hackingBuddyGPT

hackingBuddyGPT

借助LLM的自动化渗透测试工具,提升安全性并发现漏洞

HackingBuddyGPT是一个使用大语言模型(LLM)进行安全测试的框架,仅需50行代码即可发现新的攻击向量,并利用AI提高渗透测试效率。该项目旨在成为安全研究人员和渗透测试人员的首选工具,支持Linux权限提升基准测试,并公开所有研究成果。了解LLM在模拟黑客行为中的作用,加入Discord社区获取更多支持和交流。

HackingBuddyGPTLLMs安全研究渗透测试linux特权升级Github开源项目

hackingBuddyGPT 项目介绍

项目背景

hackingBuddyGPT 是一个旨在帮助安全研究人员利用大型语言模型(LLMs)进行安全测试的创新项目。通过使用这个工具,用户可以在 50 行代码或更少中发现新的攻击向量,以提高网络安全性,或挖掘出漏洞赏金。项目的长期目标是通过赋予安全专业人士更多的黑客测试能力,使世界变得更加安全。

项目目标

hackingBuddyGPT 的目标是成为所有对使用 LLMs 或基于 LLM 的自主代理进行安全测试感兴趣的研究人员和渗透测试员的首选框架。为了支持这些实验,项目还提供了可重用的 Linux 特权提升基准,并将所有发现以开放获取的报告形式发布。

项目功能

  1. 实验用例
    hackingBuddyGPT 的实验结构分为多个具体的用例,例如特权提升攻击,允许道德黑客快速编写新的用例(代理)。早期实验通过评估 LLMs 在 Linux 特权提升攻击中的效率为基础,现在也开始评估其在网络渗透测试和 Web API 测试中的应用。

  2. 现有用例

    • 最小化示例:一个用于 Linux 特权提升的 50 行代码示例。
    • Linux 特权提升:利用 SSH 连接,任务是将低权限用户提升为 root 用户,是典型的 Linux 特权提升攻击。
    • Web 渗透测试(开发中):直接攻击网页,处于预发布阶段。
    • Web API 渗透测试(开发中):直接测试 REST API,也处于早期开发阶段。
  3. 创建自定义代理/用例
    用户可以创建自己的 LLM 黑客代理,只需编写少量代码即可实现复杂的系统/LLM 交互。项目提供了多种帮助类和基础类,使得新的实验能够快速实现。

项目的使用与设置

为了简化使用体验,项目尽量减少了 Python 依赖,使得实验更加容易进行。主要包含以下步骤:

  1. 拥有 OpenAI API 账号并设置必要的 API 密钥。
  2. 准备一个可通过 SSH 访问的目标机器,可以使用故意存在漏洞的虚拟机。
  3. 克隆仓库、下载需求文件、设置 API 密钥和凭证并运行主要程序。

项目贡献与支持

如果在使用过程中需要帮助,或者想要讨论有关 AI 在安全或教育中的应用,可以加入项目的 Discord 社区。项目由 TU Wien 的 IPA-Lab 团队和一群学术界与专业渗透测试员共同开发。

项目发布与出版物

hackingBuddyGPT 收到了广泛关注,并在多个会议和研讨会上进行展示。与项目相关的学术论文为该领域奠定了基础,并对项目的研究进行了报告。

使用免责声明

使用 hackingBuddyGPT 攻击未取得同意的目标是非法的,用户有责任遵守所有适用的法律。开发者不对任何因该程序不当使用或损失负责。项目提供的功能仅供教育用途。

hackingBuddyGPT 项目通过结合 AI 的强大技术,对安全研究领域产生了深远的影响,有助于提升整体网络安全水平。

编辑推荐精选

Vora

Vora

免费创建高清无水印Sora视频

Vora是一个免费创建高清无水印Sora视频的AI工具

Refly.AI

Refly.AI

最适合小白的AI自动化工作流平台

无需编码,轻松生成可复用、可变现的AI自动化工作流

酷表ChatExcel

酷表ChatExcel

大模型驱动的Excel数据处理工具

基于大模型交互的表格处理系统,允许用户通过对话方式完成数据整理和可视化分析。系统采用机器学习算法解析用户指令,自动执行排序、公式计算和数据透视等操作,支持多种文件格式导入导出。数据处理响应速度保持在0.8秒以内,支持超过100万行数据的即时分析。

AI工具使用教程AI营销产品酷表ChatExcelAI智能客服
TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

热门AI工具生产力协作转型TraeAI IDE
AIWritePaper论文写作

AIWritePaper论文写作

AI论文写作指导平台

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

数据安全AI助手热门AI工具AI辅助写作AI论文工具论文写作智能生成大纲
博思AIPPT

博思AIPPT

AI一键生成PPT,就用博思AIPPT!

博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。

热门AI工具AI办公办公工具智能排版AI生成PPT博思AIPPT海量精品模板AI创作
潮际好麦

潮际好麦

AI赋能电商视觉革命,一站式智能商拍平台

潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。

iTerms

iTerms

企业专属的AI法律顾问

iTerms是法大大集团旗下法律子品牌,基于最先进的大语言模型(LLM)、专业的法律知识库和强大的智能体架构,帮助企业扫清合规障碍,筑牢风控防线,成为您企业专属的AI法律顾问。

SimilarWeb流量提升

SimilarWeb流量提升

稳定高效的流量提升解决方案,助力品牌曝光

稳定高效的流量提升解决方案,助力品牌曝光

Sora2视频免费生成

Sora2视频免费生成

最新版Sora2模型免费使用,一键生成无水印视频

最新版Sora2模型免费使用,一键生成无水印视频

下拉加载更多