Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
reconpal — ReconPal : Exploiter le NLP pour la cybersécurité | Kitploit
Outils/GitHubGitHub/pentesteracademy/reconpal
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésCartographie RéseauExploitationCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubpentesteracademy/reconpal

reconpal

ReconPal : Exploiter le NLP pour la cybersécurité

Voir le dépôt
5811il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

0

ReconPal: Exploiter le NLP pour la Sécurité de l'Information

La reconnaissance est l'une des phases les plus importantes qui semble facile mais qui demande beaucoup d'efforts et de compétences pour être bien réalisée. Il faut connaître les bons outils, les bonnes requêtes/syntaxes, exécuter ces requêtes, corréler les informations et nettoyer les résultats. Tout cela peut être facile pour un professionnel chevronné de la sécurité/reconnaissance, mais pour le reste, cela reste proche de la magie. Comme ce serait cool de poser une simple question comme "Trouve-moi un serveur Memcached ouvert à Singapour avec support UDP ?" ou "Combien de caméras IP à Singapour utilisent des identifiants par défaut ?" dans un chat et obtenir la réponse ?

L'intégration de GPT-3, des modèles de langage basés sur l'apprentissage profond pour produire un texte semblable à celui d'un humain, avec des outils de reconnaissance bien connus comme Shodan, est le fondement de ReconPal. ReconPal supporte également l'utilisation de commandes vocales pour exécuter des exploits populaires et effectuer des reconnaissances.

Construit avec

  • OpenAI GPT-3
  • Shodan API
  • Speech-to-Text
  • Telegram Bot
  • Docker Containers
  • Python 3

Pour commencer

Pour démarrer ReconPal, suivez ces étapes simples.

Prérequis

  • Jeton du bot Telegram Utilisez BotFather et créez un nouveau bot Telegram. Référez-vous à la documentation sur https://core.telegram.org/bots

  • API Shodan : Créez un compte Shodan et créez une nouvelle clé API depuis https://account.shodan.io/

  • API Google Speech-to-Text : Activez Speech-to-Text dans GCP et obtenez les identifiants. Référez-vous à ces étapes de la documentation https://cloud.google.com/speech-to-text/docs/before-you-begin

  • Clé API OpenAI : Créez un compte OpenAI gratuit pour essayer l'API. https://beta.openai.com/account/api-keys

  • Docker

    root@kitploit:~
    sudo apt-get updates​
    sudo apt-get install docker.io​
    sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o​ /usr/local/bin/docker-compose​
    chmod +x /usr/local/bin/docker-compose
    

Installation

  1. Clonez le dépôt

    root@kitploit:~
    git clone https://github.com/pentesteracademy/reconpal.git
    
  2. Entrez vos clés API OPENAI, SHODAN et le jeton du bot TELEGRAM dans docker-compose.yml

    root@kitploit:~
    OPENAI_API_KEY=<Votre clé>
    SHODAN_API_KEY=<Votre clé>
    TELEGRAM_BOT_TOKEN=<Votre jeton>
    
  3. Démarrez reconpal

    root@kitploit:~
    docker-compose up
    

Utilisation

Ouvrez l'application Telegram et sélectionnez le bot créé pour utiliser ReconPal.

  1. Cliquez sur démarrer ou tapez simplement dans la zone de saisie.
root@kitploit:~
/start
  1. Enregistrez le modèle.
root@kitploit:~
/register
  1. Testez l'outil avec quelques commandes.
root@kitploit:~
scan 10.0.0.8

Outil présenté à

  • Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232

  • Vidéo de démonstration https://www.youtube.com/watch?v=gBQFlirFqpk

Contributeurs

Jeswin Mathai, Chercheur senior en sécurité, INE [email protected]

Nishant Sharma, Responsable de la recherche en sécurité, INE [email protected]

Shantanu Kale, Développeur cloud, INE [email protected]

Sherin Stephen, Développeur cloud, INE [email protected]

Sarthak Saini (Ancien de Pentester Academy)

Documentation

Pour plus de détails, référez-vous au fichier PDF "ReconPal.pdf". Ce fichier contient le jeu de diapositives utilisé pour les présentations.

Captures d'écran

Démarrage de reconpal et enregistrement du modèle

1

Module Finder en action

2

Module Scanner en action

3

Module Attacker en action

4

Support vocal

5

Licence

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU General Public License v2 publiée par la Free Software Foundation.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la GNU General Public License pour plus de détails.

Vous devriez avoir reçu une copie de la GNU General Public License avec ce programme. Sinon, consultez http://www.gnu.org/licenses/.

Télécharger l’outil