
ReconPal: Использование NLP для информационной безопасности

Разведка (recon) — один из важнейших этапов, который кажется простым, но требует больших усилий и навыков для правильного выполнения. Нужно знать правильные инструменты, правильные запросы/синтаксис, выполнять эти запросы, коррелировать информацию и очищать вывод. Всё это может быть легко для опытного специалиста по информационной безопасности/разведке, но для остальных это всё ещё похоже на магию. Насколько круто было бы задать простой вопрос вроде «Найди мне открытый Memcached-сервер в Сингапуре с поддержкой UDP?» или «Сколько IP-камер в Сингапуре используют учётные данные по умолчанию?» в чате и получить ответ?
Интеграция GPT-3, глубоких языковых моделей, создающих человеческий текст, с хорошо известными инструментами разведки, такими как Shodan, является основой ReconPal. ReconPal также поддерживает использование голосовых команд для выполнения популярных эксплойтов и проведения разведки.
Чтобы запустить ReconPal, выполните следующие простые шаги.
Токен Telegram-бота Используйте BotFather и создайте нового Telegram-бота. Обратитесь к документации по адресу https://core.telegram.org/bots
Shodan API: Создайте учётную запись Shodan и создайте новый ключ API по адресу https://account.shodan.io/
Google Speech-to-Text API: Включите Speech-to-Text в GCP и получите учётные данные. Следуйте этим шагам из документации https://cloud.google.com/speech-to-text/docs/before-you-begin
OpenAI API Key: Создайте бесплатную учётную запись OpenAI, чтобы опробовать API. https://beta.openai.com/account/api-keys
Docker
sudo apt-get updates
sudo apt-get install docker.io
sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
Клонируйте репозиторий
git clone https://github.com/pentesteracademy/reconpal.git
Введите ваши ключи OPENAI, SHODAN API и токен TELEGRAM-бота в docker-compose.yml
OPENAI_API_KEY=<Ваш ключ>
SHODAN_API_KEY=<Ваш ключ>
TELEGRAM_BOT_TOKEN=<Ваш токен>
Запустите reconpal
docker-compose up
Откройте приложение Telegram и выберите созданного бота для использования ReconPal.
/start
/register
scan 10.0.0.8
Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232
Демонстрационное видео https://www.youtube.com/watch?v=gBQFlirFqpk
Jeswin Mathai, Senior Security Researcher, INE [email protected]
Nishant Sharma, Security Research Manager, INE [email protected]
Shantanu Kale, Cloud Developer, INE [email protected]
Sherin Stephen, Cloud Developer, INE [email protected]
Sarthak Saini (Ex-Pentester Academy)
Для получения дополнительных сведений обратитесь к файлу PDF «ReconPal.pdf». Этот файл содержит слайды, используемые для презентаций.
Запуск reconpal и регистрация модели

Модуль Finder в действии

Модуль Scanner в действии

Модуль Attacker в действии

Голосовая поддержка

Эта программа является свободным программным обеспечением: вы можете распространять её и/или изменять её на условиях Стандартной общественной лицензии GNU версии 2, опубликованной Фондом свободного программного обеспечения.
Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; без даже подразумеваемой гарантии КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ. Подробнее см. Стандартную общественную лицензию GNU.
Вы должны были получить копию Стандартной общественной лицензии GNU вместе с этой программой. Если это не так, смотрите http://www.gnu.org/licenses/.