garagehq/nightcrawler
Local AI powered red teamer on a phone
何を解決するか
Nightcrawlerは、スマートフォンから直接、ペネトレーションテスト(サイバー攻撃の模擬)のプロセスを自動化します。クラウド接続や継続的な人間の介入を不要にし、デバイスをネットワーク上の「ドロップボックス」として展開して、自律的にターゲットを発見・テストできるようにします。
動作方法
このシステムは、OpenCLを用いてスマートフォンのGPU上で小さなAIモデル(LFM2.5-1.2B)をローカルで実行します。エージェントは継続的なループで動作:ターゲットを選択し、現在のネットワーク状況に基づいてコマンドを生成し、安全な「スコーププロキシ」でコマンドの妥当性を検証(許可された範囲内に留まるか確認)、その後Kali MCPサーバー経由でツールを実行します。リコンナイサンス、エンラムネーション、エクスプロイテーションのフェーズを経て、24,000以上のCVEと27の事前定義された攻撃プレイブックを用いて脆弱性を特定します。
対象ユーザー
認可されたネットワークセキュリティ評価に、自律的で静かで持ち運び可能なツールを必要とするプロフェッショナルなペネトレーションテスターおよびセキュリティ研究者向けです。
特徴
- 100% ローカル推論:インターネットやクラウドAPIを一切必要とせず、デバイスのGPU上で完全に実行されます。
- ステルス最優先アプローチ:スキャン速度を遅くし、ホストをローテーションし、偽装トラフィックを使用してネットワーク監視システムによる検出を回避します。
- スコープ強制:2層構造の防御システムにより、許可された範囲外のホストやポートへの攻撃を防止します。
- 自律的WiFi攻撃:外部USB WiFiアダプタを使用して、WPA2ネットワークを自律的にクラックできます。
- 統合C2ダッシュボード:リアルタイムでの監視、ネットワークマッピング、手動制御が可能なWebベースのインターフェースを備えています。
関連
- Dispatch
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト