
Автоматизация эксплуатации хостов с помощью ИИ

Shennina — это автоматизированный фреймворк для эксплуатации хостов. Цель проекта — полностью автоматизировать сканирование, анализ уязвимостей и эксплуатацию с помощью искусственного интеллекта. Shennina интегрирована с Metasploit и Nmap для выполнения атак, а также со встроенным сервером управления и контроля (C2) для автоматической эксфильтрации данных с скомпрометированных машин.
Этот проект был разработан Mazin Ahmed и Khalid Farah в рамках HITB CyberWeek 2019 AI challenge. Проект основан на концепции DeepExploit от Isao Takaesu.
Shennina сканирует набор введённых целей на предмет доступных сетевых служб, использует свой ИИ-движок для определения рекомендуемых эксплойтов для атак, а затем пытается протестировать и атаковать цели. В случае успешной атаки Shennina переходит к этапу пост-эксплуатации.
ИИ-движок изначально обучается на живых целях, чтобы изучить надёжные эксплойты для удалённых служб.
Shennina также поддерживает режим «Эвристики» для определения рекомендуемых эксплойтов.
Документацию можно найти в каталоге Docs внутри проекта.
Проблему следовало решать с помощью хеш-дерева без использования «ИИ», однако HITB Cyber Week AI Challenge потребовал от проекта найти способы решения с помощью ИИ.
Этот проект является экспериментом в области безопасности.
Этот проект создан только для образовательных и этических целей тестирования. Использование Shennina для атаки на цели без предварительного обоюдного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут никакой ответственности за любое неправомерное использование или ущерб, причинённый этой программой.