M507/RamiGPT

Autonomous Privilege Escalation using AI + Benchmarking models

해결하는 문제

RamiGPT는 권한 상승 과정을 자동화하기 위해 설계된 AI 기반 오프렌시브 보안 에이전트입니다. 잘못된 설정과 취약점을 자율적으로 탐색함으로써 보안 연구자와 펜테스트 전문가가 대상 시스템에 root 접근 경로를 찾는 데 도움을 줍니다.

작동 방식

이 시스템은 "풀 AI 루프" 방식으로 작동합니다: 현재 세션 컨텍스트를 분석하고, 설정된 LLM을 통해 쉘 명령어를 생성한 후 SSH를 통해 실행하고, 출력 결과를 모델의 기록에 다시 피드백합니다. 이 사이클을 반복하여 root 접근이 달성되거나 요청 예산이 소진될 때까지 진행됩니다. PwnTools와 통합되어 있으며, 여러 SSH 세션을 관리할 수 있는 웹 기반 워크스페이스를 제공하며, 힌트를 통해 모델을 안내하고 LinPEAS와 같은 열거 도구를 실행할 수 있습니다.

대상 사용자

Linux 시스템에서 권한 상승 경로를 자동으로 탐지하고자 하는 오프렌시브 보안 전문가, 펜테스트 전문가, 연구자들을 위한 것입니다.

주요 기능

  • 자율적 권한 상승 루프: 수동 개입 없이 root 접근을 시도하는 자기 수정형 루프.
  • 다중 백엔드 지원: Ollama, Open WebUI, OpenAI, OpenRouter, Cursor API와 호환됩니다.
  • 다중 세션 워크스페이스: 내장 터미널과 AI 제어판을 갖춘 웹 인터페이스를 통해 여러 SSH 타겟을 관리할 수 있습니다.
  • 통합 벤치마킹: 다양한 LLM의 보안 작업에서의 성능과 토큰 효율을 평가하기 위한, 의도적으로 잘못 설정된 285개의 타겟으로 구성된 포괄적인 스위트.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트