Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fas-judgement-oss — オープンソースのプロンプトインジェクション攻撃コンソール。カテゴリ化された攻撃を任意のエンドポイントに発射してAIセキュリティをテストします。 | Kitploit
ツール/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
ペイロード生成ウェブセキュリティCTFペネトレーションテストソーシャルエンジニアリング学習と教育レッドチーミング学習パスとコースAIセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
敵対的攻撃
ラボと実践
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

オープンソースのプロンプトインジェクション攻撃コンソール。カテゴリ化された攻撃を任意のエンドポイントに発射してAIセキュリティをテストします。

リポジトリを見るウェブサイト
13465ヶ月前未レビュー

FAS Judgement

プロンプトインジェクション攻撃コンソール

AIの防御を、誰かに先に突破される前にテストしよう。

PyPI Version Downloads License: MIT GitHub Stars

インストール | ゲームモード | リーダーボード | デモターゲット | 機能 | Elite | コントリビュート


Judgement - Shall We Play a Game?

なぜJudgementなのか?

あなたのAIチャットボット、API、またはエージェントは、おそらくプロンプトインジェクションに対して脆弱です。ほとんどがそうなのです。問題は、ほとんどのチームがそれをテストするためのツールや専門知識を持っていないことです。

Judgementは、任意のAIエンドポイントに対して分類された攻撃パターンを発射し、何が壊れるかを正確に確認するための構造化された方法を提供します。セキュリティのバックグラウンドは必要ありません。組み込みのゲームモードが、進めるにつれて教えてくれます。

Fallen Angel Systemsが開発。同社は、本番稼働中のLLMデプロイメントを保護するAIネイティブのプロンプトインジェクションファイアウォールであるGuardianの背後にいるチームです。

新機能

v3.0.22 -- グローバルリーダーボード + OAuthログイン

  • グローバルリーダーボード -- アニメーション付き表彰台(金/銀/銅のグローカード)
  • GitHubおよびGoogle OAuth -- サインインして競争
  • ハッカーネーム -- 設定でカスタム表示名
  • サインイン/サインアウト -- トークン管理付き
  • Jerryの音声大幅リニューアル -- 全34音声ラインがロックされたWOPRレシピで再生成

v3.0.0 -- "Shall We Play A Game?" -- ゲーム化されたトレーニングシステム

Judgementは、ゲーム化されたハッキングトレーニングプラットフォームになりました。10レベル、37チャレンジをプレイし、XPを獲得しながらAIレッドチーミングを学びましょう。すべてはWarGamesにインスパイアされたAIゲームマスター、Jerryがガイドします。

Levels Overview

AIセキュリティトレーニングの10レベル:

Challenge Play View

主な機能:

  • 37の実践的なチャレンジ -- 組み込みの脆弱なターゲットあり。外部AI APIは不要
  • XPシステム -- レベル進行と星評価
  • ヒントシステム(XP消費) -- まずは自分で試し、行き詰まったらヒントを得る
  • フリープレイモード -- 各レベルのチャレンジ完了後に解放
  • Jerry -- WarGamesにインスパイアされたゲームマスター。あなたのスキルを嘲笑し、祝福し、評価する
  • 初回実行エクスペリエンス -- "SHALL WE PLAY A GAME?" ターミナル入力、タイピングアニメーション、オーディオ付き
  • ボス戦 -- Jerryはあらゆるテクニックに対する防御を備えています。回避策を見つけるには、攻撃パラダイムの外で考える必要があります
  • フルゲームは無料 -- Eliteは深みを追加するものであり、ゲートではありません

Challenge Complete

以前の主要機能(v2.x)

  • DDDアーキテクチャ -- 拡張可能なモジュラーコードベース(52ファイル、7レイヤー)
  • デモターゲット -- 3つのペルソナ(強化/デフォルト/脆弱)を持つ組み込みの脆弱なチャットボット
  • マルチターン攻撃エンジン -- フェーズ認識スコアリングで会話をまたいで攻撃をチェーンする
  • トランスポートレイヤー -- HTTP、Ollama、Discord、Telegram、Slack、ヘッドレスブラウザを介した攻撃
  • プロフェッショナルレポート -- CWE/OWASP参照付きのHTML、Markdown、JSON、SARIF

クイックスタート

PyPIからインストール(推奨)

root@kitploit:~
pip install fas-judgement
judgement

これだけです。http://localhost:8668 を開いてプレイを開始してください。

またはソースから実行

root@kitploit:~
git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

CLIコマンド

root@kitploit:~
judgement                    # スキャナーを起動(ポート8668)
judgement demo               # デモターゲットを起動(ポート8667、デフォルトペルソナ)
judgement demo hardened       # 強化されたペルソナでデモ(約90%ブロック率)
judgement demo vulnerable     # 脆弱なペルソナでデモ(約10%ブロック率)
judgement activate FAS-XXXX   # Eliteライセンスをアクティベート
judgement status              # ライセンスティアとパターン数を確認
judgement deactivate          # 無料ティアに戻す

オプション

root@kitploit:~
judgement --port 9000        # カスタムポート
judgement --host 127.0.0.1   # ローカルホストのみ
judgement --host 0.0.0.0     # ネットワークに公開

"Shall We Play A Game?"

Judgementを初めて実行すると、Jerryが質問をします:

root@kitploit:~
SHALL WE PLAY A GAME?
> _

"play"と入力してゲームモードに入ります。"skip"と入力して攻撃コンソールに直接進みます。

仕組み

  1. レベルを選ぶ -- 各レベルは1つのプロンプトインジェクションテクニックを教えます
  2. ブリーフィングを読む -- ターゲットボットと目的を理解する
  3. 攻撃を入力する -- ボットの防御を回避するメッセージを作成する
  4. FIREを押す -- 攻撃が秘密を抽出できたか確認する
  5. XPを獲得する -- レベルアップしてより難しいチャレンジを解放する
  6. ヒントを得る -- 行き詰まった?XPを使ってヒントを解放(チャレンジごとに3段階)

ボス戦(レベル10)

Jerryは完璧な防御を構築しました。彼はロールハイジャッキング、データ漏洩、ソーシャルエンジニアリング、エンコードトリック、デリミタ攻撃、マルチターンチェーンなど、あなたが学んだすべてをブロックします。失敗すると彼はあなたを嘲笑します。

突破口は防御の中にはありません。Jerry自身の中にあります。

"変わったゲームだ。唯一の勝利の手は… 遊び方を知ることだ。"

グローバルリーダーボード

世界中のプロンプトインジェクションハッカーと競い合いましょう。GitHubまたはGoogleでサインインすると、あなたの進捗がグローバルリーダーボードと同期されます。

機能:

  • アニメーション表彰台 -- トップ3プレイヤーにグロー効果付きの金/銀/銅カード
  • 完全なランキングテーブル -- XP、レベル、完了したチャレンジ、プレイ時間、バッジ
  • OAuthログイン -- GitHubまたはGoogle、ワンクリック
  • ハッカーネーム -- 設定でカスタム表示名を設定("jtil4201"では恐怖を与えられないので)
  • サインイン/アウト -- セッションはローカルに保持され、いつでもサインアウト可能

ボードに載る方法:

  1. Leaderboardタブをクリック
  2. GitHubまたはGoogleでサインイン
  3. レベルをプレイ -- XPと進捗は自動的に同期
  4. 設定 > プロフィールで表示名を設定

リーダーボードは全員無料 -- Eliteのゲートではありません。

デモターゲット

デモターゲットは組み込みのシミュレートされたAIチャットボットで、外部のAI APIを必要とせずに攻撃できます。

root@kitploit:~
# ターミナル1:デモターゲットを起動
judgement demo

# ターミナル2:スキャナーを起動
judgement

スキャナーを http://localhost:8667/demo/chat に向けて、発射してください。

3つのペルソナ

ペルソナブロック率シミュレーション内容
hardened約90%適切に調整されたセーフティレイヤー
default

実行時にペルソナを切り替え:

root@kitploit:~
curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'

機能

攻撃コンソール

ターゲット(URL、ヘッダー、ボディテンプレート)を設定し、cURLコマンドから直接インポートし、パターンベースの攻撃をライブストリーミング結果で実行します。クイックプリセットを使用してアプローチを構成:

プリセット機能
Smoke Test約15パターン、critical+high重大度、カテゴリごとに1つ
Full Sweep約50パターン、全カテゴリに比例分散
Deep Dive約100パターン、重点カバレッジ、カテゴリごとに最低2つ
Critical Onlyすべてのcritical+high重大度パターン、制限なし

マルチターン攻撃エンジン(Elite)

複数の会話ターンにわたって攻撃をチェーンします。オーケストレーターがフェーズ進行、リトライ、ピボット戦略を管理します。スコアラーはデータ漏洩(APIキー、資格情報、PII)を19の正規表現パターンで検出し、重大度をCRITICAL/HIGH/MEDIUMに評価します。

スキャンターゲット自動検出

Judgementを任意のURLに向けると、HTTPメソッド、ペイロードフィールド、ヘッダー、認証形式、AIプロバイダーを自動検出します。

プロフェッショナルレポート(Elite)

CWE/OWASP参照付きのセキュリティ評価レポートをHTML、Markdown、JSON、SARIF形式で生成します。

LLM判定(オプション)

ローカルのOllamaインスタンスを接続して、AI駆動の応答分類を行うことができます。

パターン投稿

新しい攻撃を発見しましたか?アプリから直接投稿してください。信頼度70%以上かつ重複なしで、コミュニティライブラリに追加されます。

内蔵セーフティ

  • SSRF保護 -- ターゲットURLの検証により、内部/プライベートネットワークのスキャンを防止
  • デフォルトでローカルのみ -- localhostにバインドし、偶発的な露出なし
  • ゼロテレメトリ -- ホームコールするものは一切なし

アーキテクチャ(v3.0.0)

root@kitploit:~
fas_judgement/
├── config.py              # 環境およびアプリ設定
├── core/
│   ├── models.py          # ドメインモデル、列挙型、エラー、インターフェース
│   ├── registry.py        # モジュールレジストリ
│   └── progression/       # ゲームシステム
│       ├── models.py      # PlayerProgress、Level、Challenge、Hint
│       ├── levels.py      # 10レベルの定義 + Jerryメッセージ
│       ├── service.py     # XP、レベルアップ、チャレンジ完了
│       ├── storage.py     # SQLite永続化
│       └── challenges/    # 37チャレンジの定義
│           ├── level_01.py  # ロールハイジャッキング(3チャレンジ)
│           ├── level_02.py  # 指示の上書き(3チャレンジ)
│           ├── level_03.py  # データ漏洩(3チャレンジ)
│           ├── level_04.py  # コンテキスト操作(4チャレンジ)
│           ├── level_05.py  # 出力操作(4チャレンジ)
│           ├── level_06.py  # エンコードトリック(4チャレンジ)
│           ├── level_07.py  # ソーシャルエンジニアリング(5チャレンジ)
│           ├── level_08.py  # デリミタ攻撃(5チャレンジ)
│           ├── level_09.py  # マルチターンチェーン(5チャレンジ)
│           └── level_10.py  # FINAL JUDGEMENT(1ボスチャレンジ)
├── modules/
│   └── ai_security/       # AIセキュリティモジュール(プラグイン可能)
│       ├── scanner/       # 単発攻撃エンジン
│       ├── multi_turn/    # マルチターン攻撃オーケストレーター
│       ├── patterns/      # パターン読み込み、フィルタリング、リポジトリ
│       └── demo/          # 組み込み脆弱チャットボット + チャレンジターゲット
├── transport/             # HTTP、Ollama、Discord、Telegram、Slack、Website
├── http/                  # FastAPIアプリ、ルーター、依存関係
├── ui/                    # フロントエンドSPA(レベル、チャレンジ、Jerry紹介)
└── utils/                 # ライセンスクライアント、セキュリティ、メール、Ollamaヘルパー

設定

Free vs Elite

フルゲームは無料です。 Eliteは、より深く掘り下げるためのものであり、クリアするためのものではありません。

Eliteアクセスを入手

コントリビュート

コントリビューションを歓迎します!以下の方法で助けてください:

  • バグ報告 -- Issueを開く
  • 機能リクエスト -- Issueを開く に enhancement ラベルを付けて
  • プルリクエスト -- Fork、ブランチ、PR。変更は焦点を絞り、説明を含めてください。
  • パターン投稿 -- アプリ内のSubmit Patternタブを使用して直接投稿
  • チャレンジのアイデア -- 創造的な攻撃シナリオをお持ちですか? challenge ラベルを付けてIssueを開いてください。

関連プロジェクト

  • Guardian -- AIネイティブのプロンプトインジェクションファイアウォール(防御)
  • Guardian Shield -- 無料のローカルプロンプトインジェクションスキャナー(OpenClawスキル)

ライセンス

MIT -- 詳細は LICENSE を参照。


Fallen Angel Systems によって構築されました

"SHALL WE PLAY A GAME?"

免責事項: このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。所有しているシステム、または明示的な書面による許可を得たシステムのみをテストしてください。許可されていないコンピュータシステムへのアクセスは、米国コンピュータ詐欺及び不正使用防止法(CFAA)および世界中の同等の法律の下で違法です。著者は、このツールの誤用に対して一切の責任を負いません。

ツールをダウンロード
レベル名前難易度チャレンジ数コンセプト
1ロールハイジャッキング初心者3AIに自分が誰かを忘れさせる
2指示の上書き初心者3AIにルールを無視させる
3データ漏洩初心者3隠された情報を抽出する
4コンテキスト操作中級4フィクションや仮定を使ってルールを回避する
5出力操作中級4特定の出力を強制する
6エンコードトリック中級4攻撃をフィルターに偽装する
7ソーシャルエンジニアリング上級5AIの性格を利用する
8デリミタ攻撃上級5プロンプト構造(XML、JSON、Markdown)を破壊する
9マルチターンチェーン上級5信頼を築き、そして攻撃する
10FINAL JUDGEMENTボス1学んだすべて vs. 完全な防御
約55%
典型的なGPTスタイルのデプロイメント
vulnerable約10%ガードレールなしの生のモデル
変数デフォルト説明
--port8668サーバーポート
--host127.0.0.1バインドアドレス
OLLAMA_URLhttp://localhost:11434Ollama APIエンドポイント
OLLAMA_MODELqwen2.5:14bLLM判定用モデル
機能FreeElite
ゲームモード(10レベル、37チャレンジ)はいはい
Jerry(音声+テキスト)はいはい
プリセット付き攻撃コンソールはいはい
デモターゲット(3ペルソナ)はいはい
重大度フィルターと検索はいはい
教育タブはいはい
LLM判定(Ollama)はいはい
スキャンターゲット自動検出はいはい
パターン投稿はいはい
内蔵ドキュメントはいはい
スターターパターン10034,838以上
マルチターン攻撃チェーン--はい
プロフェッショナルレポート(HTML/MD/JSON/SARIF)基本MDフルスイート
カテゴリ別攻撃制限--はい
トランスポートレイヤー(Discord、Slackなど)HTTPのみすべて
フェーズ認識スコアリング+データ漏洩検出--はい
グローバルリーダーボード(OAuth、ハッカーネーム)はいはい
プレステージモード(より強力な防御で再挑戦)--近日公開