
ポストエクスプロイテーションを意思決定インテリジェンスを通じて再定義する研究フレームワーク。
著者: Indoushka (Nekaa Salah Eddine)
Context-Aware Offensive Intelligence (CAOI) は、実行よりも理解と意思決定を優先する、研究主導型のポストエクスプロイテーション・パラダイムです。
このプロジェクトは、次のことを行う新しいインテリジェンス層を導入します:
既存のフレームワークは 何ができるか に焦点を当てます。 CAOI は そもそも何かを行うべきか に焦点を当てます。
研究および概念実装(設計のみ)
MIT License これらのモジュールとは何ですか?
これらのモジュールは Exploit でも、侵入ツールでも、権限昇格ツールでもありません。 セッション取得後に動作するインテリジェンス分析モジュール(Intelligence Analysis Modules)であり、その目的は実行ではなく、理解と意思決定です。
提案される分類名:
Post-Exploitation Intelligence Modules
1️⃣ Environment Intelligence Module
名前:
environment_context
何をするもの?
ターゲット環境をコンテキストに沿って分析し、以下を理解します:
システムの種類
機能上の役割(Web / DB / Auth…)
本番環境(Production)か開発環境(Development)か
運用上の機密性の度合い
監視・検出の可能性
その利点
盲目的な行動を防ぐ
システムが高機密かどうかを判定する
「続行するか、停止するか」という意思決定を支援する
プロジェクト内のパス metasploit/post/intelligence/environment_context.rb
安全ですか?
✅ はい、100%
いかなるファイルも変更しない
いかなる脆弱性も悪用しない
危険なコマンドを実行しない
2️⃣ Misconfiguration Context Module
名前:
misconfiguration_context
何をするもの?
運用上のエラーや設定ミスを分析します。ただし、従来のスキャン(Scan)ではなく、次の点を問います:
なぜこのエラーが存在するのか?
その論理的な影響は何か?
人為的なものか、構造的なものか?
その利点
脆弱性よりも危険なエラーを発見する
Red Team と Blue Team の両方に役立つ
法的なレポートにも使用できる
プロジェクト内のパス metasploit/post/intelligence/misconfiguration_context.rb
安全ですか?
✅ はい
設定を悪用しない
権限を変更しない
分析のみ
3️⃣ Privilege Escalation Predictor
名前:
privesc_predictor
何をするもの?
以下を行わずに、権限昇格が論理的に可能かどうかを予測します:
Exploit
CVE
実際の試行
出力するもの:
成功の可能性
ノイズのレベル
露見(検出)の可能性
その利点
時間を節約する
ノイズを低減する
失敗する試行を防ぐ
プロジェクト内のパス metasploit/post/intelligence/privesc_predictor.rb
安全ですか?
✅ はい、非常に安全です
権限を昇格させない
悪用を試みない
判断のみ
4️⃣ Scoring & Confidence Engine
名前:
scoring_engine
何をするもの?
分析を次のものに変換します:
数値
リスクスコア
信頼度
無意味な LOW / MEDIUM の代わりに。
その利点
説明・正当化が可能な意思決定
管理やレポート作成に役立つ
科学的かつ学術的
プロジェクト内のパス metasploit/post/intelligence/scoring_engine.rb
安全ですか?
✅ はい
計算処理のみ
システムと相互作用しない
5️⃣ Intelligence Reporter
名前:
intelligence_reporter
何をするもの?
すべての結果を収集し、次のものを出力します:
理解しやすいレポート
最終的な推奨事項
行動すべきか、すべきでないか?
その利点
技術と意思決定を結びつける
管理者や非技術部門のチームに役立つ
混沌とした情報を簡潔にまとめる
プロジェクト内のパス metasploit/post/intelligence/intelligence_reporter.rb
安全ですか?
✅ はい
何も実行しない
レポートのみ
これらのモジュールは Metasploit プロジェクトを壊しますか?
❌ いいえ むしろ改善します
なぜですか?
Core(中核部)を変更しない Exploit には触れない 危険な関数に依存しない 追加の分析レイヤーとして機能する
正しい分類先 post/intelligence/
📌 以下と競合しない新しい分類:
post/linux
post/windows
auxiliary
exploit
簡単に削除できますか?
✅ はい
独立したモジュール
他のモジュールに依存しない
削除しても何にも影響しない
最終まとめ 質問 回答 侵入ツールか? ❌ いいえ Exploit を実行するか? ❌ いいえ 法的に安全か? ✅ はい Metasploit を壊すか? ❌ いいえ 本当の価値を追加するか? ✅ 非常に高い