
ReconPal: Aproveitando NLP para Infosec

O reconhecimento é uma das fases mais importantes que parece fácil, mas exige muito esforço e habilidade para ser feita corretamente. É preciso conhecer as ferramentas certas, as consultas/sintaxe corretas, executar essas consultas, correlacionar as informações e sanitizar a saída. Tudo isso pode ser fácil para um profissional experiente em segurança da informação/reconhecimento, mas para os demais, ainda é quase mágico. Quão legal seria fazer uma pergunta simples como "Encontre um servidor Memcached aberto em Singapura com suporte a UDP?" ou "Quantas câmeras IP em Singapura estão usando credenciais padrão?" em um chat e obter a resposta?
A integração do GPT-3, modelos de linguagem baseados em aprendizado profundo para produzir texto semelhante ao humano, com ferramentas de reconhecimento conhecidas como Shodan, é a base do ReconPal. O ReconPal também suporta o uso de comandos de voz para executar explorações populares e realizar reconhecimento.
Para colocar o ReconPal em funcionamento, siga estes passos simples.
Token do Bot do Telegram Use o BotFather e crie um novo bot do Telegram. Consulte a documentação em https://core.telegram.org/bots
Shodan API:
Crie uma conta no Shodan e crie uma nova chave de API em https://account.shodan.io/
Google Speech-to-Text API:
Ative o Speech-to-Text no GCP e obtenha as credenciais. Consulte estes passos da documentação em https://cloud.google.com/speech-to-text/docs/before-you-begin
OpenAI API Key:
Crie uma conta gratuita no openAI para testar a API. https://beta.openai.com/account/api-keys
Docker
sudo apt-get updates
sudo apt-get install docker.io
sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
Clone o repositório
git clone https://github.com/pentesteracademy/reconpal.git
Insira suas chaves de API OPENAI, SHODAN e o token do bot do TELEGRAM em docker-compose.yml
OPENAI_API_KEY=<Your key>
SHODAN_API_KEY=<Your key>
TELEGRAM_BOT_TOKEN=<Your token>
Inicie o reconpal
docker-compose up
Abra o aplicativo do Telegram e selecione o bot criado para usar o ReconPal.
/start
/register
scan 10.0.0.8
Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232
Vídeo de Demonstração https://www.youtube.com/watch?v=gBQFlirFqpk
Jeswin Mathai, Pesquisador Sênior de Segurança, INE [email protected]
Nishant Sharma, Gerente de Pesquisa de Segurança, INE [email protected]
Shantanu Kale, Desenvolvedor Cloud, INE [email protected]
Sherin Stephen, Desenvolvedor Cloud, INE [email protected]
Sarthak Saini (Ex-Pentester Academy)
Para mais detalhes, consulte o arquivo PDF "ReconPal.pdf". Este arquivo contém os slides usados nas apresentações.
Iniciando o reconpal e registrando o modelo

Módulo Finder em ação

Módulo Scanner em ação

Módulo Attacker em ação

Suporte por Voz

Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU versão 2, conforme publicada pela Free Software Foundation.
Este programa é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO. Consulte a Licença Pública Geral GNU para mais detalhes.
Você deve ter recebido uma cópia da Licença Pública Geral GNU junto com este programa. Caso contrário, veja http://www.gnu.org/licenses/.