
Automazione dello sfruttamento degli host con l'IA

Shennina è un framework automatizzato per lo sfruttamento degli host. La missione del progetto è automatizzare completamente la scansione, l'analisi delle vulnerabilità e lo sfruttamento utilizzando l'Intelligenza Artificiale. Shennina è integrata con Metasploit e Nmap per eseguire gli attacchi, oltre ad essere integrata con un server Command-and-Control interno per esfiltrare automaticamente i dati dalle macchine compromesse.
Questo è stato sviluppato da Mazin Ahmed e Khalid Farah nell'ambito della HITB CyberWeek 2019 AI challenge. Il progetto è sviluppato basandosi sul concetto di DeepExploit di Isao Takaesu.
Shennina analizza un insieme di target di input per i servizi di rete disponibili, utilizza il suo motore di IA per identificare gli exploit consigliati per gli attacchi, e poi tenta di testare e attaccare i target. Se l'attacco ha successo, Shennina procede con la fase di post-sfruttamento.
Il motore di IA è inizialmente addestrato su target reali per apprendere exploit affidabili contro servizi remoti.
Shennina supporta anche una modalità 'Euristiche' per identificare exploit consigliati.
La documentazione si trova nella directory Docs all'interno del progetto.
Il problema dovrebbe essere risolto da un albero di hash senza usare 'IA', tuttavia, la HITB Cyber Week AI Challenge richiedeva al progetto di trovare modi per risolverlo attraverso l'IA.
Questo progetto è un esperimento di sicurezza.
Questo progetto è realizzato esclusivamente per scopi educativi e di test etici. L'utilizzo di Shennina per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.