Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AutoPentest-DRL — AutoPentest-DRL: Teste de Penetração Automatizado Usando Aprendizado por Reforço Profundo | Kitploit
Ferramentas/GitHubGitHub/crond-jaist/autopentest-drl
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoMapeamento de RedeAnálise de VulnerabilidadesTestes de PenetraçãoAprendizado de MáquinaAprendizado e Educação
GitHubcrond-jaist/autopentest-drl

AutoPentest-DRL

AutoPentest-DRL: Teste de Penetração Automatizado Usando Aprendizado por Reforço Profundo

Ver Repositório
4441137há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AutoPentest-DRL: Teste de Penetração Automatizado Usando Aprendizagem por Reforço Profundo

AutoPentest-DRL é um framework de teste de penetração automatizado baseado em técnicas de Deep Reinforcement Learning (DRL). AutoPentest-DRL pode determinar o caminho de ataque mais apropriado para uma rede lógica dada, e também pode ser usado para executar um ataque de teste de penetração em uma rede real através de ferramentas como Nmap e Metasploit. Este framework foi criado para fins educacionais, para que os usuários possam estudar os mecanismos de ataque de teste de penetração. AutoPentest-DRL está sendo desenvolvido pela Cyber Range Organization and Design (CROND) cadeira dotada pela NEC no Japan Advanced Institute of Science and Technology (JAIST) em Ishikawa, Japão.

Uma visão geral do AutoPentest-DRL é mostrada abaixo. O framework recebe entrada do usuário sobre a rede alvo lógica, incluindo informações de vulnerabilidade; alternativamente, o framework pode usar o Nmap para varredura de rede para encontrar vulnerabilidades reais em uma rede alvo real com topologia conhecida. O gerador de grafo de ataque MulVAL é então usado para determinar possíveis árvores de ataque, que são alimentadas de forma simplificada no mecanismo DRL. O caminho de ataque produzido como saída pode ser usado para estudar os mecanismos de ataque em um grande número de redes lógicas. Alternativamente, o framework pode usar o caminho de ataque com ferramentas de teste de penetração, como o Metasploit, possibilitando ao usuário estudar como o ataque pode ser realizado em uma rede alvo real.

Visão geral do AutoPentest-DRL

A seguir, fornecemos informações breves sobre como configurar e usar o AutoPentest-DRL. Para detalhes sobre sua operação, consulte o Guia do Usuário que também disponibilizamos.

Pré-requisitos

Várias ferramentas externas são necessárias para usar o AutoPentest-DRL; para a funcionalidade básica relacionada a redes lógicas, você precisará de:

  • MulVAL: Gerador de grafo de ataque usado pelo AutoPentest-DRL para produzir possíveis caminhos de ataque para uma determinada rede. Veja a página do MulVAL para instruções de instalação e dependências. O MulVAL deve ser instalado no diretório repos/mulval na pasta do AutoPentest-DRL. Você também precisa configurar o arquivo /etc/profile conforme discutido aqui. Em alguns sistemas, a ferramenta epstopdf também pode precisar ser instalada, por exemplo, usando o comando abaixo:
    root@kitploit:~
    sudo apt install texlive-font-utils
    

Se você planeja usar o AutoPentest-DRL com redes reais, também precisará de:

  • Nmap: Scanner de rede usado pelo AutoPentest-DRL para determinar vulnerabilidades em uma determinada rede real. O comando necessário para instalar o nmap no Ubuntu é fornecido abaixo:
    root@kitploit:~
    sudo apt install nmap
    
  • Metasploit: Ferramentas de teste de penetração usadas pelo AutoPentest-DRL para realmente conduzir o ataque proposto pelo mecanismo DRL na rede alvo real. Para instalar o Metasploit, você pode usar os instaladores disponibilizados no site do Metasploit. Além disso, usamos pymetasploit3 como API RPC para se comunicar com o Metasploit, e essa ferramenta precisa ser instalada no diretório Penetration_tools/pymetasploit3 seguindo as instruções do autor.

Configuração

O AutoPentest-DRL foi desenvolvido principalmente no sistema operacional Ubuntu 18.04 LTS; outros sistemas operacionais podem funcionar, mas não foram testados. Para configurar o AutoPentest-DRL, use a página de releases para baixar a versão mais recente e extraia o arquivo do código fonte em um diretório de sua escolha (por exemplo, seu diretório home) no host onde você pretende usá-lo.

O AutoPentest-DRL é implementado em Python e requer vários pacotes para executar. O arquivo requirements.txt incluído na distribuição pode ser usado para instalar os pacotes necessários através do seguinte comando que deve ser executado a partir do diretório AutoPentest-DRL/:

root@kitploit:~
$ sudo -H pip install -r requirements.txt

Início Rápido

O AutoPentest-DRL pode ser usado imediatamente em uma topologia de rede lógica de exemplo executando o seguinte comando em um terminal a partir do diretório AutoPentest-DRL/:

root@kitploit:~
$ python3 ./AutoPentest-DRL.py logical_attack

Neste modo de ataque lógico nenhum ataque real é conduzido, e o AutoPentest-DRL apenas determinará o caminho de ataque ideal para a topologia de rede lógica descrita no arquivo MulVal_P/logical_attack_v1.P. Comparando o caminho de saída com a visualização do grafo de ataque gerado pelo MulVAL no arquivo mulval_results/AttackGraph.pdf, você pode estudar detalhadamente as etapas do ataque lógico.

Para mais informações sobre a operação do AutoPentest-DRL, incluindo o modo de ataque real a ser usado ao conduzir testes de penetração em redes reais, consulte nosso Guia do Usuário.

Referências

Para uma lista de contribuidores deste projeto, veja o arquivo CONTRIBUTORS incluído na distribuição.

Baixar ferramenta