By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit
Security

Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit

Marizas Dimitris
Last updated: 5 Ιανουαρίου 2026 10:36
Marizas Dimitris
Share
Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit
Εργαλειοθήκη Red Team που βασίζεται σε AI για δοκιμές διείσδυσης με Nmap και Metasploit
SHARE


Το GHOSTCRW αναδεικνύεται ως μια εργαλειοθήκη ανοιχτού κώδικα που αλλάζει το παιχνίδι για κόκκινες ομάδες και δοκιμαστές διείσδυσης. Αυτός ο βοηθός που λειτουργεί με τεχνητή νοημοσύνη αξιοποιεί μεγάλα μοντέλα γλώσσας, ενσωματώνει το πρωτόκολλο MCP και υποστηρίζει την προαιρετική αρχιτεκτονική RAG για την ενορχηστρωτική λειτουργία εργαλείων ασφαλείας μέσω μηνυμάτων σε φυσική γλώσσα.​

Αναπτύχθηκε από την GH05TCREW, το έργο έχει συγκεντρώσει πάνω από 450 αστέρια στο GitHub, σηματοδοτώντας έντονο ενδιαφέρον για την κοινότητα infosec. Υποστηρίζει αυτόνομες λειτουργίες πράκτορα, προκαθορισμένες ροές εργασίας και δημιουργία αναφορών σήμανσης, βελτιστοποιώντας πολύπλοκες δοκιμασίες από την αναγνώριση έως την εκμετάλλευση.​

Το GHOSTCREW υπερέχει στην αλληλεπίδραση φυσικής γλώσσας, επιτρέποντας στους χρήστες να αναζητούν λεπτομέρειες δικτύου ή να ξεκινούν σαρώσεις μέσω συνομιλίας, διατηρώντας παράλληλα το ιστορικό διαλόγου πολλών στροφών.

Η εργαλειοθήκη διαχειρίζεται διακομιστές MCP μέσω ενός διαδραστικού μενού, επιτρέποντας την απρόσκοπτη διαμόρφωση των εργαλείων που είναι αποθηκευμένα στο mcp.json. Οι προηγμένες δυνατότητες περιλαμβάνουν Pentesting Task Trees (PTT) για δυναμική λήψη αποφάσεων σε λειτουργία agent, απαντήσεις ροής και ενσωμάτωση με επίγνωση αρχείων που αντλεί λίστες λέξεων ή ωφέλιμα φορτία από έναν τοπικό κατάλογο γνώσης.​

Οι χρήστες επωφελούνται από προαιρετικές βελτιώσεις RAG για ακριβείς απαντήσεις με επίγνωση του περιβάλλοντος και παραμέτρους LLM με δυνατότητα διαμόρφωσης, με το GPT-4o ως προεπιλογή μέσω του OpenAI API.​

Το GHOSTCRW συνδέεται με 18 εργαλεία συμβατά με MCP για ολοκληρωμένες αξιολογήσεις:

ΕργαλείοΣκοπός
NmapΑνακάλυψη και έλεγχος δικτύου
MetasploitΕκτέλεση εκμετάλλευσης και ωφέλιμα φορτία
FFUFΘάμπωμα Ιστού
SQLMapΕκμετάλλευση έγχυσης SQL
ΠυρήνεςΣάρωση ευπάθειας
ΕδραΕπιθέσεις ωμής βίας
MasscanΣάρωση θύρας υψηλής ταχύτητας

Πρόσθετα εργαλεία όπως το Amass, το Katana και το Scout Suite καλύπτουν τον κατάλογο υποτομέων, την ανίχνευση και τους ελέγχους στο cloud. Οι επερχόμενες προσθήκες περιλαμβάνουν BloodHound και Gobuster.​

Η εγκατάσταση ξεκινά με την κλωνοποίηση του αποθετηρίου στη διεύθυνση github.com/GH05TCREW/ghostcrew, δημιουργώντας ένα venv και pip installing requirements.txt. Το Node.js και το uv χρειάζονται για πλήρη υποστήριξη εργαλείων. χωρίς αυτά, η λειτουργία συνομιλίας εξακολουθεί να λειτουργεί

Εκκινήστε μέσω python main.py, διαμορφώστε τα εργαλεία MCP κατά την εκκίνηση και επιλέξτε λειτουργίες συνομιλίας, ροής εργασίας ή πράκτορα. Οι είσοδοι πολλών γραμμών μέσω εντολών «πολλαπλών» χειρίζονται περίπλοκα ερωτήματα, με «έξοδο» για έξοδο.​

Αυτή η εργαλειοθήκη μειώνει τα εμπόδια για τους κυνηγούς επικηρυγμένων σφαλμάτων και τους αναλυτές απειλών αυτοματοποιώντας τις ροές εργασίας και δημιουργώντας δομημένες αναφορές με ευρήματα και συστάσεις.

Καθώς οι πράκτορες AI εξελίσσονται, το GHOSTCREW τοποθετεί τους διεισδυτές ώστε να κλιμακώνουν αποτελεσματικά τις λειτουργίες, συνδυάζοντας την ανθρώπινη διαίσθηση με την ακρίβεια μηχανής σε σενάρια δοκιμών μαύρου κουτιού. Οι ομάδες ασφαλείας θα πρέπει να παρακολουθούν την ανάπτυξή τους, δεδομένης της αυξανόμενης ζήτησης για εργαλεία κόκκινης ομαδοποίησης



VIA: cybersecuritynews.com

Νέο κακόβουλο λογισμικό μέσω WhatsApp Exfiltrate επαφών για επίθεση στον διακομιστή και ανάπτυξη κακόβουλου λογισμικού
Το Metasploit προσθέτει μονάδα εκμετάλλευσης για ευπάθειες 0-ημέρας του FortiWeb που αποκαλύφθηκαν πρόσφατα
Το γαλλικό πρακτορείο Pajemploi αναφέρει παραβίαση δεδομένων που επηρεάζει 1,2 εκατομμύρια ανθρώπους
Η διακοπή λειτουργίας του Exchange Online αποκλείει την πρόσβαση στα γραμματοκιβώτια του Outlook
Οι βελτιωτές κώδικα εκθέτουν διαπιστευτήρια από τράπεζες, κυβερνήσεις, τεχνολογικούς οργανισμούς
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το επόμενο πτυσσόμενο της Motorola θα είναι επιτέλους πλήρες Galaxy Z Fold Το επόμενο πτυσσόμενο της Motorola θα είναι επιτέλους πλήρες Galaxy Z Fold
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Το επόμενο πτυσσόμενο της Motorola θα είναι επιτέλους πλήρες Galaxy Z Fold
Το επόμενο πτυσσόμενο της Motorola θα είναι επιτέλους πλήρες Galaxy Z Fold
Android Phones Technology
Critics Choice Awards 2026: Οι ταινίες και σειρές που σάρωσαν – Ανακαλύψτε τους νικητές που σας άφησαν άφωνους!
Critics Choice Awards 2026: Οι ταινίες και σειρές που σάρωσαν – Ανακαλύψτε τους νικητές που σας άφησαν άφωνους!
Technology
«Πρόσφατα το Netflix έφερε την πιο ανατρεπτική σκοτεινή ταινία θρίλερ που θα σας καθηλώσει — Μην τη χάσετε!»
«Πρόσφατα το Netflix έφερε την πιο ανατρεπτική σκοτεινή ταινία θρίλερ που θα σας καθηλώσει — Μην τη χάσετε!»
Android Phones Technology
Η Νορβηγία Σπάει Ρεκόρ: Το 96% των Νέων Αυτοκινήτων Είναι Ηλεκτρικά! Πώς Τα Κατάφεραν;
Η Νορβηγία Σπάει Ρεκόρ: Το 96% των Νέων Αυτοκινήτων Είναι Ηλεκτρικά! Πώς Τα Κατάφεραν;
Science

You Might also Like

Το ψεύτικο torrent «One Battle After Another» κρύβει κακόβουλο λογισμικό στους υπότιτλους
Security

Το ψεύτικο torrent «One Battle After Another» κρύβει κακόβουλο λογισμικό στους υπότιτλους

Marizas Dimitris
Marizas Dimitris
4 Min Read
Πώς το Agentic BAS AI μετατρέπει τους τίτλους απειλών σε αμυντικές στρατηγικές
Security

Πώς το Agentic BAS AI μετατρέπει τους τίτλους απειλών σε αμυντικές στρατηγικές

Marizas Dimitris
Marizas Dimitris
11 Min Read
Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης
Security

Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?