M507/RamiGPT

Autonomous Privilege Escalation using AI + Benchmarking models

解决的问题

RamiGPT 是一个专为自动化权限提升而设计的 AI 驱动的进攻性安全代理。它通过自主导航配置错误和漏洞,帮助安全研究人员和渗透测试人员在目标系统上找到通往 root 访问的路径。

工作原理

该系统采用「全 AI 循环」模式运行:分析当前会话上下文,通过配置的 LLM 生成 shell 命令,通过 SSH 执行该命令,并将输出结果反馈给模型的历史记录。此循环持续进行,直到获得 root 访问权限或请求预算耗尽。它与 PwnTools 集成,提供基于 Web 的工作区,用于管理多个 SSH 会话,通过提示引导模型,并运行 LinPEAS 等枚举工具。

适用人群

专为希望在 Linux 系统上自动化发现权限提升路径的进攻性安全专业人员、渗透测试人员和研究人员设计。

主要亮点

  • 自主权限提升循环:无需人工干预的自我修正循环,尝试获取 root 访问权限。
  • 多后端支持:兼容 Ollama、Open WebUI、OpenAI、OpenRouter 和 Cursor API。
  • 多会话工作区:提供 Web 界面以管理多个 SSH 目标,内置终端和 AI 控制面板。
  • 集成基准测试:包含 285 个故意配置错误的目标,用于评估不同 LLM 在安全任务中的性能和令牌效率。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目