
AI के साथ होस्ट एक्सप्लॉइटेशन को स्वचालित करना

शेनिना एक स्वचालित होस्ट शोषण ढाँचा है। परियोजना का मिशन कृत्रिम बुद्धिमत्ता का उपयोग करके स्कैनिंग, भेद्यता स्कैनिंग/विश्लेषण और शोषण को पूरी तरह से स्वचालित करना है। शेनिना हमलों को करने के लिए मेटास्प्लॉइट और एनमैप के साथ एकीकृत है, साथ ही समझौता की गई मशीनों से स्वचालित रूप से डेटा निकालने के लिए एक इन-हाउस कमांड-एंड-कंट्रोल सर्वर के साथ एकीकृत है।
इसे माज़िन अहमद और खालिद फ़राह द्वारा HITB CyberWeek 2019 AI चैलेंज के भीतर विकसित किया गया था। यह परियोजना इसाओ ताकाएसू द्वारा DeepExploit की अवधारणा पर आधारित है।
शेनिना उपलब्ध नेटवर्क सेवाओं के लिए इनपुट लक्ष्यों के एक सेट को स्कैन करता है, हमलों के लिए अनुशंसित शोषण की पहचान करने के लिए अपने AI इंजन का उपयोग करता है, और फिर लक्ष्यों का परीक्षण और हमला करने का प्रयास करता है। यदि हमला सफल होता है, तो शेनिना पोस्ट-एक्सप्लॉइटेशन चरण में आगे बढ़ता है।
AI इंजन को शुरू में लाइव लक्ष्यों के विरुद्ध प्रशिक्षित किया जाता है ताकि दूरस्थ सेवाओं के विरुद्ध विश्वसनीय शोषण सीखा जा सके।
शेनिना अनुशंसित शोषण की पहचान करने के लिए एक "ह्यूरिस्टिक्स" मोड का भी समर्थन करता है।
दस्तावेज़ीकरण परियोजना के भीतर Docs निर्देशिका में पाया जा सकता है।
समस्या को "AI" का उपयोग किए बिना हैश ट्री द्वारा हल किया जाना चाहिए, हालांकि, HITB Cyber Week AI चैलेंज ने परियोजना को AI के माध्यम से इसे हल करने के तरीके खोजने की आवश्यकता थी।
यह परियोजना एक सुरक्षा प्रयोग है।
यह परियोजना केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाई गई है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए शेनिना का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स इस कार्यक्रम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं और जिम्मेदार नहीं हैं।