MorDavid/BruteForceAI
Advanced LLM-powered brute-force tool combining AI intelligence with automated login attacks
解決する課題
BruteForceAI は、ログインフォームの特定と攻撃を自動化するペネトレーションテストツールです。ユーザー名やパスワードの HTML セレクタを手動で探す作業を、AI駆動の分析に置き換えることで、より効率的でスケーラブルなセキュリティテストを可能にします。
動作方法
このツールは2つの主要な段階で動作します:
- AI分析:Ollama(ローカル)またはGroq(クラウド)を介して大規模言語モデル(LLM)を使用し、ターゲットURLのHTMLコンテンツを分析して、正しいログインフォームのセレクタを自動的に特定します。
- スマート攻撃:セレクタが特定された後、マルチスレッドでのブルートフォース攻撃またはパスワードスプライティング攻撃を実行します。Playwrightを用いたブラウザ自動化と、User-Agentのローテーションやランダムなタイミング(ジッター)といった人間らしい振る舞いを模倣する回避技術を組み込みます。
対象ユーザー
ログインフォームの特定とAI強化攻撃パターンの自動化を必要とするセキュリティ研究者、認可されたペネトレーションテスト担当者、バグバウンティハンター。
特徴
- LLM駆動の識別:Llama 3.2 や Llama 3.3 などのモデルを使用して、ログインフォーム要素を自動で検出。
- 柔軟な攻撃モード:従来のブルートフォース(すべての組み合わせ)とパスワードスプライティング(1つのパスワードを多数のユーザーに適用)の両方をサポート。
- 回避技術:プロキシサポート、User-Agentローテーション、人間のようなタイミングパターンを備え、検出を回避。
- 統合通知:Discord、Slack、Teams、Telegramのwebhookを介してリアルタイムの成功通知を送信。
- ローカルまたはクラウドAI:OllamaによるローカルLLMまたはGroqによる高性能クラウドモデルと互換性あり。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト