shennina自動化されたホスト悪用フレームワークです。このプロジェクトの使命は、人工知能を使用してスキャン、脆弱性スキャン/分析、悪用を完全に自動化することです。 shennina 、攻撃を実行するために Metasploit および Nmap と統合されているほか、侵害されたマシンからデータを自動的に抽出するために社内のコマンド アンド コントロール サーバーとも統合されています。
これは、HITB CyberWeek 2019 AI チャレンジ内で Mazin Ahmed と Khalid Farah によって開発されました。このプロジェクトは、高江洲功氏による DeepExploit の概念に基づいて開発されています。
shennina利用可能なネットワーク サービスの入力ターゲットのセットをスキャンし、AI エンジンを使用して攻撃に推奨されるエクスプロイトを特定し、ターゲットのテストと攻撃を試みます。攻撃が成功すると、 shenninaエクスプロイト後のフェーズに進みます。
AI エンジンは、リモート サービスに対する信頼性の高いエクスプロイトを学習するために、最初にライブ ターゲットに対してトレーニングされます。
shennina推奨されるエクスプロイトを特定するための「ヒューリスティック」モードもサポートしています。
ドキュメントはプロジェクト内の Docs ディレクトリにあります。
この問題は「AI」を使用せずにハッシュ ツリーによって解決されるべきですが、HITB Cyber Week AI Challenge ではプロジェクトに AI を使用して解決する方法を見つけることが求められました。
このプロジェクトはセキュリティ実験です。
このプロジェクトは教育および倫理テストのみを目的として作成されています。事前の相互同意なしにターゲットを攻撃するためにshenninaを使用することは違法です。適用されるすべての地方法、州法、および連邦法に従うのはエンドユーザーの責任です。開発者は、このプログラムによって引き起こされるいかなる誤用または損害についても責任を負いません。