Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fas-judgement-oss — Консоль для атак с использованием инъекций промптов с открытым исходным кодом. Проверяйте безопасность ИИ, запуская категоризированные атаки на любую конечную точку. | Kitploit
Инструменты/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
Генерация полезной нагрузкиВеб-безопасностьCTFТестирование на ПроникновениеСоциальная инженерияОбучение и ОбразованиеRed TeamingУчебные Маршруты и КурсыБезопасность ИИ
Состязательная Атака
Лаборатории и Практика
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

Консоль для атак с использованием инъекций промптов с открытым исходным кодом. Проверяйте безопасность ИИ, запуская категоризированные атаки на любую конечную точку.

РепозиторийСайт
13465 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FAS Judgement

Консоль для атак с помощью инъекций подсказок (Prompt Injection)

Проверьте защиту вашего ИИ, пока этого не сделал кто-то другой.

PyPI Version Downloads License: MIT GitHub Stars

Установка | Игровой режим | Таблица лидеров | Демо-цель | Возможности | Elite |

Участие

Judgement - Сыграем в игру?

Зачем нужен Judgement?

Ваш ИИ-чатбот, API или агент, скорее всего, уязвимы для инъекций подсказок. Большинство — уязвимы. Проблема в том, что у большинства команд нет инструментов или опыта для их тестирования.

Judgement предоставляет структурированный способ запуска категоризированных атак на любой ИИ-эндпоинт и показывает, что именно ломается. Без опыта в безопасности — встроенный игровой режим обучает вас по ходу дела.

Создано компанией Fallen Angel Systems, командой, стоящей за Guardian — нативным для ИИ файрволом от инъекций подсказок, защищающим продакшн-развертывания LLM.

Что нового

v3.0.22 — Глобальная таблица лидеров + OAuth-вход

  • Глобальная таблица лидеров с анимированным пьедесталом (золотые/серебряные/бронзовые карточки со свечением)
  • OAuth от GitHub и Google — войдите, чтобы соревноваться
  • Хакерские имена — пользовательские отображаемые имена в настройках
  • Вход/выход с управлением токенами
  • Переработка голоса Джерри — все 34 голосовых фразы перегенерированы с фиксированным рецептом WOPR

v3.0.0 — «Сыграем в игру?» — Геймифицированная система обучения

Judgement теперь — геймифицированная платформа для обучения хакингу. Изучайте ИИ-редтиминг, проходя 10 уровней, 37 испытаний и зарабатывая XP — всё под руководством Джерри, ИИ-ведущего игры, вдохновлённого фильмом «WarGames».

Обзор уровней

10 уровней обучения безопасности ИИ:

УровеньНазваниеСложностьИспытанийКонцепция
1Перехват ролиНачальная3Заставьте ИИ забыть, кто он
2Переопределение инструкцийНачальная3Прикажите ИИ игнорировать свои правила
3Извлечение данныхНачальная3Извлеките скрытую информацию
4Манипуляция контекстомСредняя4Используйте вымысел и гипотетические ситуации для обхода правил
5Манипуляция выводомСредняя4Заставьте ИИ выдавать конкретные ответы
6Трюки с кодированиемСредняя4Маскируйте атаки, обходя фильтры
7Социальная инженерияПродвинутая5Используйте личность ИИ
8Атаки на разделителиПродвинутая5Ломайте структуру подсказок (XML, JSON, markdown)
9Цепочки из нескольких шаговПродвинутая5Завоюйте доверие, затем наносите удар
10ФИНАЛЬНЫЙ СУДБосс1Всё, что вы изучили, против полной защиты

Вид испытания

Ключевые возможности:

  • 37 практических испытаний со встроенными уязвимыми целями — внешний ИИ API не требуется
  • Система XP с прогрессией по уровням и звёздными рейтингами
  • Система подсказок (стоит XP) — попробуйте сначала, получите помощь, если застряли
  • Режим свободной игры открывается после прохождения всех испытаний уровня
  • Джерри — ИИ-ведущий, вдохновлённый «WarGames», который дразнит, поздравляет и оценивает ваши навыки
  • Первый запуск — «СЫГРАЕМ В ИГРУ?» с вводом в терминале, анимацией печати и звуком
  • Битва с боссом — у Джерри есть защита от каждой техники. Чтобы найти обход, нужно мыслить нестандартно
  • Полная игра БЕСПЛАТНА — Elite добавляет глубину, а не барьеры

Испытание пройдено

Предыдущие основные возможности (v2.x)

  • DDD-архитектура — Модульная кодовая база (52 файла, 7 слоёв), построенная для расширяемости
  • Демо-цель — Встроенный уязвимый чат-бот с 3 персонами (усиленная/обычная/уязвимая)
  • Многошаговый движок атак — Цепочки атак в рамках нескольких оборотов разговора с оценкой, учитывающей фазу
  • Транспортный слой — Атаки через HTTP, Ollama, Discord, Telegram, Slack или headless-браузер
  • Профессиональные отчёты — HTML, Markdown, JSON и SARIF со ссылками на CWE/OWASP

Быстрый старт

Установка из PyPI (рекомендуется)

root@kitploit:~
pip install fas-judgement
judgement

Всё. Откройте http://localhost:8668 и начинайте играть.

Или запуск из исходного кода

root@kitploit:~
git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

Команды CLI

root@kitploit:~
judgement                    # Запуск сканера (порт 8668)
judgement demo               # Запуск демо-цели (порт 8667, персона по умолчанию)
judgement demo hardened       # Демо с усиленной персоной (~90% блокировки)
judgement demo vulnerable     # Демо с уязвимой персоной (~10% блокировки)
judgement activate FAS-XXXX   # Активация лицензии Elite
judgement status              # Проверка уровня лицензии и количества паттернов
judgement deactivate          # Откат к бесплатному уровню

Параметры

root@kitploit:~
judgement --port 9000        # Пользовательский порт
judgement --host 127.0.0.1   # Только локальный хост
judgement --host 0.0.0.0     # Открыть для сети

«Сыграем в игру?»

При первом запуске Judgement Джерри задаёт вам вопрос:

root@kitploit:~
СЫГРАЕМ В ИГРУ?
> _

Введите «play», чтобы войти в игровой режим. Введите «skip», чтобы перейти сразу к консоли атак.

Как это работает

  1. Выберите уровень — каждый обучает одной технике инъекции подсказок
  2. Прочитайте брифинг — поймите целевую программу и вашу задачу
  3. Напишите атаку — сформулируйте сообщение, чтобы обойти защиту программы
  4. Нажмите FIRE — проверьте, удалось ли извлечь секрет
  5. Заработайте XP — повышайте уровень и открывайте более сложные испытания
  6. Получите подсказки — застряли? Потратьте XP на открытие подсказок (3 уровня на испытание)

Битва с боссом (Уровень 10)

Джерри построил идеальную защиту. Он блокирует перехват роли, извлечение данных, социальную инженерию, трюки с кодированием, атаки на разделители, многошаговые цепочки — всё, чему вы научились. Он дразнит вас, когда вы терпите неудачу.

Путь не через защиту. Он через самого Джерри.

«СТРАННАЯ ИГРА. ЕДИНСТВЕННЫЙ ВЫИГРЫШНЫЙ ХОД — … ЗНАТЬ, КАК ИГРАТЬ.»

Глобальная таблица лидеров

Соревнуйтесь с хакерами по инъекциям подсказок со всего мира. Войдите через GitHub или Google, и ваш прогресс синхронизируется с глобальной таблицей лидеров.

Возможности:

  • Анимированный пьедестал — топ-3 игрока получают золотые/серебряные/бронзовые карточки с эффектом свечения
  • Полная таблица рейтинга — XP, уровень, пройденные испытания, время игры, значки
  • OAuth-вход — GitHub или Google, один клик
  • Хакерские имена — установите пользовательское отображаемое имя в настройках (потому что «jtil4201» не внушает страх)
  • Вход/выход — ваша сессия сохраняется локально, вы можете выйти в любой момент

Как попасть в таблицу:

  1. Нажмите на вкладку Leaderboard
  2. Войдите через GitHub или Google
  3. Проходите уровни — ваш XP и прогресс синхронизируются автоматически
  4. Установите отображаемое имя в Настройки > Профиль

Таблица лидеров бесплатна для всех — не заблокирована за Elite.

Демо-цель

Демо-цель — это встроенный симулированный ИИ-чатбот, по которому вы можете атаковать без необходимости внешнего ИИ API.

root@kitploit:~
# Терминал 1: Запуск демо-цели
judgement demo

# Терминал 2: Запуск сканера
judgement

Направьте сканер на http://localhost:8667/demo/chat и открывайте огонь.

Три персоны

ПерсонаУровень блокировкиЧто симулирует
hardened~90%Хорошо настроенный слой безопасности
default~55%Типичное развёртывание в стиле GPT
vulnerable~10%«Сырая» модель без ограничителей

Переключение персон во время работы:

root@kitploit:~
curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'

Возможности

Консоль атак

Настройте цель (URL, заголовки, шаблон тела), импортируйте напрямую из команд cURL и запускайте атаки на основе паттернов с потоковой передачей результатов в реальном времени. Используйте быстрые пресеты для структурирования подхода:

ПресетЧто делает
Smoke Test~15 паттернов, критическая+высокая степень, 1 на категорию
Full Sweep~50 паттернов, пропорциональное распределение по всем категориям
Deep Dive~100 паттернов, широкое покрытие, минимум 2 на категорию
Critical OnlyВсе паттерны критической+высокой степени без ограничений

Многошаговый движок атак (Elite)

Цепочки атак через несколько оборотов разговора. Оркестратор управляет прогрессией фаз, повторами и стратегиями смены направления. Оценщик обнаруживает утечки данных (ключи API, учётные данные, PII) с помощью 19 регулярных выражений и оценивает степень как CRITICAL/HIGH/MEDIUM.

Автоопределение цели сканирования

Направьте Judgement на любой URL, и он автоматически определит HTTP-метод, поле полезной нагрузки, заголовки, формат аутентификации и поставщика ИИ.

Профессиональные отчёты (Elite)

Создавайте отчёты по оценке безопасности в форматах HTML, Markdown, JSON и SARIF со ссылками на CWE/OWASP.

Вердикт LLM (опционально)

Подключите локальный экземпляр Ollama для классификации ответов на основе ИИ.

Отправка паттернов

Нашли новую атаку? Отправьте её прямо из приложения. Уверенность 70%+ и не дубликат = паттерн добавлен в общедоступную библиотеку.

Встроенная безопасность

  • Защита SSRF — Валидация целевого URL предотвращает сканирование внутренних/частных сетей
  • По умолчанию только локальный — Привязка к localhost, случайное раскрытие невозможно
  • Нулевая телеметрия — Ничто никогда не отправляется домой

Архитектура (v3.0.0)

root@kitploit:~
fas_judgement/
├── config.py              # Конфигурация окружения и приложения
├── core/
│   ├── models.py          # Доменные модели, перечисления, ошибки, интерфейсы
│   ├── registry.py        # Реестр модулей
│   └── progression/       # Игровая система
│       ├── models.py      # PlayerProgress, Level, Challenge, Hint
│       ├── levels.py      # Определения 10 уровней + сообщения Джерри
│       ├── service.py     # XP, повышения уровня, завершение испытаний
│       ├── storage.py     # Персистентность SQLite
│       └── challenges/    # 37 определений испытаний
│           ├── level_01.py  # Перехват роли (3 испытания)
│           ├── level_02.py  # Переопределение инструкций (3 испытания)
│           ├── level_03.py  # Извлечение данных (3 испытания)
│           ├── level_04.py  # Манипуляция контекстом (4 испытания)
│           ├── level_05.py  # Манипуляция выводом (4 испытания)
│           ├── level_06.py  # Трюки с кодированием (4 испытания)
│           ├── level_07.py  # Социальная инженерия (5 испытаний)
│           ├── level_08.py  # Атаки на разделители (5 испытаний)
│           ├── level_09.py  # Многошаговые цепочки (5 испытаний)
│           └── level_10.py  # ФИНАЛЬНЫЙ СУД (1 испытание босса)
├── modules/
│   └── ai_security/       # Модуль безопасности ИИ (подключаемый)
│       ├── scanner/       # Движок одношаговых атак
│       ├── multi_turn/    # Оркестратор многошаговых атак
│       ├── patterns/      # Загрузка, фильтрация, репозиторий паттернов
│       └── demo/          # Встроенный уязвимый чат-бот + цели испытаний
├── transport/             # HTTP, Ollama, Discord, Telegram, Slack, Website
├── http/                  # Приложение FastAPI, роутеры, зависимости
├── ui/                    # SPA фронтенд (уровни, испытания, интро Джерри)
└── utils/                 # Клиент лицензий, безопасность, email, помощники Ollama

Конфигурация

ПеременнаяПо умолчаниюОписание
--port8668Порт сервера
--host127.0.0.1Адрес привязки
OLLAMA_URLhttp://localhost:11434Эндпоинт API Ollama
OLLAMA_MODELqwen2.5:14bМодель для вердикта LLM

Бесплатно против Elite

ФункцияБесплатноElite
Игровой режим (10 уровней, 37 испытаний)ДаДа
Джерри (голос + текст)ДаДа
Консоль атак с пресетамиДаДа
Демо-цель (3 персоны)ДаДа
Фильтр и поиск по степени опасностиДаДа
Вкладка ОбучениеДаДа
Вердикт LLM (Ollama)ДаДа
Автоопределение цели сканированияДаДа
Отправка паттерновДаДа
Встроенная документацияДаДа
Стартовые паттерны10034 838+
Многошаговые цепочки атак--Да
Профессиональные отчёты (HTML/MD/JSON/SARIF)Базовый MDПолный набор
Лимиты атак по категориям--Да
Транспортный слой (Discord, Slack и др.)Только HTTPВсе
Оценка с учётом фазы + обнаружение утечек данных--Да
Глобальная таблица лидеров (OAuth, хакерские имена)ДаДа
Режим Престижа (повторное прохождение с более сильной защитой)--Скоро

Полная игра БЕСПЛАТНА. Elite предназначен для углубления, а не для завершения.

Получить доступ Elite

Участие

Вклад приветствуется! Вот как помочь:

  • Отчёты об ошибках — Открыть issue
  • Запросы функций — Открыть issue с меткой enhancement
  • Pull request'ы — Форк, ветка, PR. Держите изменения сфокусированными и включайте описание.
  • Отправка паттернов — Используйте вкладку Submit Pattern в приложении для прямого вклада
  • Идеи для испытаний — Придумали креативный сценарий атаки? Откройте issue с меткой challenge

Связанные проекты

  • Guardian — Нативный для ИИ файрвол от инъекций подсказок (защита)
  • Guardian Shield — Бесплатный локальный сканер инъекций подсказок (навык OpenClaw)

Лицензия

MIT — см. LICENSE для подробностей.


Создано компанией Fallen Angel Systems

«СЫГРАЕМ В ИГРУ?»

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Тестируйте только те системы, которые вам принадлежат или на которые у вас есть явное письменное разрешение. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с Законом о компьютерном мошенничестве и злоупотреблениях (CFAA) и аналогичными законами по всему миру. Авторы не несут ответственности за неправомерное использование этого инструмента.

Скачать инструмент