0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款帶有人工智能的自動化主機滲透工具

jf_Fo0qk3ln ? 來源:FreeBuf.COM ? 2023-04-14 16:10 ? 次閱讀

關(guān)于Shennina

Shennina是一款功能強大的自動化主機滲透/漏洞利用框架,該項目的主要目的是使用人工智能技術(shù)來實現(xiàn)安全掃描、漏洞掃描/分析和漏洞利用開發(fā)的完全自動化。Shennina整合了Metasploit和Nmap這兩款強大的網(wǎng)絡(luò)安全工具實現(xiàn)其部分功能,并執(zhí)行滲透測試。除此之外,該工具還整合了一個命令控制服務(wù)器用于從目標(biāo)主機中自動過濾數(shù)據(jù)。

該項目的開發(fā)理念取自于Isao Takaesu的DeepExploit項目,并由Mazin Ahmed和Khalid Farah在HITB CyberWeek 2019人工智能挑戰(zhàn)賽中首次面世。

工具運行機制

Shennina能夠掃描一組輸入目標(biāo)以獲得相關(guān)的可用網(wǎng)絡(luò)服務(wù),然后使用其人工智能引擎識別可用的滲透測試方案,并自動提供相對應(yīng)的漏洞利用技術(shù),最后該工具會自動針對目標(biāo)嘗試進(jìn)行滲透測試。如果滲透測試成功,那么Shennina將會自動進(jìn)入后滲透工作階段。

該工具的人工智能引擎最初使用的是實時活動目標(biāo)進(jìn)行訓(xùn)練的,以學(xué)習(xí)和訓(xùn)練出針對遠(yuǎn)程服務(wù)的可靠滲透技術(shù)。

值得一提的是,Shennina還支持“啟發(fā)式”模式來識別目標(biāo)漏洞并提供相對應(yīng)的漏洞利用方案。

功能介紹

1、實現(xiàn)了自動化自我學(xué)習(xí)方法來查找漏洞利用方案;

2、使用了托管并發(fā)設(shè)計實現(xiàn)高性能運行;

3、智能集群滲透測試/漏洞利用;

4、后滲透功能;

5、欺騙攻擊檢測;

6、勒索軟件模擬功能;

7、自動數(shù)據(jù)過濾;

8、可選的漏洞掃描模式;

9、啟發(fā)式模式獲取推薦的滲透測試方案;

10、支持Windows、Linux和macOS代理;

11、后滲透階段腳本化的攻擊/滲透模式;

12、提供針對內(nèi)核的漏洞利用/滲透解決方案建議;

13、針對漏洞利用方案提供帶外技術(shù)測試;

14、自動過濾目標(biāo)服務(wù)器中的重要數(shù)據(jù);

15、報告生成;

16、覆蓋了 MITRE ATT&CK框架中的40+ TTP;

17、支持多個輸入目標(biāo);

工具下載

由于該工具基于Python開發(fā),因此我們首先需要在本地設(shè)備上安裝并配置好Python環(huán)境。接下來,我們就可以使用下列命令將該項目源碼克隆至本地:

gitclonehttps://github.com/mazen160/shennina.git

(向右滑動、查看更多)

然后使用pip命令和項目提供的requirements.txt文件來安裝該工具所需的依賴組件:


cdShennina
pip install requirements.txt

除此之外,我們也可以直接訪問該項目的Release頁面來下載工具最新的發(fā)布版本。

工具運行

過濾服務(wù)器-代理

Linux/macOS

./exfiltration-server/agent.sh

Windows

./exfiltration-server/agent.ps1

過濾服務(wù)器-運行


$cd./exfiltration-server/
$ ./run-server.sh

MSFRPCD服務(wù)器


./scripts/run-msfrp.py

運行服務(wù)掃描

$ ./shennina.py --lhost metasploit-ip --target target.local --service-scan-only
(向右滑動、查看更多)

以訓(xùn)練模式運行Shennina

$./shennina.py--training-mode--lhostlhost.local--targettraining-target.local

(向右滑動、查看更多)

滲透測試模式

$./shennina.py--lhostlhost.local--targettarget.local--exploitation-mode

(向右滑動、查看更多)

滲透測試模式-啟發(fā)式

$ ./shennina.py --lhost lhost.local --target target.local --exploitation-mode --secondary-mode
(向右滑動、查看更多)

項目地址

Shennina:https://github.com/mazen160/shennina

本文作者:Alpha_h4ck

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9246

    瀏覽量

    85730
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3553

    瀏覽量

    88978
  • 主機
    +關(guān)注

    關(guān)注

    0

    文章

    1000

    瀏覽量

    35183
  • 自動化
    +關(guān)注

    關(guān)注

    29

    文章

    5599

    瀏覽量

    79460
  • 人工智能
    +關(guān)注

    關(guān)注

    1792

    文章

    47469

    瀏覽量

    239136

原文標(biāo)題:一款帶有人工智能的自動化主機滲透工具

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    人工智能是什么?

    “互聯(lián)網(wǎng)+”不斷對傳統(tǒng)行業(yè)的滲透,已對整個人工智能領(lǐng)域起著推波助瀾的作用。 我們知道,機器人從電影銀屏中走進(jìn)現(xiàn)實生活里,定程度上反映了當(dāng)前市場的供需關(guān)系,另方面則說明大眾在生活質(zhì)
    發(fā)表于 09-16 15:40

    百度人工智能大神離職,人工智能的出路在哪?

    。 舉例來說,之前的智能家居大多以監(jiān)測為主,嚴(yán)格意義來說,根本不是智能,真正的智能定監(jiān)和控相結(jié)合的。在監(jiān)測的基礎(chǔ)上加上控制功能,真正實現(xiàn)了人工智能
    發(fā)表于 03-23 17:00

    人工智能的崛起可能導(dǎo)致7種職業(yè)需求的上升

    的見解和預(yù)測。因此,AI工具可能會使些營銷和銷售工作過時。但不是所有的。人工智能更可能改變營銷人員的工作方式,而不是取而代之。例如,營銷經(jīng)理的自動化程度很低。事實上,由于AI能夠
    發(fā)表于 03-12 15:38

    人工智能的影響超乎你想象

    ,意義還不僅僅局限于此。在這人工智能浪潮中,對經(jīng)濟最大的價值在于更大規(guī)模地實現(xiàn)自動化、機器轉(zhuǎn)變。雖然這種自動化經(jīng)濟,或者叫機器人經(jīng)濟,
    發(fā)表于 06-22 14:40

    解讀人工智能的未來

    被稱為狹義人工智能,因為它只能做件特定的事情。狹義AI是構(gòu)建AGI的第步嗎?許多對AGI感到困惑的人認(rèn)為目前研發(fā)人員應(yīng)該正在用同樣的技術(shù)把這些分散的狹義AI拼湊起來。有趣的是,關(guān)于自動化
    發(fā)表于 11-14 10:43

    人工智能醫(yī)生未來或上線,人工智能醫(yī)療市場規(guī)模持續(xù)增長

    ,使更多群眾享受到普惠醫(yī)療。   ——預(yù)防慢病。由于慢性病篩查準(zhǔn)確度低、針對性干預(yù)難度大、健康管理工具缺失等醫(yī)療難題,成人對糖尿病的知曉率僅30.1%。上海瑞金醫(yī)院和人工智能公司第四范式共同推出一款
    發(fā)表于 02-24 09:29

    人工智能的應(yīng)用領(lǐng)域有哪些?

    表明,到2030年,人工智能和機器人可能會減少全球多達(dá)30%的人類勞動,到2030年自動化將取代4-8億個工作。1、機械加工機器人從事的零件鑄造、激光切割以及水射流切割等工作;2、機器人涂裝、點膠
    發(fā)表于 10-23 11:07

    人工智能在哪些方面可以對IT運營產(chǎn)生重大影響 精選資料分享

    在考慮人工智能可以在哪些方面對IT運營產(chǎn)生直接影響時,有個應(yīng)用程序會比其他的應(yīng)用更為重要:智能的超大規(guī)模自動化。人工智能(AI)被譽為是所
    發(fā)表于 07-12 06:46

    人工智能芯片是人工智能發(fā)展的

    ......無形之中,人工智能正以前所未有的發(fā)展速度滲透我們的日常生活。而作為人工智能的核心技術(shù)之人工智能芯片也向來備受關(guān)注。近幾年,谷
    發(fā)表于 07-27 07:02

    ClearAi人工智能如何把模糊圖片變清晰和模糊視頻變清晰(自動補幀)

    效率低下,所以,網(wǎng)絡(luò)圖片成為很多人的選擇,而網(wǎng)絡(luò)圖片往往因為特殊因素像素偏低,清晰度不夠,這時候,大家也許需要一款智能的圖像清晰軟件來解決這個痛點,這里我給大家推薦一款
    發(fā)表于 08-07 22:34

    物聯(lián)網(wǎng)人工智能是什么?

    最基礎(chǔ)的專業(yè)。2.人工智能還涉及數(shù)學(xué)應(yīng)用,信息與計算科學(xué),自動化,機器設(shè)計制造和自動化等相關(guān)專業(yè)。3.到達(dá)定高度,會進(jìn)入哲學(xué)、仿生學(xué)、倫理學(xué)、心理學(xué)、認(rèn)知科學(xué)、精神生理學(xué)、社會結(jié)構(gòu)學(xué)
    發(fā)表于 09-09 14:12

    人工智能在電氣自動化中的應(yīng)用

    在電氣自動化控制中充分利用人工智能技術(shù),不僅能夠提高自動化控制的水平,還能夠有效減少電氣自動化的生產(chǎn)成本。將人工智能技術(shù)應(yīng)用在電氣
    發(fā)表于 04-27 14:10 ?2.8w次閱讀

    電氣自動化人工智能的應(yīng)用

     在電氣自動化控制中充分利用人工智能技術(shù),不僅能夠提高自動化控制的水平,還能夠有效減少電氣自動化的生產(chǎn)成本。將人工智能技術(shù)應(yīng)用在電氣
    發(fā)表于 04-30 16:55 ?2414次閱讀

    介紹一款功能強大的自動化Deauth滲透測試工具

    autodeauth是一款功能強大的自動化Deauth滲透測試工具,該工具可以幫助廣大研究人員以自動化
    的頭像 發(fā)表于 09-26 09:26 ?1275次閱讀

    人工智能自動化的區(qū)別

    人工智能自動化的區(qū)別 人工智能(AI)和自動化(Automation)是兩個很常見的詞匯,但是很多人卻誤認(rèn)為這兩個概念是樣的或者僅僅是小
    的頭像 發(fā)表于 08-09 18:03 ?5057次閱讀