
Automatizando a Exploração de Hosts com IA

Shennina é um framework automatizado de exploração de hosts. A missão do projeto é automatizar completamente o escaneamento, a análise/escaneamento de vulnerabilidades e a exploração usando Inteligência Artificial. Shennina é integrado com Metasploit e Nmap para realizar os ataques, além de ser integrado a um servidor de Comando-e-Controle interno para exfiltrar dados de máquinas comprometidas automaticamente.
Isso foi desenvolvido por Mazin Ahmed e Khalid Farah dentro do desafio de IA da HITB CyberWeek 2019. O projeto é desenvolvido com base no conceito do DeepExploit por Isao Takaesu.
Shennina escaneia um conjunto de alvos de entrada em busca de serviços de rede disponíveis, usa seu motor de IA para identificar explorações recomendadas para os ataques e, em seguida, tenta testar e atacar os alvos. Se o ataque for bem-sucedido, Shennina prossegue com a fase de pós-exploração.
O motor de IA é inicialmente treinado contra alvos ativos para aprender explorações confiáveis contra serviços remotos.
Shennina também suporta um modo "Heurístico" para identificar explorações recomendadas.
A documentação pode ser encontrada no diretório Docs dentro do projeto.
O problema deveria ser resolvido por uma árvore hash sem usar "IA", no entanto, o desafio de IA da HITB Cyber Week exigiu que o projeto encontrasse maneiras de resolvê-lo através de IA.
Este projeto é um experimento de segurança.
Este projeto é feito apenas para fins educacionais e de testes éticos. O uso do Shennina para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.