Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Gideon — 用于威胁情报、漏洞研究、IOC分析和红队行动的自主安全运营代理。支持双模式操作,具有模块化技能,用于CVE研究、后渗透、载荷生成和AI驱动的防御分析。 | Kitploit
工具/GitHubGitHub/cogensec/gideon
OSINT (开源情报)渗透测试框架漏洞利用框架Payload生成漏洞分析后渗透利用命令与控制威胁情报学习与教育红队事件响应AI 安全
321432个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubcogensec/gideon

Gideon

用于威胁情报、漏洞研究、IOC分析和红队行动的自主安全运营代理。支持双模式操作,具有模块化技能,用于CVE研究、后渗透、载荷生成和AI驱动的防御分析。

查看仓库网站
root@kitploit:~
 ██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗   ██╗
██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗  ██║
██║  ███╗██║██║  ██║█████╗  ██║   ██║██╔██╗ ██║
██║   ██║██║██║  ██║██╔══╝  ██║   ██║██║╚██╗██║
╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║
 ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝  ╚═══╝

自主网络安全运营与红队攻击代理

由 Requie 构建 Cogensec 联合创始人 — 智能机器的安全基础设施


Version License Runtime TypeScript NVIDIA Inception Models Security NVD IOC Search MCP Stars


🏆 NVIDIA GTC 2026 黄金门票获得者 — 在NVIDIA开发者竞赛中因自主AI安全运营的突破性工作而获得认可。


情报收集 ➜ 威胁分析 ➜ CVE研究 ➜ IOCs信誉 ➜ 策略生成 ➜ 每日简报


什么是Gideon?

Gideon不是一个脚本。它不是一个扫描器。它是一个自主安全运营代理,能够思考、规划并行动——将复杂的威胁情报问题转化为逐步研究任务,针对实时数据源执行,检查自身的推理,并提供有信心的、基于证据的答案。

传统安全工具需要专家配置和手动关联,而Gideon以目标导向的自主性运作:分解问题、检索数据、验证结果,并综合出清晰的威胁态势图。

专为双模式操作而构建——默认作为防御分析师(检测、缓解和保护)运行,但能够过渡到完全自主的红队模式,用于授权的进攻性安全任务。每个响应都基于真实数据,每个操作都可审计,每个输出都可操作。```

gideon cve CVE-2024-21887

🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...

✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.

root@kitploit:~
## 核心能力

|能力                   |描述                                                                         |数据源                 |
|-----------------------|-----------------------------------------------------------------------------|-----------------------|
|🔎 **CVE研究**          |深度漏洞分析,包含CVSS评分、补丁状态及漏洞利用背景                           |NVD + CISA KEV         |
|🌐 **IOC分析**          |对IP、域名、URL及文件哈希进行信誉检查                                        |VirusTotal + AbuseIPDB |
|🧠 **神经搜索**         |针对晦涩安全公告及技术报告的语义化深度网络搜索                               |Exa AI                 |
|🤖 **多模型整合**       |统一访问400+大语言模型,支持OpenAI、Anthropic、Google及50+提供商             |OpenRouter             |
|📰 **每日简报**         |自动化的威胁情报摘要,涵盖重大安全事件追踪                                   |实时信息源             |
|🛡️ **策略生成**        |针对AWS、Azure、GCP、Kubernetes及Okta的安全加固检查清单                      |框架对齐               |
|🔴 **红队测试**         |沙盒化自主漏洞利用、C2会话封装及横向移动                                     |内部 / C2              |
|🔌 **MCP协议**          |通过模型上下文协议服务器实现可扩展工具集成                                   |自定义 + 社区          |
|✅ **自我验证**         |跨来源验证,配合仅防御及演练限定安全拦截机制                                 |内部                   |

-----

## NVIDIA AI 堆栈集成

Gideon 专为利用 NVIDIA 的企业级 AI 基础设施而构建——在 **NVIDIA GTC 2026** 上被认可为安全运维领域 NVIDIA AI 堆栈的领先实施方案。```
┌─────────────────────────────────────────────────────────┐
│                   NVIDIA AI STACK                        │
├──────────────┬──────────────┬──────────────┬────────────┤
│     NIM      │   Morpheus   │ PersonaPlex  │    NeMo    │
│  GPU-accel   │   Threat     │  Voice AI    │ Guardrails │
│  local LLMs  │  Detection   │  Ops Mode    │  & Safety  │
└──────────────┴──────────────┴──────────────┴────────────┘
                       │
               ┌───────▼───────┐
               │    RAPIDS     │
               │  Accelerated  │
               │  IOC Analysis │
               └───────────────┘

高级技能系统

Gideon的模块化技能架构通过专门的智能模块扩展核心能力。每个技能作为一个自主子代理运行,拥有自己的工具集、状态机和命令词汇。

🔴 安全研究

高级模式漏洞赏金狩猎、渗透测试辅助和CTF操作。```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class

root@kitploit:~
**模式**:`bounty` · `pentest` · `research` · `ctf`

-----

### ☠️ 后渗透 [红队模式]

> 针对授权任务的自主后渗透操作:AD 映射、横向移动和权限提升。```bash
> skills postex-help                   # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep      # Display C2 sessions and mapped hosts
> skills post-exploitation harvest     # Create credential harvesting playbooks

🗡️ 武器化 [红队模式]

载荷生成、混淆及 EDR 规避库。```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai

root@kitploit:~
-----

### 🎙️ 语音AI *(NVIDIA PersonaPlex)*

> 免提安全操作——口述查询,接收语音威胁简报。```bash
> skills voice speak [text]            # Text-to-speech output
> skills voice voice-set [voice-id]    # Select voice profile
> skills voice voice-list              # List available voices
> skills voice voice-enable            # Activate voice mode globally

🔍 威胁检测 (NVIDIA Morpheus)

利用 Morpheus AI 流水线进行实时行为分析与威胁分类。

  • DFP(数字指纹):检测异常用户与实体行为
  • DGA 检测:识别域名生成算法流量
  • 反钓鱼:对钓鱼指标的 URL 与内容分析
  • 勒索软件模式:早期阶段勒索软件行为特征

🛡️ 治理与安全 (NVIDIA NeMo Guardrails)

企业级 AI 安全层 — 主题引导、自我修正与完整审计追踪。

  • 越狱检测:拦截针对 Gideon 自身的对抗性提示注入尝试
  • 主题引导:将操作保持在定义的防御范围内
  • 自我修正:在输出前检测并纠正偏离目标的推理
  • 审计日志:每个代理操作的加密引用日志

🔐 OpenClaw Sentinel

OpenClaw AI 代理部署的全面安全伴生组件。```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report

root@kitploit:~
|模块                  |功能                                                    |
|------------------------|------------------------------------------------------------|
|网关哨兵                |监控并验证所有入站/出站代理流量                             |
|技能扫描器              |在加载时检测恶意或被入侵的技能                              |
|提示注入防御            |在所有输入表面实施实时注入检测                             |
|加固审计器              |检查部署配置是否符合安全基线                               |
|凭据守护                |监控代理内存及输出中的凭据泄露                             |
|内存监视器              |检测上下文污染和内存操作攻击                               |

**CVE 覆盖范围**:CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · ClawHavoc 活动

-----

## 架构

Gideon 实现了一个 **ReAct(推理+行动)** 智能体循环——计划、行动、观察、反思、重复——具有模块化工具层,并在每次转换时设置安全护栏。```mermaid
flowchart TD
    CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]

    Core --> Plan["🧠 Task Planning\n& Decomposition"]
    Core --> Reflect["🔄 Self-Reflection\n& Validation"]
    Core --> Tools["🔧 Tools & Skills Layer"]

    subgraph INTEL["📡 Threat Intelligence"]
        NVD["NVD + CISA KEV\nCVE Research"]
        VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
        EXA["Exa AI\nNeural Search"]
        TAVILY["Tavily\nWeb Search"]
    end

    subgraph NVIDIA["🟢 NVIDIA AI Stack"]
        NIM["NIM\nLocal LLM Inference"]
        MORPHEUS["Morpheus\nThreat Pipelines"]
        PLEX["PersonaPlex\nVoice AI"]
        NEMO["NeMo Guardrails\nSafety Layer"]
        RAPIDS["RAPIDS\nData Analytics"]
    end

    subgraph MODELS["🤖 LLM Providers"]
        OR["OpenRouter\n400+ Models"]
        OAI["OpenAI"]
        ANT["Anthropic"]
        GGL["Google Gemini"]
        OLL["Ollama\nLocal"]
    end

    subgraph MCP["🔌 MCP Servers"]
        MCPS["Custom Tool Servers\nExtensible Protocol"]
    end

    Tools --> INTEL
    Tools --> NVIDIA
    Tools --> MODELS
    Tools --> MCP
    Reflect --> Core

安装

前提条件

安装 Bun

macOS / Linux```bash curl -fsSL https://bun.com/install | bash

root@kitploit:~
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"

快速开始```bash

1. Clone

git clone https://github.com/Cogensec/Gideon.git cd Gideon

2. Install dependencies

bun install

3. Configure environment

cp env.example .env

→ Edit .env with your API keys

4. Launch

bun start

root@kitploit:~
> 就这样。不需要 Docker,不需要 Python 环境,主机上无需任何安全工具。只需要 Bun。

-----

## 配置

所有配置都存放在 `.env` 和 `gideon.config.yaml` 中。

### LLM 与模型提供商

|变量                 |提供商      |说明                                                         |
|--------------------|------------|------------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter  |400+ 个模型 — 推荐用于多模型访问                             |
|`OPENAI_API_KEY`    |OpenAI      |直接访问 GPT-4o、o1                                         |
|`ANTHROPIC_API_KEY` |Anthropic   |直接访问 Claude 3.5/3.7                                     |
|`GOOGLE_API_KEY`    |Google      |直接访问 Gemini Pro/Flash                                   |
|`OLLAMA_BASE_URL`   |Ollama      |本地 LLM 端点(默认:`http://127.0.0.1:11434`)             |

### 威胁情报与搜索

|变量                  |服务        |说明                                                  |
|---------------------|-----------|------------------------------------------------------|
|`EXA_API_KEY`        |Exa AI     |神经语义搜索 — 深度技术研究                           |
|`TAVILY_API_KEY`     |Tavily     |通用网页搜索,用于安全情报                            |
|`NVD_API_KEY`        |NIST NVD   |CVE 数据库 — 无密钥会有速率限制                       |
|`VIRUSTOTAL_API_KEY` |VirusTotal |IOC 信誉:文件、URL、IP、域名                         |
|`ABUSEIPDB_API_KEY`  |AbuseIPDB  |IP 信誉与恶意行为者追踪                               |

### NVIDIA AI 栈 *(可选 — 高级)*

|变量                 |组件            |说明                        |
|--------------------|----------------|----------------------------|
|`NVIDIA_API_KEY`   |NIM / NVIDIA AI |GPU 加速推理                |
|`NIM_BASE_URL`     |NIM             |本地 NIM 端点               |
|`MORPHEUS_ENDPOINT`|Morpheus        |威胁检测管道 URL            |
|`NEMO_CONFIG_PATH` |NeMo Guardrails |护栏配置路径                |

-----

## 使用

### 交互式 Shell```bash
bun start

启动Gideon交互式shell。输入自然语言安全问题或使用命令快捷方式。

命令参考```bash

Intelligence Operations

gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search

Policy & Hardening

gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist

Skills & System

skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel

root@kitploit:~
### 示例会话

**威胁研究**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?

🔍 Planning research...
  ├── Query NVD for Ivanti CVEs (last 90 days)
  ├── Cross-reference CISA KEV catalog
  ├── Neural search for exploit write-ups and PoC reports
  └── Synthesize threat actor TTPs

[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]

IOC扫描```

Analyze this C2 IP: 45.142.212.100

🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...

[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]

root@kitploit:~
## 项目结构```
Gideon/
├── src/
│   ├── agent/          # Core ReAct agent loop + task planner
│   ├── tools/          # CVE, IOC, search, policy tool implementations
│   ├── skills/         # Modular skills system
│   │   ├── security/   # Security research skill
│   │   ├── voice/      # NVIDIA PersonaPlex voice AI
│   │   ├── detection/  # NVIDIA Morpheus threat detection
│   │   ├── governance/ # NeMo guardrails + audit
│   │   └── sentinel/   # OpenClaw Sentinel security sidecar
│   ├── providers/      # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│   ├── mcp/            # MCP server integrations
│   └── config/         # Configuration loader + validator
├── mcp-servers/        # Custom MCP server implementations
├── docs/               # Extended documentation
├── gideon.config.yaml  # Main configuration
├── env.example         # Environment template
└── package.json

路线图


安全与伦理

Gideon 设计有严格的 双模式安全架构。默认情况下,它以 防御模式 运行——专注于检测、缓解、分析和保护。

在明确授权的情况下,操作员可以解锁 红队模式 进行主动参与。以下安全机制管理两种模式:

  1. 范围强制 — 在红队模式下,每个攻击性操作(Nmap、Metasploit、SQLMap)都会针对明确的 EngagementScope 进行验证。超出范围的操作将被硬阻塞。
  2. 沙盒执行 — 所有攻击性工具都在一个隔离、资源受限的 Docker 沙盒(gideon-toolbox)中运行。
  3. 防御提示 — 在防御模式下,代理推理严格锚定于缓解、修补和保护结果。
  4. 数据编辑 — 敏感值(密钥、凭据、个人身份信息)会自动从日志和输出中清除。
  5. NeMo Guardrails — 企业级主题控制、自我修正和越狱拦截在 两种 模式下均保持激活,以防止对代理本身的对抗性操纵。
  6. 审计追踪 — 每个代理操作、利用尝试和工具调用都会记录在参与审计文件中,并附带可追溯、可审查的记录。

⚠️ 法律声明:Gideon 的红队模式旨在用于明确授权的安全研究、全面的渗透测试和教育用途。在分析或利用任何系统、IP 或域名之前,请务必确保您拥有法律授权。用户全权负责遵守适用法律。


贡献

欢迎贡献。详见 <CONTRIBUTING.md>。

  • 安全漏洞:请勿公开提交 issue。请直接联系 [email protected]。
  • 功能请求:在 讨论区 发起
  • Bug 报告:在 Issues 中提交,并附上复现步骤和环境详情```bash

Development setup

git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks

root@kitploit:~
<div align="center">

**MIT 许可证** · 由 [Cogensec](https://cogensec.com) 构建 — *守护者打造,为守护者而生*

[![Website](https://img.shields.io/badge/website-gideon.cogensec.com-blue?style=flat-square)](http://gideon.cogensec.com)
[![LinkedIn](https://img.shields.io/badge/LinkedIn-Cogensec-0077B5?style=flat-square&logo=linkedin)](https://linkedin.com/company/cogensec)
[![X](https://img.shields.io/badge/X-@cogensec-black?style=flat-square&logo=x)](https://x.com/cogensecai)

*Gideon — 您的自主网络安全运营助手。*

</div>
下载工具
组件在 Gideon 中的角色
NIMGPU加速的本地LLM推理——在本地运行模型,亚秒级延迟
Morpheus实时威胁检测管道:DFP异常检测、DGA分析、反钓鱼
PersonaPlex免提语音AI,用于无需目视的安全操作
RAPIDS加速数据科学,用于批量IOC分析和大规模威胁关联
NeMo Guardrails企业级AI安全、主题引导、越狱检测和审计日志
依赖项版本说明
Bunv1.3.6+主要运行环境
Node.jsv18+用于 MCP 服务器兼容性
LLM 提供商任意OpenAI、Anthropic、Google、OpenRouter 或 Ollama
安全 API可选NVD、VirusTotal、AbuseIPDB、Exa AI
状态功能
✅CVE 研究 (NVD + CISA KEV)
✅IOC 信誉 (VirusTotal + AbuseIPDB)
✅神经语义搜索 (Exa AI)
✅多模型支持 (400+ via OpenRouter)
✅每日简报
✅安全加固策略
✅NVIDIA Morpheus 威胁检测
✅NVIDIA PersonaPlex 语音 AI
✅NeMo Guardrails 安全层
✅OpenClaw Sentinel
✅MCP 协议支持
🔄ARGUS 集成 — 代理治理层
🔄LITMUS 集成 — AI 模型安全评估
🔄Web UI 仪表盘
🔜NVIDIA RAPIDS 批量 IOC 分析
🔜Shodan + Censys 外部暴露面发现
🔜自动化 MITRE ATT&CK 映射
🔜SIEM 集成 (Splunk, Elastic, Sentinel)