MorDavid/BruteForceAI

Advanced LLM-powered brute-force tool combining AI intelligence with automated login attacks

해결하는 문제

BruteForceAI는 로그인 폼을 자동으로 식별하고 공격하는 펜테스트 도구입니다. 사용자 이름과 비밀번호에 대한 HTML 선택자를 수동으로 찾는 번거로운 작업을 AI 기반 분석으로 대체하여, 보다 효율적이고 확장 가능한 보안 테스트를 가능하게 합니다.

작동 방식

이 도구는 두 가지 주요 단계로 작동합니다:

  1. AI 분석: Ollama(로컬) 또는 Groq(클라우드)를 통해 대규모 언어 모델(LLM)을 사용하여 대상 URL의 HTML 콘텐츠를 분석하고, 올바른 로그인 폼 선택자를 자동으로 식별합니다.
  2. 스마트 공격: 선택자가 식별된 후, 멀티스레드 브루트포스 또는 패스워드 스프레이 공격을 실행합니다. Playwright를 사용한 브라우저 자동화와 함께, User-Agent 회전 및 랜덤 타이밍(지터)과 같은 인간과 유사한 행동을 모방하는 회피 기법을 포함합니다.

대상 사용자

로그인 폼 식별과 AI 강화 공격 패턴 자동화가 필요한 보안 연구자, 인가된 펜테스트 전문가, 버그 바운티 헌터.

주요 기능

  • LLM 기반 식별: Llama 3.2 또는 Llama 3.3과 같은 모델을 사용하여 로그인 폼 요소를 자동으로 탐지.
  • 유연한 공격 모드: 전통적인 브루트포스(모든 조합)와 패스워드 스프레이(한 개의 비밀번호를 여러 사용자에게 적용)를 모두 지원.
  • 회피 기법: 프록시 지원, User-Agent 회전, 인간과 유사한 타이밍 패턴을 포함하여 탐지 회피.
  • 통합 알림: Discord, Slack, Teams, Telegram 웹훅을 통해 실시간 성공 알림 전송.
  • 로컬 또는 클라우드 AI: Ollama를 통한 로컬 LLM 또는 Groq를 통한 고성능 클라우드 모델과 호환.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트