M507/RamiGPT

Autonomous Privilege Escalation using AI + Benchmarking models

何を解決するか

RamiGPT は、権限昇格のプロセスを自動化する AI ベースのオフェンシブセキュリティエージェントです。ミス設定や脆弱性を自律的に探索することで、セキュリティ研究者やペネトレーションテスト担当者がターゲットシステムへの root アクセス経路を見つけるのを支援します。

動作方法

このシステムは「フル AI ループ」で動作します:現在のセッションコンテキストを分析し、設定された LLM からシェルコマンドを生成し、SSH を介して実行し、その出力をモデルの履歴にフィードバックします。このサイクルを繰り返し、root アクセスが達成されるか、リクエスト予算が尽きるまで続けます。PwnTools と統合されており、複数の SSH セッションを管理できるウェブベースのワークスペースを提供し、ヒントでモデルをガイドし、LinPEAS などの列挙ツールを実行できます。

対象ユーザー

Linux システム上の権限昇格経路の自動発見を希望するオフェンシブセキュリティ専門家、ペネトレーションテスト担当者、研究者向けに設計されています。

特徴

  • 自律的権限昇格ループ:手動介入なしで root アクセスを試行する自己修正ループ。
  • マルチバックエンド対応:Ollama、Open WebUI、OpenAI、OpenRouter、Cursor API に対応。
  • マルチセッションワークスペース:複数の SSH ターゲットを管理できるウェブインターフェース。組み込み端末と AI コントロールパネルを備えています。
  • 統合ベンチマーク:LLM のセキュリティタスクにおけるパフォーマンスとトークン効率を評価するための、意図的に誤設定された 285 ターゲットから構成される包括的なスイート。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト