Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Gideon — Автономный агент для операций безопасности, предназначенный для разведки угроз, исследования уязвимостей, анализа IOC и для красной команды. Поддерживает двухрежимную работу с модульными навыками для исследования CVE, постэксплуатации, генерации полезной нагрузки и анализа защиты на основе ИИ. | Kitploit
Инструменты/GitHubGitHub/cogensec/gideon
OSINT (Разведка открытых источников)Фреймворки для пентестаФреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейПост-эксплуатацияКомандование и УправлениеРазведка угрозОбучение и ОбразованиеRed TeamingРеагирование на ИнцидентыБезопасность ИИ
32141 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

GitHubcogensec/gideon

Gideon

РепозиторийСайт

Автономный агент для операций безопасности, предназначенный для разведки угроз, исследования уязвимостей, анализа IOC и для красной команды. Поддерживает двухрежимную работу с модульными навыками для исследования CVE, постэксплуатации, генерации полезной нагрузки и анализа защиты на основе ИИ.

Поделиться
root@kitploit:~
 ██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗   ██╗
██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗  ██║
██║  ███╗██║██║  ██║█████╗  ██║   ██║██╔██╗ ██║
██║   ██║██║██║  ██║██╔══╝  ██║   ██║██║╚██╗██║
╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║
 ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝  ╚═══╝

Автономный агент кибербезопасности и Red Teaming

Создано Requie Сооснователь Cogensec — Безопасная инфраструктура для интеллектуальных машин


Version License Runtime TypeScript NVIDIA Inception Models Security NVD IOC Search MCP Stars


🏆 Победитель NVIDIA GTC 2026 Golden Ticket — Отмечен в конкурсе разработчиков NVIDIA за революционную работу в области автономных операций ИИ для кибербезопасности.


Сбор разведданных ➜ Анализ угроз ➜ Исследование CVE ➜ Репутация IOC ➜ Генерация политик ➜ Ежедневная сводка


Что такое Gideon?

Gideon — это не скрипт. Не сканер. Это автономный агент операций безопасности, который думает, планирует и действует — превращая сложные вопросы анализа угроз в пошаговые исследовательские миссии, выполняя их на основе живых источников данных, проверяя собственные рассуждения и выдавая уверенные, подкреплённые доказательствами ответы.

Там, где традиционные инструменты безопасности требуют экспертной настройки и ручной корреляции, Gideon работает с целевой автономией: разбивает проблему, извлекает данные, проверяет результаты и синтезирует чёткую картину угроз.

Создан для двухрежимной работы — по умолчанию функционирует как защитный аналитик (обнаружение, смягчение и защита), но способен переключаться в полностью автономный режим Red Team для санкционированных наступательных операций безопасности. Каждый ответ основан на реальных данных, каждое действие подлежит аудиту, а каждый результат готов к применению.```

gideon cve CVE-2024-21887

🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...

✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.

root@kitploit:~
## Основные возможности

|Возможность             |Описание                                                                        |Источник данных       |
|------------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **Исследование CVE**  |Глубокий анализ уязвимостей с оценкой CVSS, статусом исправлений и контекстом эксплуатации|NVD + CISA KEV        |
|🌐 **Анализ IOC**        |Проверка репутации IP-адресов, доменов, URL и хэшей файлов                      |VirusTotal + AbuseIPDB|
|🧠 **Нейронный поиск**   |Семантический поиск в глубоком вебе для поиска неочевидных рекомендаций и технических материалов|Exa AI                |
|🤖 **Мультимодель**      |Единый доступ к 400+ LLM от OpenAI, Anthropic, Google и 50+ провайдеров         |OpenRouter            |
|📰 **Ежедневные сводки** |Автоматизированные дайджесты разведки угроз с отслеживанием значимых инцидентов |Прямые потоки         |
|🛡️ **Генерация политик**|Контрольные списки усиления безопасности для AWS, Azure, GCP, Kubernetes и Okta |На основе фреймворков |
|🔴 **Red Teaming**       |Автономная эксплуатация в изолированной среде, обёртка C2-сессий и боковое перемещение|Внутренний / C2       |
|🔌 **Протокол MCP**      |Расширяемая интеграция инструментов через серверы Model Context Protocol        |Пользовательские + сообщество|
|✅ **Самопроверка**       |Кросс-источниковая валидация с защитными блоками — только оборонительные и в рамках согласованных действий|Внутренний            |

-----

## Интеграция со стеком ИИ NVIDIA

Gideon спроектирован для использования корпоративной ИИ-инфраструктуры NVIDIA — признанной на **NVIDIA GTC 2026** ведущей реализацией стека ИИ NVIDIA для операций по обеспечению безопасности.```
┌─────────────────────────────────────────────────────────┐
│                   NVIDIA AI STACK                        │
├──────────────┬──────────────┬──────────────┬────────────┤
│     NIM      │   Morpheus   │ PersonaPlex  │    NeMo    │
│  GPU-accel   │   Threat     │  Voice AI    │ Guardrails │
│  local LLMs  │  Detection   │  Ops Mode    │  & Safety  │
└──────────────┴──────────────┴──────────────┴────────────┘
                       │
               ┌───────▼───────┐
               │    RAPIDS     │
               │  Accelerated  │
               │  IOC Analysis │
               └───────────────┘

Расширенная система навыков

Модульная архитектура Skills Gideon расширяет базовые возможности специализированными модулями интеллекта. Каждый навык работает как автономный под-агент со своим набором инструментов, конечным автоматом и командным словарём.

🔴 Исследование безопасности

Охота за баг-баунти в продвинутом режиме, помощь в пентестинге и операции CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class

root@kitploit:~
**Режимы**: `bounty` · `pentest` · `research` · `ctf`

-----

### ☠️ Пост-эксплуатация [RED TEAM MODE]

> Автономные операции пост-эксплуатации для авторизованных заданий: сопоставление AD, латеральное перемещение и повышение привилегий.```bash
> skills postex-help                   # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep      # Display C2 sessions and mapped hosts
> skills post-exploitation harvest     # Create credential harvesting playbooks

🗡️ Вооружение [RED TEAM MODE]

Библиотека для генерации полезных нагрузок, обфускации и обхода EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai

root@kitploit:~
-----

### 🎙️ Голосовой AI *(NVIDIA PersonaPlex)*

> Управление безопасностью без рук — диктуйте запросы, получайте устные брифинги по угрозам.```bash
> skills voice speak [text]            # Text-to-speech output
> skills voice voice-set [voice-id]    # Select voice profile
> skills voice voice-list              # List available voices
> skills voice voice-enable            # Activate voice mode globally

🔍 Обнаружение угроз (NVIDIA Morpheus)

Поведенческий анализ и классификация угроз в реальном времени с использованием AI-конвейеров Morpheus.

  • DFP (Digital Fingerprinting): Обнаруживает аномальное поведение пользователей и сущностей
  • DGA Detection: Определяет трафик алгоритмов генерации доменов
  • Anti-Phishing: Анализ URL и контента на признаки фишинга
  • Ransomware Patterns: Поведенческие сигнатуры программ-вымогателей на ранних стадиях

🛡️ Управление и безопасность (NVIDIA NeMo Guardrails)

Корпоративный уровень безопасности ИИ — управление темами, самокоррекция и полные журналы аудита.

  • Jailbreak Detection: Перехватывает попытки инъекции adversarials в подсказки в самом Gideon
  • Topic Steering: Удерживает операции в пределах заданного оборонительного контекста
  • Self-Correction: Обнаруживает и исправляет нецелевое рассуждение до вывода
  • Audit Logging: Криптографически заверенный журнал каждого действия агента

🔐 OpenClaw Sentinel

Комплексный защитный sidecar для развертываний AI-агентов OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report

root@kitploit:~
|Module                  |Function                                                    |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel        |Отслеживает и проверяет весь входящий/исходящий трафик агентов|
|Skill Scanner           |Обнаруживает вредоносные или скомпрометированные навыки во время загрузки|
|Prompt Injection Defense|Обнаружение инъекций в реальном времени на всех поверхностях ввода|
|Hardening Auditor       |Проверяет конфигурацию развертывания на соответствие базовым показателям безопасности|
|Credential Guard        |Отслеживает раскрытие учетных данных в памяти и выводах агента|
|Memory Monitor          |Обнаруживает загрязнение контекста и атаки на манипуляцию памятью|

**Охват CVE**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · кампания ClawHavoc

-----

## Архитектура

Gideon реализует цикл агента **ReAct (Reasoning + Acting)** — планирование, действие, наблюдение, размышление, повтор — с модульным уровнем инструментов и защитными ограждениями на каждом переходе.```mermaid
flowchart TD
    CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]

    Core --> Plan["🧠 Task Planning\n& Decomposition"]
    Core --> Reflect["🔄 Self-Reflection\n& Validation"]
    Core --> Tools["🔧 Tools & Skills Layer"]

    subgraph INTEL["📡 Threat Intelligence"]
        NVD["NVD + CISA KEV\nCVE Research"]
        VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
        EXA["Exa AI\nNeural Search"]
        TAVILY["Tavily\nWeb Search"]
    end

    subgraph NVIDIA["🟢 NVIDIA AI Stack"]
        NIM["NIM\nLocal LLM Inference"]
        MORPHEUS["Morpheus\nThreat Pipelines"]
        PLEX["PersonaPlex\nVoice AI"]
        NEMO["NeMo Guardrails\nSafety Layer"]
        RAPIDS["RAPIDS\nData Analytics"]
    end

    subgraph MODELS["🤖 LLM Providers"]
        OR["OpenRouter\n400+ Models"]
        OAI["OpenAI"]
        ANT["Anthropic"]
        GGL["Google Gemini"]
        OLL["Ollama\nLocal"]
    end

    subgraph MCP["🔌 MCP Servers"]
        MCPS["Custom Tool Servers\nExtensible Protocol"]
    end

    Tools --> INTEL
    Tools --> NVIDIA
    Tools --> MODELS
    Tools --> MCP
    Reflect --> Core

Установка

Предварительные требования

Установка Bun

macOS / Linux```bash curl -fsSL https://bun.com/install | bash

root@kitploit:~
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"

Быстрый старт```bash

1. Clone

git clone https://github.com/Cogensec/Gideon.git cd Gideon

2. Install dependencies

bun install

3. Configure environment

cp env.example .env

→ Edit .env with your API keys

4. Launch

bun start

root@kitploit:~
> Вот и всё. Никакого Docker. Никакого Python окружения. Никаких инструментов безопасности на вашем хосте. Только Bun.

-----

## Конфигурация

Вся конфигурация хранится в `.env` и `gideon.config.yaml`.

### LLM и поставщики моделей

|Переменная          |Поставщик |Примечания                                              |
|--------------------|----------|--------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter|400+ моделей — рекомендуется для доступа к нескольким моделям|
|`OPENAI_API_KEY`    |OpenAI    |Прямой доступ к GPT-4o, o1                              |
|`ANTHROPIC_API_KEY` |Anthropic |Прямой доступ к Claude 3.5/3.7                          |
|`GOOGLE_API_KEY`    |Google    |Прямой доступ к Gemini Pro/Flash                        |
|`OLLAMA_BASE_URL`   |Ollama    |Локальная конечная точка LLM (по умолчанию: `http://127.0.0.1:11434`)|

### Разведка угроз и поиск

|Переменная          |Сервис     |Примечания                                       |
|--------------------|-----------|-------------------------------------------------|
|`EXA_API_KEY`       |Exa AI    |Нейронный семантический поиск — глубокое техническое исследование|
|`TAVILY_API_KEY`    |Tavily    |Общий веб-поиск для разведки безопасности        |
|`NVD_API_KEY`       |NIST NVD  |База данных CVE — ограничение скорости без ключа|
|`VIRUSTOTAL_API_KEY`|VirusTotal|Репутация IOC: файлы, URL, IP-адреса, домены     |
|`ABUSEIPDB_API_KEY` |AbuseIPDB |Репутация IP и отслеживание вредоносных субъектов|

### NVIDIA AI Stack *(Опционально — Расширенный)*

|Переменная          |Компонент      |Примечания                              |
|--------------------|---------------|----------------------------------------|
|`NVIDIA_API_KEY`   |NIM / NVIDIA AI|Инференс с ускорением на GPU            |
|`NIM_BASE_URL`     |NIM            |Локальная конечная точка NIM            |
|`MORPHEUS_ENDPOINT`|Morpheus       |URL конвейера обнаружения угроз         |
|`NEMO_CONFIG_PATH` |NeMo Guardrails|Путь к конфигурации guardrails          |

-----

## Использование

### Интерактивная оболочка```bash
bun start

Запускает интерактивную оболочку Gideon. Вводите вопросы безопасности на естественном языке или используйте командные сокращения.

Справочник команд```bash

Intelligence Operations

gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search

Policy & Hardening

gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist

Skills & System

skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel

root@kitploit:~
### Example Sessions

**Исследование угроз**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?

🔍 Planning research...
  ├── Query NVD for Ivanti CVEs (last 90 days)
  ├── Cross-reference CISA KEV catalog
  ├── Neural search for exploit write-ups and PoC reports
  └── Synthesize threat actor TTPs

[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]

IOC Sweep```

Analyze this C2 IP: 45.142.212.100

🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...

[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]

root@kitploit:~
## Структура проекта```
Gideon/
├── src/
│   ├── agent/          # Core ReAct agent loop + task planner
│   ├── tools/          # CVE, IOC, search, policy tool implementations
│   ├── skills/         # Modular skills system
│   │   ├── security/   # Security research skill
│   │   ├── voice/      # NVIDIA PersonaPlex voice AI
│   │   ├── detection/  # NVIDIA Morpheus threat detection
│   │   ├── governance/ # NeMo guardrails + audit
│   │   └── sentinel/   # OpenClaw Sentinel security sidecar
│   ├── providers/      # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│   ├── mcp/            # MCP server integrations
│   └── config/         # Configuration loader + validator
├── mcp-servers/        # Custom MCP server implementations
├── docs/               # Extended documentation
├── gideon.config.yaml  # Main configuration
├── env.example         # Environment template
└── package.json

Дорожная карта


Безопасность и этика

Gideon спроектирован со строгой двухрежимной архитектурой безопасности. По умолчанию он работает в защитном режиме — сосредотачиваясь на обнаружении, смягчении, анализе и защите.

При явном разрешении операторы могут разблокировать режим красной команды для активных взаимодействий. Следующие механизмы безопасности управляют обоими режимами:

  1. Принудительное соблюдение границ — В режиме красной команды каждое атакующее действие (Nmap, Metasploit, SQLMap) проверяется на соответствие явному EngagementScope. Выполнения вне границ жестко блокируются.
  2. Выполнение в песочнице — Все атакующие инструменты запускаются в изолированной, ограниченной по ресурсам песочнице Docker (gideon-toolbox).
  3. Защитное промптинг — В защитном режиме рассуждения агента строго привязаны к результатам смягчения, исправления и защиты.
  4. Редактирование данных — Чувствительные значения (ключи, учетные данные, PII) автоматически удаляются из журналов и выходных данных.
  5. NeMo Guardrails — Контроль тем корпоративного уровня, самокоррекция и перехват джейлбрейков остаются активными в обоих режимах, чтобы предотвратить враждебные манипуляции с самим агентом.
  6. Аудит следов — Каждое действие агента, попытка эксплуатации и вызов инструмента регистрируются с отслеживаемой, просматриваемой записью в файле аудита взаимодействия.

⚠️ Правовое уведомление: Режим красной команды Gideon предназначен только для явно авторизованных исследований безопасности, всестороннего тестирования на проникновение и образовательных целей. Всегда убедитесь, что у вас есть правовое разрешение перед анализом или эксплуатацией любой системы, IP или домена. Пользователи несут полную ответственность за соблюдение применимых законов.


Вклад

Вклад приветствуется. См. <CONTRIBUTING.md> для руководства.

  • Уязвимости безопасности: Не открывайте публичные вопросы. Свяжитесь напрямую с [email protected].
  • Запросы функций: Откройте обсуждение
  • Отчеты об ошибках: Откройте вопрос с шагами воспроизведения и деталями окружения```bash

Development setup

git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks

root@kitploit:~
-----

<div align="center">

**MIT License** · Создано [Cogensec](https://cogensec.com) — *для защитников, защитниками*

[![Website](https://img.shields.io/badge/website-gideon.cogensec.com-blue?style=flat-square)](http://gideon.cogensec.com)
[![LinkedIn](https://img.shields.io/badge/LinkedIn-Cogensec-0077B5?style=flat-square&logo=linkedin)](https://linkedin.com/company/cogensec)
[![X](https://img.shields.io/badge/X-@cogensec-black?style=flat-square&logo=x)](https://x.com/cogensecai)

*Gideon — Ваш автономный помощник по операциям кибербезопасности.*

</div>
Скачать инструмент
КомпонентРоль в Gideon
NIMУскоренный локальный инференс LLM с GPU — запуск моделей на локальном оборудовании с субсекундной задержкой
MorpheusКонвейеры обнаружения угроз в реальном времени: DFP-анализ аномалий, DGA-анализ, антифишинг
PersonaPlexГолосовой ИИ без использования рук для операций безопасности без отвлечения взгляда
RAPIDSУскоренная обработка данных для пакетного анализа IOC и корреляции крупномасштабных угроз
NeMo GuardrailsБезопасность ИИ корпоративного уровня, управление темами, обнаружение джейлбрейков и аудит логов
ТребованиеВерсияПримечания
Bunv1.3.6+Основная среда выполнения
Node.jsv18+Для совместимости с MCP сервером
Поставщик LLMЛюбойOpenAI, Anthropic, Google, OpenRouter или Ollama
API безопасностиНеобязательноNVD, VirusTotal, AbuseIPDB, Exa AI
СтатусФункция
✅Исследование CVE (NVD + CISA KEV)
✅Репутация IOC (VirusTotal + AbuseIPDB)
✅Нейронный семантический поиск (Exa AI)
✅Поддержка множества моделей (400+ через OpenRouter)
✅Ежедневные брифинги
✅Политики усиления безопасности
✅Обнаружение угроз NVIDIA Morpheus
✅Голосовой ИИ NVIDIA PersonaPlex
✅Уровень безопасности NeMo Guardrails
✅OpenClaw Sentinel
✅Поддержка протокола MCP
🔄Интеграция ARGUS — уровень управления агентами
🔄Интеграция LITMUS — оценка безопасности ИИ-моделей
🔄Веб-интерфейс панели управления
🔜Пакетный анализ IOC NVIDIA RAPIDS
🔜Обнаружение поверхности Shodan + Censys
🔜Автоматическое сопоставление MITRE ATT&CK
🔜Интеграция с SIEM (Splunk, Elastic, Sentinel)