
ReconPal: 정보 보안을 위한 NLP 활용

리콘(Recon)은 가장 중요한 단계 중 하나로, 쉬워 보이지만 제대로 수행하려면 많은 노력과 기술이 필요합니다. 올바른 도구, 올바른 쿼리/구문을 알고, 해당 쿼리를 실행하며, 정보를 상호 연관시키고, 출력을 정리해야 합니다. 이 모든 것은 숙련된 정보 보안/리콘 전문가에게는 쉬울 수 있지만, 그 외의 사람들에게는 여전히 마법에 가깝습니다. "싱가포르에서 UDP를 지원하는 오픈 Memcached 서버를 찾아줘" 또는 "싱가포르에 있는 IP 카메라 중 기본 자격 증명을 사용하는 것은 몇 개야?"와 같은 간단한 질문을 채팅으로 하면 답을 얻을 수 있다면 얼마나 멋질까요?
GPT-3(인간과 유사한 텍스트를 생성하는 딥러닝 기반 언어 모델)와 Shodan과 같은 잘 알려진 리콘 도구의 통합이 ReconPal의 기초입니다. ReconPal은 또한 음성 명령을 사용하여 널리 사용되는 익스플로잇을 실행하고 정찰을 수행하는 것을 지원합니다.
ReconPal을 실행하려면 다음 간단한 단계를 따르세요.
텔레그램 봇 토큰 BotFather를 사용하여 새 텔레그램 봇을 만드세요. 문서를 참조하세요: https://core.telegram.org/bots
Shodan API: Shodan 계정을 생성하고 https://account.shodan.io/에서 새 API 키를 생성하세요.
Google Speech-to-Text API: GCP에서 Speech-to-Text를 활성화하고 자격 증명을 받으세요. 문서의 단계를 참조하세요: https://cloud.google.com/speech-to-text/docs/before-you-begin
OpenAI API 키: 무료 OpenAI 계정을 만들어 API를 사용해 보세요. https://beta.openai.com/account/api-keys
Docker
sudo apt-get updates
sudo apt-get install docker.io
sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
리포지토리 클론
git clone https://github.com/pentesteracademy/reconpal.git
docker-compose.yml에 OPENAI, SHODAN API 키 및 텔레그램 봇 토큰을 입력하세요.
OPENAI_API_KEY=<Your key>
SHODAN_API_KEY=<Your key>
TELEGRAM_BOT_TOKEN=<Your token>
reconpal 시작
docker-compose up
텔레그램 앱을 열고 생성된 봇을 선택하여 ReconPal을 사용하세요.
/start
/register
scan 10.0.0.8
Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232
Jeswin Mathai, 수석 보안 연구원, INE [email protected]
Nishant Sharma, 보안 연구 매니저, INE [email protected]
Shantanu Kale, 클라우드 개발자, INE [email protected]
Sherin Stephen, 클라우드 개발자, INE [email protected]
Sarthak Saini (전 Pentester Academy)
자세한 내용은 "ReconPal.pdf" PDF 파일을 참조하세요. 이 파일에는 프레젠테이션에 사용된 슬라이드 덱이 포함되어 있습니다.
reconpal 시작 및 모델 등록

Finder 모듈 실행

Scanner 모듈 실행

Attacker 모듈 실행

음성 지원

이 프로그램은 자유 소프트웨어입니다: 자유 소프트웨어 재단이 발표한 GNU 일반 공중 사용 허가서(GNU General Public License) v2의 조건에 따라 이를 재배포하거나 수정할 수 있습니다.
이 프로그램은 유용하리라는 희망으로 배포되지만, 어떠한 보증도 제공하지 않습니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증조차 없습니다. GNU 일반 공중 사용 허가서를 참조하여 자세한 내용을 확인하세요.
이 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받아야 합니다. 그렇지 않은 경우, http://www.gnu.org/licenses/에서 확인하세요.