Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fas-judgement-oss — Console open-source per attacchi di prompt injection. Testa la sicurezza dell'IA lanciando attacchi categorizzati su qualsiasi endpoint. | Kitploit
Strumenti/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
Generazione di PayloadSicurezza WebCTFPenetration TestingIngegneria SocialeApprendimento e FormazioneRed TeamingPercorsi e CorsiSicurezza dell'IA
Attacco Avversario
Lab e Pratica
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

Console open-source per attacchi di prompt injection. Testa la sicurezza dell'IA lanciando attacchi categorizzati su qualsiasi endpoint.

Vedi RepositorySito web
134186 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FAS Judgement

Console di Attacco Prompt Injection

Metti alla prova le difese della tua IA prima che lo faccia qualcun altro.

PyPI Version Downloads License: MIT GitHub Stars

Installazione | Modalità Gioco | Classifica | Target Demo | Caratteristiche | Elite | Contribuisci


Judgement - Shall We Play a Game?

Perché Judgement?

Il tuo chatbot IA, API o agente è probabilmente vulnerabile alla prompt injection. La maggior parte lo è. Il problema è che molti team non hanno gli strumenti o le competenze per testarlo.

Judgement ti offre un modo strutturato per lanciare pattern di attacco categorizzati a qualsiasi endpoint IA e vedere esattamente cosa si rompe. Non è necessaria una base di sicurezza informatica: la modalità gioco integrata ti insegna mentre procedi.

Realizzato da Fallen Angel Systems, il team dietro Guardian – un firewall contro le prompt injection nativo per IA a protezione delle implementazioni LLM in produzione.

Novità

v3.0.22 – Classifica Globale + Login OAuth

  • Classifica globale con podio animato (schede glow oro/argento/bronzo)
  • OAuth GitHub e Google – accedi per competere
  • Nomi da hacker – nomi visualizzati personalizzati nelle Impostazioni
  • Flusso di accesso/logout con gestione token
  • Revisione vocale di Jerry – tutte le 34 linee vocali rigenerate con la ricetta WOPR bloccata

v3.0.0 – "Vogliamo Giocare a un Gioco?" – Sistema di Addestramento Gamificato

Judgement è ora una piattaforma di formazione hacker gamificata. Impara il red teaming sull'IA giocando attraverso 10 livelli, 37 sfide e guadagnando XP – il tutto guidato da Jerry, un master del gioco IA ispirato a WarGames.

Panoramica Livelli

10 Livelli di Formazione sulla Sicurezza IA:

LivelloNomeDifficoltàSfideConcetto
1Hijacking di RuoloPrincipiante3Fai dimenticare all'IA chi è
2Sovrascrittura IstruzioniPrincipiante3Di' all'IA di ignorare le sue regole
3Esfiltrazione DatiPrincipiante3Estrai informazioni nascoste
4Manipolazione del ContestoIntermedio4Usa finzione e ipotesi per bypassare le regole
5Manipolazione dell'OutputIntermedio4Forza output specifici
6Trucchi di CodificaIntermedio4Nascondi gli attacchi ai filtri
7Ingegneria SocialeAvanzato5Sfrutta la personalità dell'IA
8Attacchi ai DelimitatoriAvanzato5Rompi la struttura del prompt (XML, JSON, markdown)
9Catene Multi-TurnAvanzato5Costruisci fiducia, poi colpisci
10GIUDIZIO FINALEBoss1Tutto ciò che hai imparato contro difese complete

Vista Gioco Sfida

Caratteristiche Principali:

  • 37 sfide pratiche con bersagli vulnerabili integrati – nessuna API IA esterna necessaria
  • Sistema XP con progressione di livello e valutazioni a stelle
  • Sistema di suggerimenti (costa XP) – prova prima, chiedi aiuto se ti blocchi
  • Modalità gioco libero si sblocca dopo aver completato le sfide di ogni livello
  • Jerry – il master del gioco ispirato a WarGames che ti prende in giro, si congratula e giudica le tue abilità
  • Esperienza primo avvio – "VOGLIAMO GIOCARE A UN GIOCO?" con input terminale, animazioni di digitazione e audio
  • Scontro col boss – Jerry ha difese contro ogni tecnica. Trovare il bypass richiede di pensare al di fuori del paradigma dell'attacco
  • Il gioco completo è GRATUITO – Elite aggiunge profondità, non blocchi

Sfida Completata

Precedenti Funzionalità Principali (v2.x)

  • Architettura DDD – Codebase modulare (52 file, 7 livelli) costruita per estensibilità
  • Target Demo – Chatbot vulnerabile integrato con 3 personalità (hardened/default/vulnerabile)
  • Motore di Attacco Multi-Turn – Catena di attacchi attraverso conversazioni multiple con punteggio consapevole della fase
  • Livello di Trasporto – Attacco tramite HTTP, Ollama, Discord, Telegram, Slack o browser headless
  • Report Professionali – HTML, Markdown, JSON e SARIF con riferimenti CWE/OWASP

Avvio Rapido

Installa da PyPI (consigliato)

pip install fas-judgement
judgement

Tutto qui. Apri http://localhost:8668 e inizia a giocare.

Oppure esegui dal sorgente

git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

Comandi CLI

judgement                    # Avvia lo scanner (porta 8668)
judgement demo               # Avvia il target demo (porta 8667, personalità predefinita)
judgement demo hardened       # Demo con personalità hardened (~90% di blocco)
judgement demo vulnerable     # Demo con personalità vulnerabile (~10% di blocco)
judgement activate FAS-XXXX   # Attiva licenza Elite
judgement status              # Verifica livello licenza e conteggio pattern
judgement deactivate          # Ripristina livello gratuito

Opzioni

judgement --port 9000        # Porta personalizzata
judgement --host 127.0.0.1   # Solo localhost
judgement --host 0.0.0.0     # Esponi alla rete

"Vogliamo Giocare a un Gioco?"

Quando esegui Judgement per la prima volta, Jerry ti fa una domanda:

VOGLIAMO GIOCARE A UN GIOCO?
> _

Digita "play" per entrare in modalità gioco. Digita "skip" per andare direttamente alla console di attacco.

Come Funziona

  1. Scegli un livello – ognuno insegna una tecnica di prompt injection
  2. Leggi il briefing – comprendi il bot bersaglio e il tuo obiettivo
  3. Scrivi il tuo attacco – crea un messaggio per bypassare le difese del bot
  4. Premi FIRE – vedi se il tuo attacco ha estratto il segreto
  5. Guadagna XP – sali di livello e sblocca sfide più difficili
  6. Ottieni suggerimenti – bloccato? Spendi XP per sbloccare aiuti (3 livelli per sfida)

Lo Scontro col Boss (Livello 10)

Jerry ha costruito la difesa perfetta. Blocca hijacking di ruolo, esfiltrazione dati, ingegneria sociale, trucchi di codifica, attacchi ai delimitatori, catene multi-turn – tutto ciò che hai imparato. Ti prende in giro quando fallisci.

La via d'uscita non passa attraverso le difese. Passa attraverso Jerry stesso.

"UN GIOCO STRANO. L'UNICA MOSSA VINCENTE È... SAPERE COME GIOCARE."

Classifica Globale

Competi con hacker di prompt injection di tutto il mondo. Accedi con GitHub o Google e i tuoi progressi si sincronizzano con la classifica globale.

Scarica lo strumento