garagehq/nightcrawler

Local AI powered red teamer on a phone

何を解決するか

Nightcrawlerは、スマートフォンから直接、ペネトレーションテスト(サイバー攻撃の模擬)のプロセスを自動化します。クラウド接続や継続的な人間の介入を不要にし、デバイスをネットワーク上の「ドロップボックス」として展開して、自律的にターゲットを発見・テストできるようにします。

動作方法

このシステムは、OpenCLを用いてスマートフォンのGPU上で小さなAIモデル(LFM2.5-1.2B)をローカルで実行します。エージェントは継続的なループで動作:ターゲットを選択し、現在のネットワーク状況に基づいてコマンドを生成し、安全な「スコーププロキシ」でコマンドの妥当性を検証(許可された範囲内に留まるか確認)、その後Kali MCPサーバー経由でツールを実行します。リコンナイサンス、エンラムネーション、エクスプロイテーションのフェーズを経て、24,000以上のCVEと27の事前定義された攻撃プレイブックを用いて脆弱性を特定します。

対象ユーザー

認可されたネットワークセキュリティ評価に、自律的で静かで持ち運び可能なツールを必要とするプロフェッショナルなペネトレーションテスターおよびセキュリティ研究者向けです。

特徴

  • 100% ローカル推論:インターネットやクラウドAPIを一切必要とせず、デバイスのGPU上で完全に実行されます。
  • ステルス最優先アプローチ:スキャン速度を遅くし、ホストをローテーションし、偽装トラフィックを使用してネットワーク監視システムによる検出を回避します。
  • スコープ強制:2層構造の防御システムにより、許可された範囲外のホストやポートへの攻撃を防止します。
  • 自律的WiFi攻撃:外部USB WiFiアダプタを使用して、WPA2ネットワークを自律的にクラックできます。
  • 統合C2ダッシュボード:リアルタイムでの監視、ネットワークマッピング、手動制御が可能なWebベースのインターフェースを備えています。

関連

  • Dispatch
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト