Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AIL-framework — AIL framework - фреймворк анализа утечки информации. Проект перемещен на https://github.com/ail-project | Kitploit
Инструменты/GitHubGitHub/circl/ail-framework
OSINT (Разведка открытых источников)Эксфильтрация данныхФорензикаСбор информацииЦифровая криминалистикаРазведка угрозСтатьи и ИсследованияОбучение и ОбразованиеКраулер
GitHubcircl/ail-framework

AIL-framework

AIL framework - фреймворк анализа утечки информации. Проект перемещен на https://github.com/ail-project

1.4k2883 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

Логотип AIL

AIL Framework

Открытая платформа для сбора, обхода, обработки и анализа неструктурированной информации.

Latest Release CI Gitter Contributors License

AIL framework — это открытая платформа для сбора, обхода, обработки и анализа неструктурированных данных из открытого веба, Tor, I2P, чатов, файлов и внешних источников.

Изначально разработанный в CIRCL, AIL помогает аналитикам превращать сырой, неупорядоченный контент в структурированную информацию с помощью извлечения, тегирования, обнаружения, корреляции и расследований.

Панель управления AIL

Что такое AIL? https://ail-project.org

AIL (Analysis of Information Leaks) — это открытая платформа для сбора, обхода, обработки и анализа неструктурированной информации. Он поддерживает процессы сбора разведывательной информации, анализа утечек и расследований, помогая аналитикам извлекать, обнаруживать, коррелировать и обмениваться релевантной информацией из широкого круга источников.

AIL включает:

  • расширяемый фреймворк на Python для обработки и анализа неструктурированной информации,
  • менеджер краулеров для непрерывного и аутентифицированного сбора,
  • фидеры для платформ общения и внешних потоков,
  • движок обнаружения и ретроохоты на основе ключевых слов, регулярных выражений и YARA,
  • возможности поиска, корреляции и расследования для перехода между извлечёнными данными,
  • и функции экспорта/интеграции для таких платформ, как MISP.

Жизненный цикл интеллекта AIL

AIL следует практическому рабочему процессу анализа информации:

  1. Сбор Непрерывное получение из чатов, веб-сайтов, скрытых сервисов, файлов и потоков.
  2. Обработка Извлечение, декодирование, OCR, распознавание QR- и штрихкодов, обогащение и тегирование.
  3. Обнаружение Отслеживание в реальном времени с помощью слов, наборов, регулярных выражений, тип-сквоттинга и правил YARA.
  4. Анализ Поиск, поворот данных, графы корреляции и расследования.
  5. Распространение Экспорт результатов и объектов в платформы обмена разведданными MISP.

Что нового в AIL v6.7

Сейчас AIL доступен в версии v6.7, и последние выпуски значительно расширили возможности поиска, анализа изображений, обхода и обработки документов.

Основные моменты:

  • Единый интерфейс поиска с сортировкой по наилучшему совпадению и по новизне
  • Фильтрация по диапазону дат и улучшенные расширенные методы поиска
  • Описания изображений и скриншотов для более быстрого визуального анализа и поиска
  • Расширенное извлечение OCR и QR, включая поддержку более сложных случаев с изображениями
  • Полный конвейер обработки PDF, включая извлечение метаданных и поддержку перевода
  • Поддержка обхода I2P в дополнение к сбору из открытого веба и Tor
  • Пассивная корреляция SSH для анализа инфраструктуры и процессов деанонимизации
  • Улучшенное исследование чатов для таких платформ, как Discord, Telegram и Matrix

Возможности

Внутренняя схема AIL

Сбор

  • Модульная архитектура для обработки потоков неструктурированной информации
  • Поддержка множества фидеров и импортёров
  • Фидеры для чатов и потоковых источников, таких как Discord, Telegram и других провайдеров
  • Поддержка обхода открытого веба, даркнета, скрытых сервисов Tor (.onion) и I2P
  • Аутентифицированный обход с повторным использованием браузерных сессий, куки и локального хранилища
  • Непрерывный или по запросу мониторинг веб-сайтов и скрытых сервисов
  • Возможность отправки/импорта через веб-интерфейс

Обработка и обогащение

  • Полнотекстовое индексирование неструктурированной информации (чаты, содержимое с краулинга)
  • Извлечение URL, имен хостов, адресов электронной почты и учётных данных
  • Обнаружение номеров телефонов, API-ключей, IBAN, сертификатов и закрытых ключей
  • Обнаружение адресов Bitcoin, закрытых ключей и связанных артефактов криптовалют
  • Извлечение и декодирование файлов из закодированного содержимого (Base64, hex)
  • Обработка OCR для скриншотов и изображений
  • Извлечение QR-кодов и штрихкодов с повторной обработкой встроенного содержимого
  • Описания изображений, скриншотов и доменов с помощью ИИ
  • Извлечение метаданных PDF, их импорт и перевод
  • Система тегирования с использованием MISP Galaxy и MISP Taxonomies

Обнаружение и отслеживание

Трекеры — это определённые пользователем правила или шаблоны, которые автоматически обнаруживают, тегируют и уведомляют аналитиков о релевантной информации, собранной AIL.

Поддерживаемые типы трекеров:

  • отслеживание по словам
  • отслеживание по наборам слов
  • отслеживание по регулярным выражениям
  • правила YARA
  • обнаружение тип-сквоттинга

Возможности обнаружения включают:

  • тегирование и классификация в реальном времени
  • отслеживание появлений объектов
  • уведомления через вебхуки или электронную почту
  • встроенный редактор YARA

AIL также поддерживает Retro Hunts, позволяя аналитикам запускать вновь созданные правила YARA против исторических данных для выявления ранее пропущенного контента.

Создание трекера AIL

YARA трекер AIL

Ретро-охота AIL

Поиск, корреляция и расследование

  • Единый интерфейс поиска с сортировкой по новизне и релевантности
  • Поиск по диапазону дат и специализированный расширенный поиск для отдельных типов данных
  • Поиск по чатам, обойдённым доменам, заголовкам, именам файлов и описаниям, сгенерированным ИИ
  • Движок корреляции и визуализация графов для связей между:
    • декодированными файлами и хэшами
    • метаданными PGP
    • доменами, заголовками, dom-hash, favicons, именами cookie
    • именами пользователей и учётными записями
    • CVE
    • SSH-ключами
    • криптовалютами
    • метаданными PDF
    • ...
  • Процесс расследования для группировки, обогащения и отслеживания находок аналитика

Глобальный поиск AIL

Экспорт и интеграции

  • Оповещение и обмен данными с MISP
  • Экспорт объектов AIL и расследований в форматы MISP
  • Автоматический экспорт при выбранных обнаружениях и тегах
  • Интеграции, поддерживающие совместную разведку и процессы реагирования на инциденты

Зачем AIL?

AIL создан для аналитиков, которым приходится работать с неупорядоченными, реальными данными:

  • произвольный текст,
  • скриншоты,
  • PDF и файлы,
  • сообщения чатов,
  • закодированные полезные нагрузки,
  • контент, собранный из веба, Tor и I2P.

Вместо того чтобы обрабатывать эти источники по отдельности, AIL помогает превращать их в доступную для поиска, коррелированную и пригодную для действий информацию.

Скриншоты

Веб-сайты, форумы и скрытые сервисы

Domain CIRCL

Обход с защитой по логину с предварительно записанными сессионными куки

Domain cookiejar

Извлечённые и декодированные файлы

Извлечённые файлы

Движок корреляции

Корреляции .onion доменов

Корреляции декодированных изображений

Расследование

Вид расследования

Система тегирования

Поиск тегов

Тегированные элементы

Экспорт в MISP

Экспорт в MISP

Автоматические события и оповещения

Автоматический экспорт в MISP

Отправка через интерфейс

Импорт через интерфейс

Установка

To install the AIL framework:

root@kitploit:~
# Clone the repository
git clone https://github.com/ail-project/ail-framework.git
cd ail-framework
git submodule update --init --recursive

# Install dependencies on Debian/Ubuntu-based distributions
./installing_deps.sh

# Start AIL
cd bin
./LAUNCH.sh -l

Скрипт installing_deps.sh по умолчанию предназначен для дистрибутивов на основе Debian и Ubuntu.

Требования

  • Python 3.8+

Как подобрать аппаратные требования для AIL?

Примечания по установке

Некоторые опциональные компоненты требуют дополнительной настройки, включая краулер Lacus, поисковый индексатор Meilisearch и перевод. Обратитесь к HOWTO за подробными инструкциями по настройке.

Запуск AIL

root@kitploit:~
cd bin
./LAUNCH.sh -l

Веб-интерфейс доступен по адресу:

root@kitploit:~
https://localhost:7000/

Учётные данные по умолчанию хранятся в файле DEFAULT_PASSWORD, и этот файл удаляется после смены пароля.

Документация

  • Основная документация: doc/README.md
  • Документация API: doc/api.md
  • Руководства HOWTO: HOWTO.md

Обучение

Учебные материалы по использованию и расширению AIL доступны на ail-project/ail-training.

Конфиденциальность и GDPR

Информацию о конфиденциальности и соображениях, связанных с GDPR, см. в документе AIL information leaks analysis and the GDPR in the context of collection, analysis and sharing information leaks.

Этот документ содержит рекомендации по использованию AIL в законном контексте, особенно в рамках Общего регламента по защите данных.

Исследования с использованием AIL

Если вы используете AIL в академической работе, вы можете сослаться на него следующим образом:

root@kitploit:~
@inproceedings{mokaddem2018ail,
  title={AIL-The design and implementation of an Analysis Information Leak framework},
  author={Mokaddem, Sami and Wagener, G{\'e}rard and Dulaunoy, Alexandre},
  booktitle={2018 IEEE International Conference on Big Data (Big Data)},
  pages={5049--5057},
  year={2018},
  organization={IEEE}
}

Финансирование 🇪🇺

AIL разрабатывается и поддерживается при поддержке Европейского союза в рамках европейского проекта HOPLITE и европейского проекта AIPITCH.

EU logo

Отказ от ответственности

Софинансируется Европейским союзом. Однако выраженные взгляды и мнения принадлежат только автору(ам) и не обязательно отражают взгляды Европейского союза или Европейского центра компетенции по кибербезопасности. Ни Европейский союз, ни предоставляющая финансирование организация не несут за них ответственности.

Лицензия

root@kitploit:~
Copyright (C) 2014 Jules Debra
Copyright (c) 2021 Olivier Sagit
Copyright (C) 2014-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2014-2024 Raphaël Vinot
Copyright (c) 2014-2026 Alexandre Dulaunoy
Copyright (c) 2016-2024 Sami Mokaddem
Copyright (c) 2018-2026 Thirion Aurélien

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU Affero General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
GNU Affero General Public License for more details.

You should have received a copy of the GNU Affero General Public License
along with this program.  If not, see <http://www.gnu.org/licenses/>.
Скачать инструмент