Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shennina — Automazione dello sfruttamento degli host con l'IA | Kitploit
Strumenti/GitHubGitHub/mazen160/shennina
Frameworks per Penetration TestingScanner di VulnerabilitàFramework di ExploitEsfiltrazione DatiPost-ExploitCommand and ControlMachine LearningSicurezza dell'IA
GitHubmazen160/shennina

shennina

Automazione dello sfruttamento degli host con l'IA

Vedi Repository
5571013 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Shennina


Automazione dello sfruttamento degli host con l'IA

Abstract

Shennina è un framework automatizzato per lo sfruttamento degli host. La missione del progetto è automatizzare completamente la scansione, l'analisi delle vulnerabilità e lo sfruttamento utilizzando l'Intelligenza Artificiale. Shennina è integrata con Metasploit e Nmap per eseguire gli attacchi, oltre ad essere integrata con un server Command-and-Control interno per esfiltrare automaticamente i dati dalle macchine compromesse.

Questo è stato sviluppato da Mazin Ahmed e Khalid Farah nell'ambito della HITB CyberWeek 2019 AI challenge. Il progetto è sviluppato basandosi sul concetto di DeepExploit di Isao Takaesu.

Shennina analizza un insieme di target di input per i servizi di rete disponibili, utilizza il suo motore di IA per identificare gli exploit consigliati per gli attacchi, e poi tenta di testare e attaccare i target. Se l'attacco ha successo, Shennina procede con la fase di post-sfruttamento.

Il motore di IA è inizialmente addestrato su target reali per apprendere exploit affidabili contro servizi remoti.

Shennina supporta anche una modalità 'Euristiche' per identificare exploit consigliati.

La documentazione si trova nella directory Docs all'interno del progetto.

Features

  • Approccio automatico di autoapprendimento per trovare exploit.
  • Alte prestazioni grazie a un design di concorrenza gestito.
  • Clustering intelligente degli exploit.
  • Capacità di post-sfruttamento.
  • Rilevamento dell'inganno.
  • Capacità di simulazione di ransomware.
  • Esfiltrazione automatica dei dati.
  • Modalità di scansione delle vulnerabilità.
  • Supporto alla modalità euristica per raccomandare exploit.
  • Supporto per agenti su Windows, Linux e macOS.
  • Metodo di attacco scriptabile nella fase di post-sfruttamento.
  • Suggerimenti di exploit per exploit del kernel.
  • Test della tecnica Out-of-Band per verifiche di sfruttamento.
  • Esfiltrazione automatica dei dati importanti sui server compromessi.
  • Capacità di reporting.
  • Copertura per oltre 40 TTP nel framework MITRE ATT&CK.
  • Supporto per target multi-input.

Perché stiamo risolvendo questo problema con l'IA?

Il problema dovrebbe essere risolto da un albero di hash senza usare 'IA', tuttavia, la HITB Cyber Week AI Challenge richiedeva al progetto di trovare modi per risolverlo attraverso l'IA.

Nota

Questo progetto è un esperimento di sicurezza.

Disclaimer legale

Questo progetto è realizzato esclusivamente per scopi educativi e di test etici. L'utilizzo di Shennina per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Autori

  • Mazin Ahmed ([email protected])
  • Khaled Farah ([email protected])
Scarica lo strumento