Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AutoPentest-DRL — AutoPentest-DRL: 深層強化学習を用いた自動ペネトレーションテスト | Kitploit
ツール/GitHubGitHub/crond-jaist/autopentest-drl
ペネトレーションテストフレームワークエクスプロイトフレームワークネットワークマッピング脆弱性分析ペネトレーションテスト機械学習学習と教育
GitHubcrond-jaist/autopentest-drl

AutoPentest-DRL

AutoPentest-DRL: 深層強化学習を用いた自動ペネトレーションテスト

リポジトリを見る
4441134年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AutoPentest-DRL: 深層強化学習を用いた自動侵入テスト

AutoPentest-DRLは、深層強化学習(DRL)技術に基づいた自動侵入テストフレームワークです。AutoPentest-DRLは、与えられた論理ネットワークに対して最も適切な攻撃経路を決定することができ、またNmapやMetasploitなどのツールを介して実際のネットワークに対して侵入テスト攻撃を実行するためにも使用できます。このフレームワークは教育目的を意図しており、ユーザーが侵入テストの攻撃メカニズムを学習できるようになっています。AutoPentest-DRLは、石川県にある北陸先端科学技術大学院大学(JAIST)のサイバーレンジ組織・設計(CROND)NEC寄附講座によって開発されています。

AutoPentest-DRLの概要を以下に示します。このフレームワークは、脆弱性情報を含む論理ターゲットネットワークに関するユーザー入力を受け取ります。あるいは、既知のトポロジを持つ実際のターゲットネットワーク上の実際の脆弱性を見つけるために、Nmapを使用してネットワークスキャンを行うこともできます。次に、MulVAL攻撃グラフジェネレータを使用して潜在的な攻撃ツリーを決定し、それらを簡略化した形でDRLエンジンに送ります。出力として生成された攻撃経路は、多数の論理ネットワークにおける攻撃メカニズムの研究に使用できます。また、このフレームワークは、Metasploitなどの侵入テストツールと攻撃経路を使用することもでき、ユーザーが実際のターゲットネットワーク上で攻撃がどのように実行されるかを研究することを可能にします。

AutoPentest-DRLの概要

次に、AutoPentest-DRLのセットアップと使用方法に関する簡単な情報を提供します。操作の詳細については、別途用意しているユーザーガイドを参照してください。

Prerequisites

AutoPentest-DRLを使用するには、いくつかの外部ツールが必要です。論理ネットワークに関する基本機能については、以下が必要です:

  • MulVAL: AutoPentest-DRLが特定のネットワークの可能な攻撃経路を生成するために使用する攻撃グラフジェネレータ。インストール手順と依存関係については、MulVALページを参照してください。MulVALは、AutoPentest-DRLフォルダ内のrepos/mulvalディレクトリにインストールする必要があります。また、こちらで説明されているように、/etc/profileファイルを設定する必要があります。一部のシステムでは、以下のコマンドを使用してepstopdfツールもインストールする必要がある場合があります:
    root@kitploit:~
    sudo apt install texlive-font-utils
    

AutoPentest-DRLを実際のネットワークで使用する予定がある場合は、以下も必要です:

  • Nmap: AutoPentest-DRLが特定の実際のネットワークの脆弱性を特定するために使用するネットワークスキャナ。Ubuntuにnmapをインストールするために必要なコマンドは以下の通りです:
    root@kitploit:~
    sudo apt install nmap
    
  • Metasploit: AutoPentest-DRLが実際のターゲットネットワーク上でDRLエンジンによって提案された攻撃を実際に実行するために使用する侵入テストツール。Metasploitをインストールするには、Metasploitウェブサイトで利用可能なインストーラを使用できます。さらに、Metasploitと通信するためのRPC APIとしてpymetasploit3を使用しており、このツールは、作成者の指示に従ってPenetration_tools/pymetasploit3ディレクトリにインストールする必要があります。

Setup

AutoPentest-DRLは主にUbuntu 18.04 LTSオペレーティングシステム上で開発されました。他のOSでも動作する可能性はありますが、テストされていません。AutoPentest-DRLをセットアップするには、リリースページから最新バージョンをダウンロードし、ソースコードアーカイブを使用するホスト上の任意のディレクトリ(例えばホームディレクトリ)に展開してください。

AutoPentest-DRLはPythonで実装されており、実行にはいくつかのパッケージが必要です。配布物に含まれるrequirements.txtファイルを使用して、AutoPentest-DRL/ディレクトリから以下のコマンドを実行することで必要なパッケージをインストールできます:

root@kitploit:~
$ sudo -H pip install -r requirements.txt

Quick Start

AutoPentest-DRLは、サンプルの論理ネットワークトポロジ上で、AutoPentest-DRL/ディレクトリからターミナルで以下のコマンドを実行することで、すぐに使用できます:

root@kitploit:~
$ python3 ./AutoPentest-DRL.py logical_attack

この論理攻撃モードでは実際の攻撃は行われず、AutoPentest-DRLはファイルMulVal_P/logical_attack_v1.Pに記述された論理ネットワークトポロジの最適な攻撃経路のみを決定します。出力された経路をMulVALによって生成された攻撃グラフの可視化(ファイルmulval_results/AttackGraph.pdf)と比較することで、論理的な攻撃手順を詳細に研究できます。

実際のネットワークに対する侵入テストを実施する際に使用する実際の攻撃モードを含む、AutoPentest-DRLの操作の詳細については、ユーザーガイドを参照してください。

References

このプロジェクトへの貢献者のリストについては、配布物に含まれるCONTRIBUTORSファイルを参照してください。

ツールをダウンロード