By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit
Security

Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit

Marizas Dimitris
Last updated: 5 Ιανουαρίου 2026 10:36
Marizas Dimitris
Share
Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit
Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit
SHARE


Το GHOSTCRW αναδεικνύεται ως μια εργαλειοθήκη ανοιχτού κώδικα που αλλάζει το παιχνίδι για κόκκινες ομάδες και δοκιμαστές διείσδυσης. Αυτός ο βοηθός που λειτουργεί με τεχνητή νοημοσύνη αξιοποιεί μεγάλα μοντέλα γλώσσας, ενσωματώνει το πρωτόκολλο MCP και υποστηρίζει την προαιρετική αρχιτεκτονική RAG για την ενορχηστρωτική λειτουργία εργαλείων ασφαλείας μέσω μηνυμάτων σε φυσική γλώσσα.​

Αναπτύχθηκε από την GH05TCREW, το έργο έχει συγκεντρώσει πάνω από 450 αστέρια στο GitHub, σηματοδοτώντας έντονο ενδιαφέρον για την κοινότητα infosec. Υποστηρίζει αυτόνομες λειτουργίες πράκτορα, προκαθορισμένες ροές εργασίας και δημιουργία αναφορών σήμανσης, βελτιστοποιώντας πολύπλοκες δοκιμασίες από την αναγνώριση έως την εκμετάλλευση.​

Το GHOSTCREW υπερέχει στην αλληλεπίδραση φυσικής γλώσσας, επιτρέποντας στους χρήστες να αναζητούν λεπτομέρειες δικτύου ή να ξεκινούν σαρώσεις μέσω συνομιλίας, διατηρώντας παράλληλα το ιστορικό διαλόγου πολλών στροφών.

Η εργαλειοθήκη διαχειρίζεται διακομιστές MCP μέσω ενός διαδραστικού μενού, επιτρέποντας την απρόσκοπτη διαμόρφωση των εργαλείων που είναι αποθηκευμένα στο mcp.json. Οι προηγμένες δυνατότητες περιλαμβάνουν Pentesting Task Trees (PTT) για δυναμική λήψη αποφάσεων σε λειτουργία agent, απαντήσεις ροής και ενσωμάτωση με επίγνωση αρχείων που αντλεί λίστες λέξεων ή ωφέλιμα φορτία από έναν τοπικό κατάλογο γνώσης.​

Οι χρήστες επωφελούνται από προαιρετικές βελτιώσεις RAG για ακριβείς απαντήσεις με επίγνωση του περιβάλλοντος και παραμέτρους LLM με δυνατότητα διαμόρφωσης, με το GPT-4o ως προεπιλογή μέσω του OpenAI API.​

Το GHOSTCRW συνδέεται με 18 εργαλεία συμβατά με MCP για ολοκληρωμένες αξιολογήσεις:

Εργαλείο Σκοπός
Nmap Ανακάλυψη και έλεγχος δικτύου
Metasploit Εκτέλεση εκμετάλλευσης και ωφέλιμα φορτία
FFUF Θάμπωμα Ιστού
SQLMap Εκμετάλλευση έγχυσης SQL
Πυρήνες Σάρωση ευπάθειας
Εδρα Επιθέσεις ωμής βίας
Masscan Σάρωση θύρας υψηλής ταχύτητας

Πρόσθετα εργαλεία όπως το Amass, το Katana και το Scout Suite καλύπτουν τον κατάλογο υποτομέων, την ανίχνευση και τους ελέγχους στο cloud. Οι επερχόμενες προσθήκες περιλαμβάνουν BloodHound και Gobuster.​

Η εγκατάσταση ξεκινά με την κλωνοποίηση του αποθετηρίου στη διεύθυνση github.com/GH05TCREW/ghostcrew, δημιουργώντας ένα venv και pip installing requirements.txt. Το Node.js και το uv χρειάζονται για πλήρη υποστήριξη εργαλείων. χωρίς αυτά, η λειτουργία συνομιλίας εξακολουθεί να λειτουργεί

Εκκινήστε μέσω python main.py, διαμορφώστε τα εργαλεία MCP κατά την εκκίνηση και επιλέξτε λειτουργίες συνομιλίας, ροής εργασίας ή πράκτορα. Οι είσοδοι πολλών γραμμών μέσω εντολών «πολλαπλών» χειρίζονται περίπλοκα ερωτήματα, με «έξοδο» για έξοδο.​

Αυτή η εργαλειοθήκη μειώνει τα εμπόδια για τους κυνηγούς επικηρυγμένων σφαλμάτων και τους αναλυτές απειλών αυτοματοποιώντας τις ροές εργασίας και δημιουργώντας δομημένες αναφορές με ευρήματα και συστάσεις.

Καθώς οι πράκτορες AI εξελίσσονται, το GHOSTCREW τοποθετεί τους διεισδυτές ώστε να κλιμακώνουν αποτελεσματικά τις λειτουργίες, συνδυάζοντας την ανθρώπινη διαίσθηση με την ακρίβεια μηχανής σε σενάρια δοκιμών μαύρου κουτιού. Οι ομάδες ασφαλείας θα πρέπει να παρακολουθούν την ανάπτυξή τους, δεδομένης της αυξανόμενης ζήτησης για εργαλεία κόκκινης ομαδοποίησης



VIA: cybersecuritynews.com

Οι ευρωπαϊκές αρχές εξαρθρώνουν κύκλωμα απάτης τηλεφωνικών κέντρων στην Ουκρανία
Το OpenAI επιβεβαιώνει ότι το GPT-5 είναι πλέον καλύτερο στο χειρισμό της ψυχικής και συναισθηματικής δυσφορίας
Enterprise password security and secrets management with Passwork 7
Πολλαπλές ευπάθειες Kibana Ενεργοποιούν τις επιθέσεις SSRF και XSS
Top 50 Best Penetration Testing Companies
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το επόμενο πτυσσόμενο της Motorola θα είναι επιτέλους πλήρες Galaxy Z Fold Το επόμενο πτυσσόμενο της Motorola θα είναι επιτέλους πλήρες Galaxy Z Fold
Next Article Το Power 2 θα θέσει νέο πρότυπο στη ροή μπαταρίας smartphone: Honor Το Power 2 θα θέσει νέο πρότυπο στη ροή μπαταρίας smartphone: Honor
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Σοκ στη Βενεζουέλα: Ο Τραμπ ανατρέπει την παγκόσμια τάξη με μια κίνηση!"
«Σάλος: Ο Τραμπ προσφέρει χρήματα στους Γροιλανδούς για να δραπετεύσουν από τη Δανία!»
Business
Αποκτήστε 75% μπαταρία σε 30 λεπτά με τον νέο φορτιστή 60W
Αποκτήστε 75% μπαταρία σε 30 λεπτά με τον νέο φορτιστή 60W
Technology
Ανακαλύψτε την Κρυφή Προθεσμία 7 Ημερών στο Gmail που Αφορά τους Αριθμούς Κινητού – Μην το Χάσετε!
Το νέο AI Inbox του Gmail χρησιμοποιεί το Gemini, αλλά η Google λέει ότι δεν θα εκπαιδεύσει την τεχνητή νοημοσύνη στα email των χρηστών
Security
Κερδίστε σπάνιες προσφορές για τα κορυφαία εργαλεία ανάκτησης φυσικής κατάστασης της Hyperice, συμπεριλαμβανομένων μηχανών μασάζ κρουστών και συστημάτων συμπίεσης
Κερδίστε σπάνιες προσφορές για τα κορυφαία εργαλεία ανάκτησης φυσικής κατάστασης της Hyperice, συμπεριλαμβανομένων μηχανών μασάζ κρουστών και συστημάτων συμπίεσης
Science

You Might also Like

Οι διακόπτες Cisco χτυπήθηκαν από βρόχους επανεκκίνησης λόγω σφάλματος πελάτη DNS
Security

Οι διακόπτες Cisco χτυπήθηκαν από βρόχους επανεκκίνησης λόγω σφάλματος πελάτη DNS

Marizas Dimitris
Marizas Dimitris
4 Min Read
Το FBI προειδοποιεί για τους χάκερ της Kimsuky που χρησιμοποιούν κωδικούς QR για να ψαρεύουν οργανώσεις των ΗΠΑ
Security

Το FBI προειδοποιεί για τους χάκερ της Kimsuky που χρησιμοποιούν κωδικούς QR για να ψαρεύουν οργανώσεις των ΗΠΑ

Marizas Dimitris
Marizas Dimitris
4 Min Read
Το FBI προειδοποιεί για εικονικές απάτες απαγωγών χρησιμοποιώντας τροποποιημένες φωτογραφίες των μέσων κοινωνικής δικτύωσης
Security

Το FBI προειδοποιεί για εικονικές απάτες απαγωγών χρησιμοποιώντας τροποποιημένες φωτογραφίες των μέσων κοινωνικής δικτύωσης

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?