通过决策智能重新定义后渗透的研究框架。
作者:Indoushka (Nekaa Salah Eddine)
上下文感知攻击性情报(CAOI)是一种研究驱动的后渗透范式,优先考虑理解和决策而非执行。
本项目引入了一个全新的情报层,其功能包括:
现有框架侧重于可以做什么。 CAOI 侧重于是否应该采取任何行动。
研究与概念实现(仅设计)
MIT License
这些模块是什么?
这些模块不是漏洞利用(Exploits),也不是入侵工具或提权工具。 它们是情报分析模块(Intelligence Analysis Modules),在获得会话(Session)后运行,目的是理解与决策,而非执行。
建议的分类名称:
后渗透情报模块
1️⃣ 环境情报模块
名称:
environment_context
它的作用是什么?
它以情境化的方式分析目标环境,以理解:
它的价值:
项目路径: metasploit/post/intelligence/environment_context.rb
它安全吗?
✅ 是,100%
2️⃣ 错误配置上下文模块
名称:
misconfiguration_context
它的作用是什么?
它分析运行错误和错误配置,但并非采用传统的扫描方式,而是:
它的价值:
项目路径: metasploit/post/intelligence/misconfiguration_context.rb
它安全吗?
✅ 是
3️⃣ 权限提升预测器
名称:
privesc_predictor
它的作用是什么?
它预测权限提升在逻辑上是否可能,且无需:
它给出:
它的价值:
项目路径: metasploit/post/intelligence/privesc_predictor.rb
它安全吗?
✅ 非常安全
4️⃣ 评分与置信度引擎
名称:
scoring_engine
它的作用是什么?
它将分析转换为:
它的价值:
项目路径: metasploit/post/intelligence/scoring_engine.rb
它安全吗?
✅ 是
5️⃣ 情报报告器
名称:
intelligence_reporter
它的作用是什么?
它收集所有结果并输出:
它的价值:
项目路径: metasploit/post/intelligence/intelligence_reporter.rb
它安全吗?
✅ 是
这些模块会破坏 Metasploit 项目吗?
❌ 不会 反而会改进它
为什么?
正确分类 post/intelligence/
📌 新分类不与以下内容冲突:
可以轻松删除它们吗?
✅ 可以
最终结论 问题 答案 它们是入侵工具吗? ❌ 不是 它们会执行漏洞利用吗? ❌ 不会 它们在法律上安全吗? ✅ 是 它们会破坏 Metasploit 吗? ❌ 不会 它们会带来真正的价值吗? ✅ 非常高