Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
context-aware-offensive-intelligence — 通过决策智能重新定义后渗透的研究框架。 | Kitploit
工具/GitHubGitHub/indoushka/context-aware-offensive-intelligence
权限提升漏洞分析配置审计信息收集渗透测试错误配置红队
GitHubindoushka/context-aware-offensive-intelligence

context-aware-offensive-intelligence

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

通过决策智能重新定义后渗透的研究框架。

查看仓库网站
106个月前尚未审核

上下文感知攻击性情报(CAOI)

作者:Indoushka (Nekaa Salah Eddine)

概述

上下文感知攻击性情报(CAOI)是一种研究驱动的后渗透范式,优先考虑理解和决策而非执行。

本项目引入了一个全新的情报层,其功能包括:

  • 推断运行与安全上下文
  • 按含义而非可利用性分析错误配置
  • 预测权限提升的可行性
  • 量化风险与检测可能性
  • 产生以人为中心的决策,而非漏洞利用

核心原则

  • 不进行漏洞利用
  • 不依赖 CVE
  • 不修改系统
  • 先决策,后行动

为何与众不同

现有框架侧重于可以做什么。 CAOI 侧重于是否应该采取任何行动。

状态

研究与概念实现(仅设计)

许可证

MIT License

这些模块是什么?

这些模块不是漏洞利用(Exploits),也不是入侵工具或提权工具。 它们是情报分析模块(Intelligence Analysis Modules),在获得会话(Session)后运行,目的是理解与决策,而非执行。

建议的分类名称:

后渗透情报模块

1️⃣ 环境情报模块

名称:

environment_context

它的作用是什么?

它以情境化的方式分析目标环境,以理解:

  • 系统类型
  • 其功能角色(Web / DB / Auth…)
  • 是生产环境(Production)还是开发环境(Development)
  • 其运行敏感程度
  • 被监控和发现的可能性

它的价值:

  • 避免盲目行动
  • 判断系统是否高度敏感
  • 帮助做出决策:是继续还是停止?

项目路径: metasploit/post/intelligence/environment_context.rb

它安全吗?

✅ 是,100%

  • 不修改任何文件
  • 不利用任何漏洞
  • 不执行危险命令

2️⃣ 错误配置上下文模块

名称:

misconfiguration_context

它的作用是什么?

它分析运行错误和错误配置,但并非采用传统的扫描方式,而是:

  • 为什么会出现这个错误?
  • 它的逻辑影响是什么?
  • 是人为问题还是结构性问题?

它的价值:

  • 发现比漏洞更危险的错误
  • 对红队(Red Team)和蓝队(Blue Team)都有帮助
  • 可用于法律报告

项目路径: metasploit/post/intelligence/misconfiguration_context.rb

它安全吗?

✅ 是

  • 不利用配置
  • 不更改权限
  • 仅分析

3️⃣ 权限提升预测器

名称:

privesc_predictor

它的作用是什么?

它预测权限提升在逻辑上是否可能,且无需:

  • 漏洞利用(Exploit)
  • CVE
  • 实际尝试

它给出:

  • 成功概率
  • 噪音水平
  • 暴露可能性

它的价值:

  • 节省时间
  • 降低噪音
  • 避免失败的尝试

项目路径: metasploit/post/intelligence/privesc_predictor.rb

它安全吗?

✅ 非常安全

  • 不提升权限
  • 不尝试漏洞利用
  • 仅作决策

4️⃣ 评分与置信度引擎

名称:

scoring_engine

它的作用是什么?

它将分析转换为:

  • 数字
  • 风险评分
  • 置信度比例 取代无意义的 LOW / MEDIUM。

它的价值:

  • 可辩护的决策
  • 对管理层和报告有用
  • 科学与学术化

项目路径: metasploit/post/intelligence/scoring_engine.rb

它安全吗?

✅ 是

  • 仅计算操作
  • 不与系统交互

5️⃣ 情报报告器

名称:

intelligence_reporter

它的作用是什么?

它收集所有结果并输出:

  • 清晰易懂的报告
  • 最终建议
  • 我们是否采取行动?

它的价值:

  • 将技术与决策联系起来
  • 对管理层和非技术团队有用
  • 简化混乱

项目路径: metasploit/post/intelligence/intelligence_reporter.rb

它安全吗?

✅ 是

  • 不执行任何操作
  • 仅生成报告

这些模块会破坏 Metasploit 项目吗?

❌ 不会 反而会改进它

为什么?

  • 不改变核心(Core)
  • 不触及漏洞利用(Exploits)
  • 不依赖危险的函数(Functions)
  • 作为额外的分析层

正确分类 post/intelligence/

📌 新分类不与以下内容冲突:

  • post/linux
  • post/windows
  • auxiliary
  • exploit

可以轻松删除它们吗?

✅ 可以

  • 模块独立
  • 不依赖其他模块
  • 删除时不会影响任何内容

最终结论 问题 答案 它们是入侵工具吗? ❌ 不是 它们会执行漏洞利用吗? ❌ 不会 它们在法律上安全吗? ✅ 是 它们会破坏 Metasploit 吗? ❌ 不会 它们会带来真正的价值吗? ✅ 非常高

下载工具