
AIによるホストエクスプロイトの自動化

Shenninaは自動化されたホストエクスプロイトフレームワークです。このプロジェクトの使命は、スキャン、脆弱性スキャン/分析、およびエクスプロイトを人工知能を使用して完全に自動化することです。Shenninaは攻撃を実行するためにMetasploitおよびNmapと統合されており、また、侵害されたマシンから自動的にデータを外部に持ち出すための社内のCommand-and-Controlサーバーとも統合されています。
これは、HITB CyberWeek 2019 AIチャレンジの中で、Mazin AhmedとKhalid Farahによって開発されました。このプロジェクトは、Isao TakaesuによるDeepExploitの概念に基づいて開発されています。
Shenninaは、入力されたターゲットのセットをスキャンして利用可能なネットワークサービスを確認し、AIエンジンを使用して攻撃に推奨されるエクスプロイトを特定し、ターゲットのテストと攻撃を試みます。攻撃が成功した場合、Shenninaはポストエクスプロイトフェーズに進みます。
AIエンジンは、リモートサービスに対する信頼性の高いエクスプロイトを学習するために、最初に実際のターゲットに対してトレーニングされます。
Shenninaは、推奨されるエクスプロイトを識別するための「ヒューリスティック」モードもサポートしています。
ドキュメントはプロジェクト内のDocsディレクトリにあります。
この問題は「AI」を使わずにハッシュツリーで解決されるべきですが、しかしHITB Cyber Week AIチャレンジでは、プロジェクトがAIを通じて解決する方法を見つけることが求められました。
このプロジェクトはセキュリティ実験です。
このプロジェクトは教育および倫理的なテスト目的のみで作成されています。事前の相互同意なくターゲットを攻撃するためにShenninaを使用することは違法です。該当するすべての地域、州、連邦法を遵守することはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。