
ReconPal : Exploiter le NLP pour la cybersécurité

La reconnaissance est l'une des phases les plus importantes qui semble facile mais qui demande beaucoup d'efforts et de compétences pour être bien réalisée. Il faut connaître les bons outils, les bonnes requêtes/syntaxes, exécuter ces requêtes, corréler les informations et nettoyer les résultats. Tout cela peut être facile pour un professionnel chevronné de la sécurité/reconnaissance, mais pour le reste, cela reste proche de la magie. Comme ce serait cool de poser une simple question comme "Trouve-moi un serveur Memcached ouvert à Singapour avec support UDP ?" ou "Combien de caméras IP à Singapour utilisent des identifiants par défaut ?" dans un chat et obtenir la réponse ?
L'intégration de GPT-3, des modèles de langage basés sur l'apprentissage profond pour produire un texte semblable à celui d'un humain, avec des outils de reconnaissance bien connus comme Shodan, est le fondement de ReconPal. ReconPal supporte également l'utilisation de commandes vocales pour exécuter des exploits populaires et effectuer des reconnaissances.
Pour démarrer ReconPal, suivez ces étapes simples.
Jeton du bot Telegram Utilisez BotFather et créez un nouveau bot Telegram. Référez-vous à la documentation sur https://core.telegram.org/bots
API Shodan : Créez un compte Shodan et créez une nouvelle clé API depuis https://account.shodan.io/
API Google Speech-to-Text : Activez Speech-to-Text dans GCP et obtenez les identifiants. Référez-vous à ces étapes de la documentation https://cloud.google.com/speech-to-text/docs/before-you-begin
Clé API OpenAI : Créez un compte OpenAI gratuit pour essayer l'API. https://beta.openai.com/account/api-keys
Docker
sudo apt-get updates
sudo apt-get install docker.io
sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
Clonez le dépôt
git clone https://github.com/pentesteracademy/reconpal.git
Entrez vos clés API OPENAI, SHODAN et le jeton du bot TELEGRAM dans docker-compose.yml
OPENAI_API_KEY=<Votre clé>
SHODAN_API_KEY=<Votre clé>
TELEGRAM_BOT_TOKEN=<Votre jeton>
Démarrez reconpal
docker-compose up
Ouvrez l'application Telegram et sélectionnez le bot créé pour utiliser ReconPal.
/start
/register
scan 10.0.0.8
Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232
Vidéo de démonstration https://www.youtube.com/watch?v=gBQFlirFqpk
Jeswin Mathai, Chercheur senior en sécurité, INE [email protected]
Nishant Sharma, Responsable de la recherche en sécurité, INE [email protected]
Shantanu Kale, Développeur cloud, INE [email protected]
Sherin Stephen, Développeur cloud, INE [email protected]
Sarthak Saini (Ancien de Pentester Academy)
Pour plus de détails, référez-vous au fichier PDF "ReconPal.pdf". Ce fichier contient le jeu de diapositives utilisé pour les présentations.
Démarrage de reconpal et enregistrement du modèle

Module Finder en action

Module Scanner en action

Module Attacker en action

Support vocal

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU General Public License v2 publiée par la Free Software Foundation.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la GNU General Public License pour plus de détails.
Vous devriez avoir reçu une copie de la GNU General Public License avec ce programme. Sinon, consultez http://www.gnu.org/licenses/.