RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款帶有人工智能的自動(dòng)化主機(jī)滲透工具

jf_Fo0qk3ln ? 來(lái)源:FreeBuf.COM ? 2023-04-14 16:10 ? 次閱讀

關(guān)于Shennina

Shennina是一款功能強(qiáng)大的自動(dòng)化主機(jī)滲透/漏洞利用框架,該項(xiàng)目的主要目的是使用人工智能技術(shù)來(lái)實(shí)現(xiàn)安全掃描、漏洞掃描/分析和漏洞利用開(kāi)發(fā)的完全自動(dòng)化。Shennina整合了Metasploit和Nmap這兩款強(qiáng)大的網(wǎng)絡(luò)安全工具實(shí)現(xiàn)其部分功能,并執(zhí)行滲透測(cè)試。除此之外,該工具還整合了一個(gè)命令控制服務(wù)器用于從目標(biāo)主機(jī)中自動(dòng)過(guò)濾數(shù)據(jù)。

該項(xiàng)目的開(kāi)發(fā)理念取自于Isao Takaesu的DeepExploit項(xiàng)目,并由Mazin Ahmed和Khalid Farah在HITB CyberWeek 2019人工智能挑戰(zhàn)賽中首次面世。

工具運(yùn)行機(jī)制

Shennina能夠掃描一組輸入目標(biāo)以獲得相關(guān)的可用網(wǎng)絡(luò)服務(wù),然后使用其人工智能引擎識(shí)別可用的滲透測(cè)試方案,并自動(dòng)提供相對(duì)應(yīng)的漏洞利用技術(shù),最后該工具會(huì)自動(dòng)針對(duì)目標(biāo)嘗試進(jìn)行滲透測(cè)試。如果滲透測(cè)試成功,那么Shennina將會(huì)自動(dòng)進(jìn)入后滲透工作階段。

該工具的人工智能引擎最初使用的是實(shí)時(shí)活動(dòng)目標(biāo)進(jìn)行訓(xùn)練的,以學(xué)習(xí)和訓(xùn)練出針對(duì)遠(yuǎn)程服務(wù)的可靠滲透技術(shù)。

值得一提的是,Shennina還支持“啟發(fā)式”模式來(lái)識(shí)別目標(biāo)漏洞并提供相對(duì)應(yīng)的漏洞利用方案。

功能介紹

1、實(shí)現(xiàn)了自動(dòng)化自我學(xué)習(xí)方法來(lái)查找漏洞利用方案;

2、使用了托管并發(fā)設(shè)計(jì)實(shí)現(xiàn)高性能運(yùn)行;

3、智能集群滲透測(cè)試/漏洞利用;

4、后滲透功能;

5、欺騙攻擊檢測(cè);

6、勒索軟件模擬功能;

7、自動(dòng)數(shù)據(jù)過(guò)濾;

8、可選的漏洞掃描模式;

9、啟發(fā)式模式獲取推薦的滲透測(cè)試方案;

10、支持Windows、Linux和macOS代理;

11、后滲透階段腳本化的攻擊/滲透模式;

12、提供針對(duì)內(nèi)核的漏洞利用/滲透解決方案建議;

13、針對(duì)漏洞利用方案提供帶外技術(shù)測(cè)試;

14、自動(dòng)過(guò)濾目標(biāo)服務(wù)器中的重要數(shù)據(jù);

15、報(bào)告生成;

16、覆蓋了 MITRE ATT&CK框架中的40+ TTP;

17、支持多個(gè)輸入目標(biāo);

工具下載

由于該工具基于Python開(kāi)發(fā),因此我們首先需要在本地設(shè)備上安裝并配置好Python環(huán)境。接下來(lái),我們就可以使用下列命令將該項(xiàng)目源碼克隆至本地:

gitclonehttps://github.com/mazen160/shennina.git

(向右滑動(dòng)、查看更多)

然后使用pip命令和項(xiàng)目提供的requirements.txt文件來(lái)安裝該工具所需的依賴組件:


cdShennina
pip install requirements.txt

除此之外,我們也可以直接訪問(wèn)該項(xiàng)目的Release頁(yè)面來(lái)下載工具最新的發(fā)布版本。

工具運(yùn)行

過(guò)濾服務(wù)器-代理

Linux/macOS

./exfiltration-server/agent.sh

Windows

./exfiltration-server/agent.ps1

過(guò)濾服務(wù)器-運(yùn)行


$cd./exfiltration-server/
$ ./run-server.sh

MSFRPCD服務(wù)器


./scripts/run-msfrp.py

運(yùn)行服務(wù)掃描

$ ./shennina.py --lhost metasploit-ip --target target.local --service-scan-only
(向右滑動(dòng)、查看更多)

以訓(xùn)練模式運(yùn)行Shennina

$./shennina.py--training-mode--lhostlhost.local--targettraining-target.local

(向右滑動(dòng)、查看更多)

滲透測(cè)試模式

$./shennina.py--lhostlhost.local--targettarget.local--exploitation-mode

(向右滑動(dòng)、查看更多)

滲透測(cè)試模式-啟發(fā)式

$ ./shennina.py --lhost lhost.local --target target.local --exploitation-mode --secondary-mode
(向右滑動(dòng)、查看更多)

項(xiàng)目地址

Shennina:https://github.com/mazen160/shennina

本文作者:Alpha_h4ck

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9123

    瀏覽量

    85324
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3541

    瀏覽量

    88622
  • 主機(jī)
    +關(guān)注

    關(guān)注

    0

    文章

    993

    瀏覽量

    35114
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    29

    文章

    5562

    瀏覽量

    79239
  • 人工智能
    +關(guān)注

    關(guān)注

    1791

    文章

    47183

    瀏覽量

    238245

原文標(biāo)題:一款帶有人工智能的自動(dòng)化主機(jī)滲透工具

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    人工智能是什么?

    “互聯(lián)網(wǎng)+”不斷對(duì)傳統(tǒng)行業(yè)的滲透,已對(duì)整個(gè)人工智能領(lǐng)域起著推波助瀾的作用。 我們知道,機(jī)器人從電影銀屏中走進(jìn)現(xiàn)實(shí)生活里,定程度上反映了當(dāng)前市場(chǎng)的供需關(guān)系,另方面則說(shuō)明大眾在生活質(zhì)
    發(fā)表于 09-16 15:40

    百度人工智能大神離職,人工智能的出路在哪?

    。 舉例來(lái)說(shuō),之前的智能家居大多以監(jiān)測(cè)為主,嚴(yán)格意義來(lái)說(shuō),根本不是智能,真正的智能定監(jiān)和控相結(jié)合的。在監(jiān)測(cè)的基礎(chǔ)上加上控制功能,真正實(shí)現(xiàn)了人工智能
    發(fā)表于 03-23 17:00

    人工智能的崛起可能導(dǎo)致7種職業(yè)需求的上升

    的見(jiàn)解和預(yù)測(cè)。因此,AI工具可能會(huì)使些營(yíng)銷(xiāo)和銷(xiāo)售工作過(guò)時(shí)。但不是所有的。人工智能更可能改變營(yíng)銷(xiāo)人員的工作方式,而不是取而代之。例如,營(yíng)銷(xiāo)經(jīng)理的自動(dòng)化程度很低。事實(shí)上,由于AI能夠
    發(fā)表于 03-12 15:38

    人工智能的影響超乎你想象

    ,意義還不僅僅局限于此。在這人工智能浪潮中,對(duì)經(jīng)濟(jì)最大的價(jià)值在于更大規(guī)模地實(shí)現(xiàn)自動(dòng)化、機(jī)器轉(zhuǎn)變。雖然這種自動(dòng)化經(jīng)濟(jì),或者叫機(jī)器人經(jīng)濟(jì),
    發(fā)表于 06-22 14:40

    解讀人工智能的未來(lái)

    被稱為狹義人工智能,因?yàn)樗荒茏?b class='flag-5'>一件特定的事情。狹義AI是構(gòu)建AGI的第步嗎?許多對(duì)AGI感到困惑的人認(rèn)為目前研發(fā)人員應(yīng)該正在用同樣的技術(shù)把這些分散的狹義AI拼湊起來(lái)。有趣的是,關(guān)于自動(dòng)化
    發(fā)表于 11-14 10:43

    人工智能醫(yī)生未來(lái)或上線,人工智能醫(yī)療市場(chǎng)規(guī)模持續(xù)增長(zhǎng)

    ,使更多群眾享受到普惠醫(yī)療。   ——預(yù)防慢病。由于慢性病篩查準(zhǔn)確度低、針對(duì)性干預(yù)難度大、健康管理工具缺失等醫(yī)療難題,成人對(duì)糖尿病的知曉率僅30.1%。上海瑞金醫(yī)院和人工智能公司第四范式共同推出一款
    發(fā)表于 02-24 09:29

    人工智能的應(yīng)用領(lǐng)域有哪些?

    表明,到2030年,人工智能和機(jī)器人可能會(huì)減少全球多達(dá)30%的人類(lèi)勞動(dòng),到2030年自動(dòng)化將取代4-8億個(gè)工作。1、機(jī)械加工機(jī)器人從事的零件鑄造、激光切割以及水射流切割等工作;2、機(jī)器人涂裝、點(diǎn)膠
    發(fā)表于 10-23 11:07

    人工智能在哪些方面可以對(duì)IT運(yùn)營(yíng)產(chǎn)生重大影響 精選資料分享

    在考慮人工智能可以在哪些方面對(duì)IT運(yùn)營(yíng)產(chǎn)生直接影響時(shí),有個(gè)應(yīng)用程序會(huì)比其他的應(yīng)用更為重要:智能的超大規(guī)模自動(dòng)化人工智能(AI)被譽(yù)為是所
    發(fā)表于 07-12 06:46

    人工智能芯片是人工智能發(fā)展的

    ......無(wú)形之中,人工智能正以前所未有的發(fā)展速度滲透我們的日常生活。而作為人工智能的核心技術(shù)之,人工智能芯片也向來(lái)備受關(guān)注。近幾年,谷
    發(fā)表于 07-27 07:02

    ClearAi人工智能如何把模糊圖片變清晰和模糊視頻變清晰(自動(dòng)補(bǔ)幀)

    效率低下,所以,網(wǎng)絡(luò)圖片成為很多人的選擇,而網(wǎng)絡(luò)圖片往往因?yàn)樘厥庖蛩叵袼仄?,清晰度不夠,這時(shí)候,大家也許需要一款智能的圖像清晰軟件來(lái)解決這個(gè)痛點(diǎn),這里我給大家推薦一款
    發(fā)表于 08-07 22:34

    物聯(lián)網(wǎng)人工智能是什么?

    最基礎(chǔ)的專業(yè)。2.人工智能還涉及數(shù)學(xué)應(yīng)用,信息與計(jì)算科學(xué),自動(dòng)化,機(jī)器設(shè)計(jì)制造和自動(dòng)化等相關(guān)專業(yè)。3.到達(dá)定高度,會(huì)進(jìn)入哲學(xué)、仿生學(xué)、倫理學(xué)、心理學(xué)、認(rèn)知科學(xué)、精神生理學(xué)、社會(huì)結(jié)構(gòu)學(xué)
    發(fā)表于 09-09 14:12

    人工智能在電氣自動(dòng)化中的應(yīng)用

    在電氣自動(dòng)化控制中充分利用人工智能技術(shù),不僅能夠提高自動(dòng)化控制的水平,還能夠有效減少電氣自動(dòng)化的生產(chǎn)成本。將人工智能技術(shù)應(yīng)用在電氣
    發(fā)表于 04-27 14:10 ?2.8w次閱讀

    電氣自動(dòng)化人工智能的應(yīng)用

     在電氣自動(dòng)化控制中充分利用人工智能技術(shù),不僅能夠提高自動(dòng)化控制的水平,還能夠有效減少電氣自動(dòng)化的生產(chǎn)成本。將人工智能技術(shù)應(yīng)用在電氣
    發(fā)表于 04-30 16:55 ?2401次閱讀

    介紹一款功能強(qiáng)大的自動(dòng)化Deauth滲透測(cè)試工具

    autodeauth是一款功能強(qiáng)大的自動(dòng)化Deauth滲透測(cè)試工具,該工具可以幫助廣大研究人員以自動(dòng)化
    的頭像 發(fā)表于 09-26 09:26 ?1241次閱讀

    人工智能自動(dòng)化的區(qū)別

    人工智能自動(dòng)化的區(qū)別 人工智能(AI)和自動(dòng)化(Automation)是兩個(gè)很常見(jiàn)的詞匯,但是很多人卻誤認(rèn)為這兩個(gè)概念是樣的或者僅僅是小
    的頭像 發(fā)表于 08-09 18:03 ?4944次閱讀
    RM新时代网站-首页