
Assistente di penetration testing basato su intelligenza artificiale per automatizzare la ricognizione, la presa di appunti e l'analisi delle vulnerabilità.
Pentesting Potenziato dall'IA
Il workbench Zero Layer
Prima di tutto, vorrei ringraziare Dio Onnipotente, che è la fonte di ogni conoscenza. Senza di Lui, questo non sarebbe possibile.
Nebula riunisce gli elementi operativi di un engagement di sicurezza in un'unica superficie desktop: terminale, codice, browser, assistente, file, note, missioni, risultati e report.
L'IA può investigare, organizzare e scrivere. L'operatore definisce l'ambito, concede l'autorità e decide cosa eseguire.
Lavora in un unico posto. Passa dalla ricerca a un terminale contenuto, conserva l'output utile come prova e trasferiscilo nei risultati e nei report senza perdere il contesto.
Mantieni l'autorità esplicita. Applicazione dell'ambito, pause di approvazione, budget fissi ed esecuzione OCI isolata si interpongono tra l'assistenza IA e i sistemi in test.
Lascia una traccia duratura. Artefatti indirizzati per contenuto, eventi append-only, provenienza dell'esecuzione ed esportazioni con manifesto d'integrità preservano come è stata raggiunta una conclusione.
intent → assistance → approval → execution → evidence
Nebula supporta runtime di modelli ospitati, locali e compatibili con OpenAI. Un fornitore di modelli è opzionale; il terminale umano, il flusso di lavoro delle prove, le note, i risultati e i report rimangono disponibili senza di esso.
Utilizza Nebula solo su sistemi e reti di tua proprietà o esplicitamente autorizzati a testare.
Il candidato alla versione attuale è Nebula 3.0.0-alpha.5 per Linux x86_64. Docker o Podman sono richiesti per le funzionalità di terminale e automazione.
Scarica il DEB e SHA256SUMS-linux-x64.txt da GitHub Releases, poi verifica e installa:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-3.0.0-alpha.5-linux-x86_64.deb
nebula
Il DEB supporta Debian, Ubuntu, Kali e sistemi compatibili. Gli aggiornamenti rimangono sotto il controllo dell'amministratore.
Scarica l'AppImage e il file di checksum dalla stessa release, poi esegui:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
./Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
L'AppImage non richiede installazione a livello di sistema e utilizza il canale di aggiornamento diretto firmato di Nebula.
Dopo l'avvio, ispeziona il Core incluso e il confine del runtime locale:
nebula-core doctor --json
Primo avvio: Nebula potrebbe dover scaricare, preparare e verificare l'immagine ufficiale Kali prima che le funzionalità di terminale e automazione siano pronte. Questo potrebbe richiedere diversi minuti a seconda della connessione e del runtime del container.
Informazioni sulle build preview
Una build esiste solo quando una voce
nebula-v3.*e i relativi artefatti nativi appaiono su GitHub Releases. Esegui il backup dei dati dell'engagement e rivedi le note di rilascio e i checksum prima dell'uso. Non utilizzarepip install nebula-aiper installare Nebula 3.
Gli installer per macOS, Windows e Linux arm64 non fanno parte della matrice di rilascio corrente.
Installa Python 3.11–3.13, Poetry 2.1.3, Node.js 20 con npm, la toolchain Rust stabile e i prerequisiti Tauri per il tuo sistema operativo.
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
npm --prefix ui ci
npm --prefix ui run tauri -- dev
L'ultimo comando costruisce il sidecar locale di Nebula Core, avvia il server di sviluppo UI e apre il desktop nativo direttamente dal checkout.
Costruisci il workspace e lascia che Core scelga una porta di loopback disponibile:
npm --prefix ui run build
poetry run nebula-core ui
Esegui i controlli principali:
python scripts/nebula3_version.py check
poetry run pytest -q tests/v3
npm --prefix ui test
npm --prefix ui run build
Esci da Nebula 2, conserva un backup della directory dell'engagement e importala senza modificare il sorgente:
nebula-core import-2x "/path/to/nebula-2-engagement"
Verifica il progetto importato e le sue prove prima di eliminare i dati originali. Vedi Migrazione da Nebula 2 per la procedura completa di integrità e recupero.
Costruito per un lavoro di sicurezza ponderato.