MorDavid/BruteForceAI

Advanced LLM-powered brute-force tool combining AI intelligence with automated login attacks

解決する課題

BruteForceAI は、ログインフォームの特定と攻撃を自動化するペネトレーションテストツールです。ユーザー名やパスワードの HTML セレクタを手動で探す作業を、AI駆動の分析に置き換えることで、より効率的でスケーラブルなセキュリティテストを可能にします。

動作方法

このツールは2つの主要な段階で動作します:

  1. AI分析:Ollama(ローカル)またはGroq(クラウド)を介して大規模言語モデル(LLM)を使用し、ターゲットURLのHTMLコンテンツを分析して、正しいログインフォームのセレクタを自動的に特定します。
  2. スマート攻撃:セレクタが特定された後、マルチスレッドでのブルートフォース攻撃またはパスワードスプライティング攻撃を実行します。Playwrightを用いたブラウザ自動化と、User-Agentのローテーションやランダムなタイミング(ジッター)といった人間らしい振る舞いを模倣する回避技術を組み込みます。

対象ユーザー

ログインフォームの特定とAI強化攻撃パターンの自動化を必要とするセキュリティ研究者、認可されたペネトレーションテスト担当者、バグバウンティハンター。

特徴

  • LLM駆動の識別:Llama 3.2 や Llama 3.3 などのモデルを使用して、ログインフォーム要素を自動で検出。
  • 柔軟な攻撃モード:従来のブルートフォース(すべての組み合わせ)とパスワードスプライティング(1つのパスワードを多数のユーザーに適用)の両方をサポート。
  • 回避技術:プロキシサポート、User-Agentローテーション、人間のようなタイミングパターンを備え、検出を回避。
  • 統合通知:Discord、Slack、Teams、Telegramのwebhookを介してリアルタイムの成功通知を送信。
  • ローカルまたはクラウドAI:OllamaによるローカルLLMまたはGroqによる高性能クラウドモデルと互換性あり。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト