dépannage

``
Exécutez npm install dans apps/web.

``
Ajoutez from typing import Iterator (ou supprimez l'annotation) dans main.py.

CORS / SSE bloqués
Assurez-vous que CORS_ORIGINS inclut http://localhost:5173.

Erreurs Ollama
Assurez-vous que ollama serve est en cours d'exécution et que le modèle est téléchargé : ollama pull llama3.1.

Vérification rapide avec curl

root@kitploit:~
curl -N -X POST http://localhost:8000/api/labs/PI_01/chat \
  -H "Content-Type: application/json" \
  -d '{"prompt":"Say hello in one sentence."}'

Vous devriez voir des lignes de streaming comme data: {"content":"Hello …"}.


Contribuer

Les contributions sont les bienvenues ! Merci de :

  1. Forker le dépôt et créer une branche de fonctionnalité.
  2. Suivre le style de code existant (TypeScript/React + Python/FastAPI).
  3. Ajouter des tests ou une démo rapide lorsque c'est possible.
  4. Ouvrir une PR avec une description claire, des captures d'écran si l'interface change.

Suggestions de domaines :

  • Nouveaux laboratoires (Phases 1–4)
  • Meilleurs garde-fous / harnais d'évaluation
  • Secrets persistants (SQLite/JSON)
  • Empaquetage et Docker

Problèmes et retours

Si vous repérez un bug ou avez une idée :

  • Ouvrez une Issue avec les étapes pour reproduire le problème et les détails de l'environnement.
  • Ou lancez une Discussion pour proposer des améliorations.

Si vous aimez ce projet, merci de ⭐ le starrer / liker et de le partager avec d'autres !


Licence

MIT.

Email

[email protected]

Télécharger l’outil