Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
reconpal — ReconPal: Использование NLP для информационной безопасности | Kitploit
Инструменты/GitHubGitHub/pentesteracademy/reconpal
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейКартирование сетиЭксплуатацияСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubpentesteracademy/reconpal

reconpal

ReconPal: Использование NLP для информационной безопасности

Репозиторий
581144 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

0

ReconPal: Использование NLP для информационной безопасности

Разведка (recon) — один из важнейших этапов, который кажется простым, но требует больших усилий и навыков для правильного выполнения. Нужно знать правильные инструменты, правильные запросы/синтаксис, выполнять эти запросы, коррелировать информацию и очищать вывод. Всё это может быть легко для опытного специалиста по информационной безопасности/разведке, но для остальных это всё ещё похоже на магию. Насколько круто было бы задать простой вопрос вроде «Найди мне открытый Memcached-сервер в Сингапуре с поддержкой UDP?» или «Сколько IP-камер в Сингапуре используют учётные данные по умолчанию?» в чате и получить ответ?

Интеграция GPT-3, глубоких языковых моделей, создающих человеческий текст, с хорошо известными инструментами разведки, такими как Shodan, является основой ReconPal. ReconPal также поддерживает использование голосовых команд для выполнения популярных эксплойтов и проведения разведки.

Создано с помощью

  • OpenAI GPT-3
  • Shodan API
  • Преобразование речи в текст
  • Telegram Bot
  • Docker-контейнеры
  • Python 3

Начало работы

Чтобы запустить ReconPal, выполните следующие простые шаги.

Предварительные требования

  • Токен Telegram-бота Используйте BotFather и создайте нового Telegram-бота. Обратитесь к документации по адресу https://core.telegram.org/bots

  • Shodan API: Создайте учётную запись Shodan и создайте новый ключ API по адресу https://account.shodan.io/

  • Google Speech-to-Text API: Включите Speech-to-Text в GCP и получите учётные данные. Следуйте этим шагам из документации https://cloud.google.com/speech-to-text/docs/before-you-begin

  • OpenAI API Key: Создайте бесплатную учётную запись OpenAI, чтобы опробовать API. https://beta.openai.com/account/api-keys

  • Docker

    root@kitploit:~
    sudo apt-get updates​
    sudo apt-get install docker.io​
    sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o​ /usr/local/bin/docker-compose​
    chmod +x /usr/local/bin/docker-compose
    

Установка

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/pentesteracademy/reconpal.git
    
  2. Введите ваши ключи OPENAI, SHODAN API и токен TELEGRAM-бота в docker-compose.yml

    root@kitploit:~
    OPENAI_API_KEY=<Ваш ключ>
    SHODAN_API_KEY=<Ваш ключ>
    TELEGRAM_BOT_TOKEN=<Ваш токен>
    
  3. Запустите reconpal

    root@kitploit:~
    docker-compose up
    

Использование

Откройте приложение Telegram и выберите созданного бота для использования ReconPal.

  1. Нажмите «Старт» или просто введите в поле ввода.
root@kitploit:~
/start
  1. Зарегистрируйте модель.
root@kitploit:~
/register
  1. Протестируйте инструмент с помощью некоторых команд.
root@kitploit:~
scan 10.0.0.8

Инструмент представлен на

  • Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232

  • Демонстрационное видео https://www.youtube.com/watch?v=gBQFlirFqpk

Авторы

Jeswin Mathai, Senior Security Researcher, INE [email protected]

Nishant Sharma, Security Research Manager, INE [email protected]

Shantanu Kale, Cloud Developer, INE [email protected]

Sherin Stephen, Cloud Developer, INE [email protected]

Sarthak Saini (Ex-Pentester Academy)

Документация

Для получения дополнительных сведений обратитесь к файлу PDF «ReconPal.pdf». Этот файл содержит слайды, используемые для презентаций.

Скриншоты

Запуск reconpal и регистрация модели

1

Модуль Finder в действии

2

Модуль Scanner в действии

3

Модуль Attacker в действии

4

Голосовая поддержка

5

Лицензия

Эта программа является свободным программным обеспечением: вы можете распространять её и/или изменять её на условиях Стандартной общественной лицензии GNU версии 2, опубликованной Фондом свободного программного обеспечения.

Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; без даже подразумеваемой гарантии КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ. Подробнее см. Стандартную общественную лицензию GNU.

Вы должны были получить копию Стандартной общественной лицензии GNU вместе с этой программой. Если это не так, смотрите http://www.gnu.org/licenses/.

Скачать инструмент