Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AutoPentest-DRL — AutoPentest-DRL: Автоматизированное тестирование на проникновение с использованием глубокого обучения с подкреплением | Kitploit
Инструменты/GitHubGitHub/crond-jaist/autopentest-drl
Фреймворки для пентестаФреймворки для эксплойтовКартирование сетиАнализ уязвимостейТестирование на ПроникновениеМашинное ОбучениеОбучение и Образование
GitHubcrond-jaist/autopentest-drl

AutoPentest-DRL

AutoPentest-DRL: Автоматизированное тестирование на проникновение с использованием глубокого обучения с подкреплением

Репозиторий
4441134 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AutoPentest-DRL: Автоматизированное тестирование на проникновение с использованием глубокого обучения с подкреплением

AutoPentest-DRL — это автоматизированная платформа для тестирования на проникновение, основанная на методах глубокого обучения с подкреплением (DRL). AutoPentest-DRL может определить наиболее подходящий путь атаки для заданной логической сети, а также может использоваться для выполнения атаки тестирования на проникновение на реальную сеть с помощью таких инструментов, как Nmap и Metasploit. Эта платформа предназначена для образовательных целей, чтобы пользователи могли изучать механизмы атак при тестировании на проникновение. AutoPentest-DRL разрабатывается кафедрой, учрежденной NEC, в рамках организации и проектирования киберполигонов (CROND) в Японском передовом институте науки и технологий (JAIST) в Исикаве, Япония.

Обзор AutoPentest-DRL показан ниже. Платформа получает от пользователя вводные данные о логической целевой сети, включая информацию об уязвимостях; в качестве альтернативы платформа может использовать Nmap для сканирования сети с целью обнаружения реальных уязвимостей в реальной целевой сети с известной топологией. Затем используется генератор графов атак MulVAL для определения потенциальных деревьев атак, которые в упрощенной форме передаются в движок DRL. Полученный в результате путь атаки может использоваться для изучения механизмов атак на большом количестве логических сетей. В качестве альтернативы платформа может использовать путь атаки с инструментами тестирования на проникновение, такими как Metasploit, что позволяет пользователю изучать, как может быть выполнена атака на реальную целевую сеть.

Обзор AutoPentest-DRL

Далее мы предоставляем краткую информацию о том, как настроить и использовать AutoPentest-DRL. Подробности о его работе смотрите в Руководстве пользователя, которое мы также предоставляем.

Предварительные требования

Для использования AutoPentest-DRL требуется несколько внешних инструментов; для базовой функциональности, связанной с логическими сетями, вам понадобятся:

  • MulVAL: Генератор графов атак, используемый AutoPentest-DRL для создания возможных путей атаки для заданной сети. Инструкции по установке и зависимостям смотрите на странице MulVAL. MulVAL должен быть установлен в каталог repos/mulval в папке AutoPentest-DRL. Вам также необходимо настроить файл /etc/profile, как описано здесь. В некоторых системах может также потребоваться установка инструмента epstopdf, например, с помощью команды ниже:
    root@kitploit:~
    sudo apt install texlive-font-utils
    

Если вы планируете использовать AutoPentest-DRL с реальными сетями, вам также понадобятся:

  • Nmap: Сетевой сканер, используемый AutoPentest-DRL для определения уязвимостей в заданной реальной сети. Команда для установки nmap на Ubuntu приведена ниже:
    root@kitploit:~
    sudo apt install nmap
    
  • Metasploit: Инструменты тестирования на проникновение, используемые AutoPentest-DRL для фактического проведения атаки, предложенной движком DRL, на реальную целевую сеть. Для установки Metasploit вы можете использовать установщики, доступные на веб-сайте Metasploit. Кроме того, мы используем pymetasploit3 в качестве RPC API для связи с Metasploit, и этот инструмент необходимо установить в каталог Penetration_tools/pymetasploit3, следуя инструкциям автора.

Настройка

AutoPentest-DRL в основном разрабатывался для операционной системы Ubuntu 18.04 LTS; другие ОС могут работать, но не тестировались. Чтобы настроить AutoPentest-DRL, используйте страницу релизов для загрузки последней версии и распакуйте архив с исходным кодом в каталог по вашему выбору (например, в вашу домашнюю директорию) на хосте, на котором вы планируете его использовать.

AutoPentest-DRL реализован на Python и требует для работы несколько пакетов. Файл requirements.txt, включенный в дистрибутив, можно использовать для установки необходимых пакетов с помощью следующей команды, которую следует выполнить из каталога AutoPentest-DRL/:

root@kitploit:~
$ sudo -H pip install -r requirements.txt

Быстрый старт

AutoPentest-DRL можно использовать сразу на примере логической топологии сети, выполнив следующую команду в терминале из каталога AutoPentest-DRL/:

root@kitploit:~
$ python3 ./AutoPentest-DRL.py logical_attack

В этом режиме логической атаки фактическая атака не проводится, и AutoPentest-DRL только определяет оптимальный путь атаки для логической топологии сети, описанной в файле MulVal_P/logical_attack_v1.P. Сравнивая выходной путь с визуализацией графа атак, сгенерированного MulVAL в файле mulval_results/AttackGraph.pdf, вы можете подробно изучить шаги логической атаки.

Для получения дополнительной информации о работе AutoPentest-DRL, включая режим реальной атаки, используемый при проведении тестирования на проникновение в реальных сетях, смотрите наше Руководство пользователя.

Ссылки

Список участников этого проекта см. в файле CONTRIBUTORS, включенном в дистрибутив.

Скачать инструмент