Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
syd — 공기 격리 침투 테스트용 오프라인 AI 보안 어시스턴트 | Kitploit
도구/GitHubGitHub/sydsec/syd
OSINT (Open Source Intelligence)Memory ForensicsVulnerability AnalysisExploitationNetwork ForensicsForensicsInformation GatheringPost-ExploitationPenetration TestingRed TeamingAI Security
86134개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
sydsec/syd

syd

공기 격리 침투 테스트용 오프라인 AI 보안 어시스턴트

저장소 보기

Syd

오프라인 침투 테스트용 AI 어시스턴트. 도구 출력을 붙여넣고, 평범한 영어로 질문하면 실제 데이터에 기반한 답변을 얻을 수 있습니다. 인터넷 연결, API 키, 어떤 것도 머신 밖으로 나가지 않습니다.

전적으로 CPU에서 실행됩니다. 표준 노트북 하드웨어에서 테스트 완료.


지원 기능

  • Nmap — XML 내보내기. 어떤 서비스가 실행 중인지, 무엇이 노출되었는지, 먼저 확인할 것을 물어보세요.
  • BloodHound — SharpHound JSON. DA로 가는 경로, Kerberoastable 계정, ACL 남용, 제약 없는 위임을 찾습니다.
  • Volatility — 플러그인 출력을 붙여넣습니다. 의심스러운 프로세스, 인젝션된 코드, 네트워크 연결, 지속성 메커니즘에 대해 물어보세요.
  • YARA — 스캔 결과. 무엇이 트리거되었고 그 이유, 공격 기술과 매칭되는 것을 이해합니다.
  • NetExec — 출력을 붙여넣습니다. 자격 증명 획득, 릴레이 기회, 빠른 성과를 식별합니다.
  • PCAP — 패킷 캡처 분석. 무슨 일이 있었는지, 언제, 무엇에 집중해야 하는지 물어보세요.

요구 사항

  • Windows 10/11
  • 16GB RAM 최소 (빠르게 사용하려면 24GB)
  • 15GB 여유 디스크 공간 (모델 약 9.7GB)
  • Python 3.10, 3.11 또는 3.12 (3.13은 안 됨 — llama-cpp-python에 아직 사전 빌드된 휠이 없음)

테스트 환경: AMD Ryzen AI 9 365, 24GB RAM. 해당 하드웨어에서 쿼리 시간 2-5초. 16GB에서도 작동하지만 다른 것은 모두 먼저 닫으세요.


설치

root@kitploit:~
git clone https://github.com/Sydsec/syd
cd syd
python setup.py
python syd.py

설치 과정에서 모델(~9.7GB)과 임베딩 모델(~90MB)을 자동으로 다운로드합니다. HuggingFace 계정이 필요하지 않습니다. 연결 속도에 따라 20-30분 소요됩니다. 완료되면 모든 것이 완전히 오프라인에서 실행됩니다.

llama-cpp-python 설치 중 오류가 발생하면 setup.py 실행 전에 다음을 수동으로 실행하세요:

root@kitploit:~
pip install llama-cpp-python==0.3.16 --force-reinstall --no-cache-dir --config-settings="cmake.args=-DGGML_AVX2=OFF;-DGGML_AVX=OFF;-DGGML_F16C=OFF;-DGGML_FMA=OFF"

이는 일부 Windows 설정에서 알려진 호환성 문제입니다. cmake 플래그는 특정 CPU에서 충돌을 일으키는 AVX2를 비활성화합니다.


작동 방식

세 단계로 이루어집니다. 먼저 스캔 파일을 결정론적으로 파싱합니다 — AI 없음, 순수 정규식과 구조화된 파싱으로 데이터 추출이 항상 정확합니다. 둘째, 로컬 FAISS 인덱스에서 관련 기술 문서를 가져옵니다. 셋째, Qwen 2.5 14B가 검증된 사실만 사용하여 답변을 생성합니다.

그런 다음 답변이 실제 스캔에 있었던 내용과 비교됩니다. 모델이 데이터에 없었던 IP, 프로세스 또는 호스트 이름을 참조하면 답변이 차단되고 재생성됩니다. 이것이 환각을 방지하는 방법입니다.


사용법

해당 탭에 파일을 로드하거나 출력을 붙여넣으세요. Analyse를 클릭하세요. 분석이 완료되면 Ask Syd 상자에 질문을 입력하세요.

잘 작동하는 예:

Nmap: "SMB 서명이 비활성화된 호스트는?" / "비표준 포트의 모든 서비스를 보여줘" / "10.0.0.15의 공격 표면은?"

BloodHound: "도메인 관리자까지의 최단 경로는?" / "Kerberoastable한 사용자는?" / "제약 없는 위임이 있는 모든 컴퓨터를 보여줘"

Volatility: "가장 의심스러운 프로세스는?" / "인젝션된 프로세스가 있나?" / "모든 외부 네트워크 연결 목록"


문제 해결

"모델을 찾을 수 없음" — setup.py가 완료되지 않았습니다. rag_engine/models/qwen2.5-14b-instruct-q5_k_m.gguf에 모델이 있고 약 9.7GB인지 확인하세요. 더 작다면 다운로드가 중단된 것이므로 삭제하고 setup.py를 다시 실행하세요.

메모리 부족 — 브라우저와 RAM을 사용하는 다른 모든 것을 닫으세요. 16GB는 빠듯하고 24GB는 여유롭습니다.

첫 실행 느림 — 예상된 현상입니다. 모델 로딩에 10-20초가 소요됩니다. 이후 쿼리는 2-5초입니다.

FAISS 오류 — 인덱스는 리포지토리와 함께 제공됩니다. 누락되었거나 손상된 경우 python build_all_databases.py를 실행하세요.


엔터프라이즈

엔터프라이즈는 이 리포지토리의 모든 기능에 Metasploit 및 Sliver C2 분석을 추가합니다.

레드 팀 작업을 하고 있다면 문제를 알 것입니다 — NDA와 고객 데이터 때문에 세션 출력을 ChatGPT에 붙여넣을 수 없습니다. 엔터프라이즈는 MSF 세션과 Sliver 비콘에 대해 동일한 AI 분석을 완전히 오프라인으로 제공합니다. 무슨 일이 있었는지, 다음에 무엇으로 피벗할지, 자격 증명이 컨텍스트에서 무엇을 의미하는지 물어보세요.

연락처: [email protected] 또는 https://sydsec.co.uk


동영상 및 데모

YouTube 튜토리얼 및 워크스루: https://www.youtube.com/@paularmstrong8306

시작하기 전에 시청할 가치가 있습니다 — 실제 침투 테스트 데이터에 대한 실제 워크플로를 보여줍니다.


모델

Qwen 2.5 14B Instruct, Q5_K_M 양자화. Temperature 0.05-0.1로 답변을 간결하게 유지. 반복 패널티 2.8-3.2. 컨텍스트 윈도우 8192 토큰.

임베딩: all-MiniLM-L6-v2. 벡터 저장소: FAISS (IndexFlatIP, 코사인 유사도).


Paul Armstrong — https://sydsec.co.uk — YouTube: https://www.youtube.com/@paularmstrong8306

도구 다운로드