Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/pentesteracademy/reconpal
OSINT (开源情报)侦察漏洞扫描器网络映射漏洞利用信息收集渗透测试学习与教育
GitHubpentesteracademy/reconpal

reconpal

ReconPal: 利用自然语言处理助力信息安全

查看仓库
58114年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
reconpal — ReconPal: 利用自然语言处理助力信息安全 | Kitploit

0

ReconPal:利用NLP进行信息安全侦查

侦察是最重要的阶段之一,看似简单,但要做好却需要付出大量努力和技巧。一个人需要了解正确的工具、正确的查询/语法、运行这些查询、关联信息并清理输出。所有这些对于经验丰富的信息安全/侦察专业人员来说可能很容易,但对于其他人来说,仍然近乎魔法。在聊天中提出简单问题,比如“在新加坡找一台支持UDP的开放Memcached服务器?”或“新加坡有多少IP摄像头使用默认凭据?”然后得到答案,这该有多酷?

GPT-3(基于深度学习、能生成类人文本的语言模型)与Shodan等著名侦察工具的集成,是ReconPal的基础。ReconPal还支持使用语音命令执行流行的漏洞利用和进行侦察。

构建工具

  • OpenAI GPT-3
  • Shodan API
  • 语音转文本
  • Telegram Bot
  • Docker 容器
  • Python 3

开始使用

要启动并运行ReconPal,请遵循以下简单步骤。

前提条件

  • Telegram Bot Token 使用BotFather创建一个新的Telegram机器人。参考 https://core.telegram.org/bots 上的文档

  • Shodan API: 创建一个Shodan账户,并从 https://account.shodan.io/ 创建一个新的API Key

  • Google Speech-to-Text API: 在GCP中启用语音转文本并获取凭据。参考 https://cloud.google.com/speech-to-text/docs/before-you-begin 文档中的这些步骤

  • OpenAI API Key: 创建一个免费的openAI账户来试用API。https://beta.openai.com/account/api-keys

  • Docker

    root@kitploit:~
    sudo apt-get updates​
    sudo apt-get install docker.io​
    sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o​ /usr/local/bin/docker-compose​
    chmod +x /usr/local/bin/docker-compose
    

安装

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/pentesteracademy/reconpal.git
    
  2. 在 docker-compose.yml 中输入你的 OPENAI、SHODAN API 密钥和 TELEGRAM 机器人令牌

    root@kitploit:~
    OPENAI_API_KEY=<Your key>
    SHODAN_API_KEY=<Your key>
    TELEGRAM_BOT_TOKEN=<Your token>
    
  3. 启动 reconpal

    root@kitploit:~
    docker-compose up
    

用法

打开Telegram应用,选择创建的机器人来使用ReconPal。

  1. 点击开始或直接在输入框中输入。
root@kitploit:~
/start
  1. 注册模型。
root@kitploit:~
/register
  1. 使用一些命令测试工具。
root@kitploit:~
scan 10.0.0.8

工具展示于

  • Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232

  • 演示视频 https://www.youtube.com/watch?v=gBQFlirFqpk

贡献者

Jeswin Mathai,高级安全研究员,INE [email protected]

Nishant Sharma,安全研究经理,INE [email protected]

Shantanu Kale,云开发者,INE [email protected]

Sherin Stephen,云开发者,INE [email protected]

Sarthak Saini(前Pentester Academy成员)

文档

更多详情请参考“ReconPal.pdf”PDF文件。该文件包含演示所用的幻灯片。

截图

启动reconpal并注册模型

1

Finder模块运行中

2

Scanner模块运行中

3

Attacker模块运行中

4

语音支持

5

许可证

本程序是自由软件:您可以根据自由软件基金会发布的GNU通用公共许可证第二版(或您选择的任何更高版本)的条款重新分发和/或修改它。

本程序的分发是希望它有用,但没有任何保证;甚至没有对适销性或特定用途适用性的暗示保证。详情请参阅GNU通用公共许可证。

您应该已经与本程序一起收到了GNU通用公共许可证的副本。如果没有,请参见 http://www.gnu.org/licenses/。

下载工具