Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fas-judgement-oss — Console de ataque de injeção de prompt de código aberto. Teste a segurança de IA disparando ataques categorizados em qualquer endpoint. | Kitploit
Ferramentas/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
Geração de PayloadsSegurança WebCTFTestes de PenetraçãoEngenharia SocialAprendizado e EducaçãoRed TeamingTrilhas e CursosSegurança de IA
Ataque Adversário
Labs e Prática
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

Console de ataque de injeção de prompt de código aberto. Teste a segurança de IA disparando ataques categorizados em qualquer endpoint.

Ver RepositórioSite
1346há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FAS Judgement

Console de Ataques de Injeção de Prompt

Teste as defesas da sua IA antes que alguém mais o faça.

PyPI Version Downloads License: MIT GitHub Stars

Instalação | Modo Jogo | Leaderboard | Alvo Demo | Funcionalidades | Elite | Contribuir


Judgement - Shall We Play a Game?

Por que o Judgement?

Seu chatbot, API ou agente de IA provavelmente é vulnerável a injeção de prompt. A maioria é. O problema é que a maioria das equipes não tem as ferramentas ou expertise para testar isso.

O Judgement oferece uma maneira estruturada de disparar padrões de ataque categorizados em qualquer endpoint de IA e ver exatamente o que quebra. Nenhum conhecimento em segurança é necessário -- o modo de jogo embutido ensina enquanto você avança.

Construído pela Fallen Angel Systems, a equipe por trás do Guardian -- um firewall de injeção de prompt nativo de IA que protege implantações de LLM em produção.

Novidades

v3.0.22 -- Leaderboard Global + Login OAuth

  • Leaderboard global com pódio animado (cartões brilhantes ouro/prata/bronze)
  • OAuth do GitHub e Google -- faça login para competir
  • Nomes de hackers -- nomes de exibição personalizados em Configurações
  • Fluxo de login/sair com gerenciamento de token
  • Revisão da voz do Jerry -- todas as 34 falas regeneradas com a receita WOPR travada

v3.0.0 -- "Vamos Jogar Um Jogo?" -- Sistema de Treinamento Gamificado

O Judgement agora é uma plataforma de treinamento de hacking gamificada. Aprenda red teaming de IA jogando por 10 níveis, 37 desafios e ganhando XP -- tudo guiado por Jerry, um mestre de jogo de IA inspirado em WarGames.

Visão Geral dos Níveis

10 Níveis de Treinamento em Segurança de IA:

NívelNomeDificuldadeDesafiosConceito
1Sequestro de PapelIniciante3Faça a IA esquecer quem ela é
2Sobrescrita de InstruçãoIniciante3Diga à IA para ignorar suas regras
3Exfiltração de DadosIniciante3Extraia informações ocultas
4Manipulação de ContextoIntermediário4Use ficção e hipóteses para contornar regras
5Manipulação de SaídaIntermediário4Force saídas específicas
6Truques de CodificaçãoIntermediário4Disfarce ataques para passar por filtros
7Engenharia SocialAvançado5Explore a personalidade da IA
8Ataques de DelimitadorAvançado5Quebre a estrutura do prompt (XML, JSON, markdown)
9Cadeias Multi-TurnoAvançado5Construa confiança, depois ataque
10JULGAMENTO FINALBoss1Tudo o que você aprendeu contra defesas completas

Visualização do Desafio

Principais Funcionalidades:

  • 37 desafios práticos com alvos vulneráveis embutidos -- nenhuma API de IA externa necessária
  • Sistema de XP com progressão de nível e classificações por estrelas
  • Sistema de dicas (custa XP) -- tente primeiro, obtenha ajuda se ficar preso
  • Modo de jogo livre desbloqueado após completar os desafios de cada nível
  • Jerry -- o mestre de jogo inspirado em WarGames que provoca, parabeniza e julga suas habilidades
  • Experiência de primeira execução -- "SHALL WE PLAY A GAME?" com entrada no terminal, animações de digitação e áudio
  • Luta contra o chefe -- Jerry tem defesas contra todas as técnicas. Encontrar a bypass requer pensar fora do paradigma de ataque
  • O jogo completo é GRÁTIS -- Elite adiciona profundidade, não barreiras

Desafio Completo

Principais Funcionalidades Anteriores (v2.x)

  • Arquitetura DDD -- Base de código modular (52 arquivos, 7 camadas) construída para extensibilidade
  • Alvo Demo -- Chatbot vulnerável embutido com 3 personas (hardened/default/vulnerable)
  • Motor de Ataque Multi-Turno -- Encadeie ataques em conversas com pontuação ciente de fase
  • Camada de Transporte -- Ataque via HTTP, Ollama, Discord, Telegram, Slack ou navegador headless
  • Relatórios Profissionais -- HTML, Markdown, JSON e SARIF com referências CWE/OWASP

Início Rápido

Instalar do PyPI (recomendado)

root@kitploit:~
pip install fas-judgement
judgement

É só isso. Abra http://localhost:8668 e comece a jogar.

Ou execute a partir do código fonte

root@kitploit:~
git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

Comandos CLI

root@kitploit:~
judgement                    # Iniciar o scanner (porta 8668)
judgement demo               # Iniciar alvo demo (porta 8667, persona padrão)
judgement demo hardened       # Demo com persona hardened (~90% de bloqueio)
judgement demo vulnerable     # Demo com persona vulnerable (~10% de bloqueio)
judgement activate FAS-XXXX   # Ativar licença Elite
judgement status              # Verificar nível da licença e contagem de padrões
judgement deactivate          # Reverter para o nível gratuito

Opções

root@kitploit:~
judgement --port 9000        # Porta personalizada
judgement --host 127.0.0.1   # Apenas localhost
judgement --host 0.0.0.0     # Expor para a rede

"Vamos Jogar Um Jogo?"

Quando você executa o Judgement pela primeira vez, Jerry faz uma pergunta:

root@kitploit:~
SHALL WE PLAY A GAME?
> _

Digite "play" para entrar no modo de jogo. Digite "skip" para ir direto para o console de ataque.

Como Funciona

  1. Escolha um nível -- cada um ensina uma técnica de injeção de prompt
  2. Leia o briefing -- entenda o bot alvo e seu objetivo
  3. Digite seu ataque -- crie uma mensagem para contornar as defesas do bot
  4. Aperte FIRE -- veja se seu ataque extraiu o segredo
  5. Ganhe XP -- suba de nível e desbloqueie desafios mais difíceis
  6. Obtenha dicas -- Preso? Gaste XP para desbloquear dicas (3 níveis por desafio)

A Luta Contra o Chefe (Nível 10)

Jerry construiu a defesa perfeita. Ele bloqueia sequestro de papel, exfiltração de dados, engenharia social, truques de codificação, ataques de delimitador, cadeias multi-turno -- tudo o que você aprendeu. Ele provoca você quando falha.

O caminho não passa pelas defesas. Passa pelo próprio Jerry.

"A STRANGE GAME. THE ONLY WINNING MOVE IS... TO KNOW HOW TO PLAY."

Leaderboard Global

Compita com hackers de injeção de prompt do mundo todo. Faça login com GitHub ou Google e seu progresso sincroniza com o leaderboard global.

Funcionalidades:

  • Pódio animado -- Os 3 melhores jogadores recebem cartões ouro/prata/bronze com efeitos brilhantes
  • Tabela de classificações completa -- XP, nível, desafios concluídos, tempo de jogo, medalhas
  • Login OAuth -- GitHub ou Google, um clique
  • Nomes de hackers -- Defina um nome de exibição personalizado em Configurações (porque "jtil4201" não inspira medo)
  • Login/Sair -- Sua sessão persiste localmente, saia quando quiser

Como entrar no quadro:

  1. Clique na aba Leaderboard
  2. Faça login com GitHub ou Google
  3. Jogue os níveis -- seu XP e progresso sincronizam automaticamente
  4. Defina um nome de exibição em Configurações > Perfil

O leaderboard é gratuito para todos -- não bloqueado atrás do Elite.

Alvo Demo

O alvo demo é um chatbot de IA simulado embutido que você pode atacar sem precisar de nenhuma API de IA externa.

root@kitploit:~
# Terminal 1: Iniciar o alvo demo
judgement demo

# Terminal 2: Iniciar o scanner
judgement

Aponte o scanner para http://localhost:8667/demo/chat e comece a disparar.

Três Personas

PersonaTaxa de BloqueioO que Simula
hardened~90%Camada de segurança bem ajustada
default~55%Implantação típica estilo GPT
vulnerable~10%Modelo bruto sem proteções

Altere personas em tempo de execução:

root@kitploit:~
curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'

Funcionalidades

Console de Ataque

Configure seu alvo (URL, cabeçalhos, template do corpo), importe diretamente de comandos cURL e dispare ataques baseados em padrões com resultados em streaming ao vivo. Use predefinições rápidas para estruturar sua abordagem:

PredefiniçãoO que Faz
Smoke Test~15 padrões, severidade crítica+alta, 1 por categoria
Full Sweep~50 padrões, distribuição proporcional em todas as categorias
Deep Dive~100 padrões, cobertura pesada, mínimo 2 por categoria
Critical OnlyTodos os padrões de severidade crítica+alta, sem limites

Motor de Ataque Multi-Turno (Elite)

Encadeie ataques em múltiplas rodadas de conversa. O orquestrador gerencia progressão de fase, novas tentativas e estratégias de pivô. O pontuador detecta vazamentos de dados (chaves de API, credenciais, PII) com 19 padrões de regex e classifica a severidade como CRITICAL/HIGH/MEDIUM.

Detecção Automática de Alvo

Aponte o Judgement para qualquer URL e ele detecta automaticamente método HTTP, campo de payload, cabeçalhos, formato de autenticação e provedor de IA.

Relatórios Profissionais (Elite)

Gere relatórios de avaliação de segurança em HTML, Markdown, JSON e SARIF com referências CWE/OWASP.

Veredito LLM (Opcional)

Conecte uma instância local do Ollama para classificação de resposta baseada em IA.

Envio de Padrões

Encontrou um ataque novo? Envie-o diretamente do aplicativo. 70%+ de confiança e não duplicado = adicionado à biblioteca da comunidade.

Segurança Embutida

  • Proteção SSRF -- Validação de URL alvo impede varredura de redes internas/privadas
  • Apenas local por padrão -- Vincula ao localhost, sem exposição acidental
  • Zero telemetria -- Nada envia dados para casa, nunca

Arquitetura (v3.0.0)

root@kitploit:~
fas_judgement/
├── config.py              # Configuração de ambiente e aplicativo
├── core/
│   ├── models.py          # Modelos de domínio, enums, erros, interfaces
│   ├── registry.py        # Registro de módulos
│   └── progression/       # Sistema de jogo
│       ├── models.py      # PlayerProgress, Level, Challenge, Hint
│       ├── levels.py      # 10 definições de nível + mensagens do Jerry
│       ├── service.py     # XP, level-ups, conclusão de desafio
│       ├── storage.py     # Persistência SQLite
│       └── challenges/    # 37 definições de desafio
│           ├── level_01.py  # Sequestro de Papel (3 desafios)
│           ├── level_02.py  # Sobrescrita de Instrução (3 desafios)
│           ├── level_03.py  # Exfiltração de Dados (3 desafios)
│           ├── level_04.py  # Manipulação de Contexto (4 desafios)
│           ├── level_05.py  # Manipulação de Saída (4 desafios)
│           ├── level_06.py  # Truques de Codificação (4 desafios)
│           ├── level_07.py  # Engenharia Social (5 desafios)
│           ├── level_08.py  # Ataques de Delimitador (5 desafios)
│           ├── level_09.py  # Cadeias Multi-Turno (5 desafios)
│           └── level_10.py  # JULGAMENTO FINAL (1 desafio boss)
├── modules/
│   └── ai_security/       # Módulo de Segurança de IA (plugável)
│       ├── scanner/       # Motor de ataque de tiro único
│       ├── multi_turn/    # Orquestrador de ataque multi-turno
│       ├── patterns/      # Carregamento, filtragem, repositório de padrões
│       └── demo/          # Chatbot vulnerável embutido + alvos de desafio
├── transport/             # HTTP, Ollama, Discord, Telegram, Slack, Website
├── http/                  # Aplicação FastAPI, roteadores, dependências
├── ui/                    # SPA frontend (níveis, desafios, introdução do Jerry)
└── utils/                 # Cliente de licença, segurança, e-mail, helpers do Ollama

Configuração

VariávelPadrãoDescrição
--port8668Porta do servidor
--host127.0.0.1Endereço de vinculação
OLLAMA_URLhttp://localhost:11434Endpoint da API Ollama
OLLAMA_MODELqwen2.5:14bModelo para veredito LLM

Gratuito vs Elite

FuncionalidadeGratuitoElite
Modo de jogo (10 níveis, 37 desafios)SimSim
Jerry (voz + texto)SimSim
Console de ataque com predefiniçõesSimSim
Alvo demo (3 personas)SimSim
Filtro de severidade e buscaSimSim
Aba de educaçãoSimSim
Veredito LLM (Ollama)SimSim
Detecção automática de alvoSimSim
Envio de padrõesSimSim
Documentação embutidaSimSim
Padrões iniciais10034.838+
Cadeias de ataque multi-turno--Sim
Relatórios profissionais (HTML/MD/JSON/SARIF)MD básicoPacote completo
Limites de ataque por categoria--Sim
Camada de transporte (Discord, Slack, etc.)Apenas HTTPTodos
Pontuação ciente de fase + detecção de vazamento--Sim
Leaderboard Global (OAuth, nomes de hackers)SimSim
Modo Prestige (rejogar com defesas mais difíceis)--Em Breve

O jogo completo é GRÁTIS. O Elite é para aprofundar, não para terminar.

Obter Acesso Elite

Contribuir

Contribuições são bem-vindas! Veja como ajudar:

  • Relatórios de bugs -- Abra uma issue
  • Solicitações de funcionalidades -- Abra uma issue com o rótulo enhancement
  • Pull requests -- Fork, branch, PR. Mantenha as alterações focadas e inclua uma descrição.
  • Envio de padrões -- Use a aba Enviar Padrão no aplicativo para contribuir diretamente
  • Ideias de desafios -- Tem um cenário de ataque criativo? Abra uma issue com o rótulo challenge

Projetos Relacionados

  • Guardian -- Firewall de injeção de prompt nativo de IA (defesa)
  • Guardian Shield -- Scanner de injeção de prompt local gratuito (habilidade OpenClaw)

Licença

MIT -- veja LICENSE para detalhes.


Construído por Fallen Angel Systems

"SHALL WE PLAY A GAME?"

AVISO LEGAL: Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. Teste apenas sistemas que você possui ou para os quais tem permissão explícita por escrito. O acesso não autorizado a sistemas de computador é ilegal sob o Computer Fraud and Abuse Act (CFAA) e leis equivalentes em todo o mundo. Os autores não assumem responsabilidade pelo uso indevido desta ferramenta.

Baixar ferramenta