Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
shennina — Автоматизация эксплуатации хостов с помощью ИИ | Kitploit
Инструменты/GitHubGitHub/mazen160/shennina
Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеМашинное ОбучениеБезопасность ИИ
GitHubmazen160/shennina

shennina

Автоматизация эксплуатации хостов с помощью ИИ

Репозиторий
5571013 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Shennina


Автоматизация эксплуатации хостов с помощью ИИ

Аннотация

Shennina — это автоматизированный фреймворк для эксплуатации хостов. Цель проекта — полностью автоматизировать сканирование, анализ уязвимостей и эксплуатацию с помощью искусственного интеллекта. Shennina интегрирована с Metasploit и Nmap для выполнения атак, а также со встроенным сервером управления и контроля (C2) для автоматической эксфильтрации данных с скомпрометированных машин.

Этот проект был разработан Mazin Ahmed и Khalid Farah в рамках HITB CyberWeek 2019 AI challenge. Проект основан на концепции DeepExploit от Isao Takaesu.

Shennina сканирует набор введённых целей на предмет доступных сетевых служб, использует свой ИИ-движок для определения рекомендуемых эксплойтов для атак, а затем пытается протестировать и атаковать цели. В случае успешной атаки Shennina переходит к этапу пост-эксплуатации.

ИИ-движок изначально обучается на живых целях, чтобы изучить надёжные эксплойты для удалённых служб.

Shennina также поддерживает режим «Эвристики» для определения рекомендуемых эксплойтов.

Документацию можно найти в каталоге Docs внутри проекта.

Возможности

  • Автоматический самообучающийся подход для поиска эксплойтов.
  • Высокая производительность благодаря управляемому параллелизму.
  • Интеллектуальная кластеризация эксплойтов.
  • Возможности пост-эксплуатации.
  • Обнаружение обмана.
  • Возможности симуляции программ-вымогателей.
  • Автоматическая эксфильтрация данных.
  • Режим сканирования уязвимостей.
  • Поддержка эвристического режима для рекомендации эксплойтов.
  • Поддержка агентов на Windows, Linux и macOS.
  • Возможность написания скриптов для атак на этапе пост-эксплуатации.
  • Предложения эксплойтов для ядра.
  • Тестирование Out-of-Band техник для проверки эксплойтов.
  • Автоматическая эксфильтрация важных данных на скомпрометированных серверах.
  • Возможности создания отчётов.
  • Охват более 40 TTP в рамках фреймворка MITRE ATT&CK.
  • Поддержка нескольких целевых входных данных.

Почему мы решаем эту проблему с помощью ИИ?

Проблему следовало решать с помощью хеш-дерева без использования «ИИ», однако HITB Cyber Week AI Challenge потребовал от проекта найти способы решения с помощью ИИ.

Примечание

Этот проект является экспериментом в области безопасности.

Юридическое предупреждение

Этот проект создан только для образовательных и этических целей тестирования. Использование Shennina для атаки на цели без предварительного обоюдного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут никакой ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

Авторы

  • Mazin Ahmed ([email protected])
  • Khaled Farah ([email protected])
Скачать инструмент