
侦察是最重要的阶段之一,看似简单,但要做好却需要付出大量努力和技巧。一个人需要了解正确的工具、正确的查询/语法、运行这些查询、关联信息并清理输出。所有这些对于经验丰富的信息安全/侦察专业人员来说可能很容易,但对于其他人来说,仍然近乎魔法。在聊天中提出简单问题,比如“在新加坡找一台支持UDP的开放Memcached服务器?”或“新加坡有多少IP摄像头使用默认凭据?”然后得到答案,这该有多酷?
GPT-3(基于深度学习、能生成类人文本的语言模型)与Shodan等著名侦察工具的集成,是ReconPal的基础。ReconPal还支持使用语音命令执行流行的漏洞利用和进行侦察。
要启动并运行ReconPal,请遵循以下简单步骤。
Telegram Bot Token 使用BotFather创建一个新的Telegram机器人。参考 https://core.telegram.org/bots 上的文档
Shodan API: 创建一个Shodan账户,并从 https://account.shodan.io/ 创建一个新的API Key
Google Speech-to-Text API: 在GCP中启用语音转文本并获取凭据。参考 https://cloud.google.com/speech-to-text/docs/before-you-begin 文档中的这些步骤
OpenAI API Key: 创建一个免费的openAI账户来试用API。https://beta.openai.com/account/api-keys
Docker
sudo apt-get updates
sudo apt-get install docker.io
sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
克隆仓库
git clone https://github.com/pentesteracademy/reconpal.git
在 docker-compose.yml 中输入你的 OPENAI、SHODAN API 密钥和 TELEGRAM 机器人令牌
OPENAI_API_KEY=<Your key>
SHODAN_API_KEY=<Your key>
TELEGRAM_BOT_TOKEN=<Your token>
启动 reconpal
docker-compose up
打开Telegram应用,选择创建的机器人来使用ReconPal。
/start
/register
scan 10.0.0.8
Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232
Jeswin Mathai,高级安全研究员,INE [email protected]
Nishant Sharma,安全研究经理,INE [email protected]
Shantanu Kale,云开发者,INE [email protected]
Sherin Stephen,云开发者,INE [email protected]
Sarthak Saini(前Pentester Academy成员)
更多详情请参考“ReconPal.pdf”PDF文件。该文件包含演示所用的幻灯片。
启动reconpal并注册模型

Finder模块运行中

Scanner模块运行中

Attacker模块运行中

语音支持

本程序是自由软件:您可以根据自由软件基金会发布的GNU通用公共许可证第二版(或您选择的任何更高版本)的条款重新分发和/或修改它。
本程序的分发是希望它有用,但没有任何保证;甚至没有对适销性或特定用途适用性的暗示保证。详情请参阅GNU通用公共许可证。
您应该已经与本程序一起收到了GNU通用公共许可证的副本。如果没有,请参见 http://www.gnu.org/licenses/。