MorDavid/BruteForceAI
Advanced LLM-powered brute-force tool combining AI intelligence with automated login attacks
解决的问题
BruteForceAI 是一个渗透测试工具,可自动识别并攻击登录表单。它用 AI 驱动的分析取代了手动查找用户名和密码 HTML 选择器的繁琐工作,使安全测试更加高效和可扩展。
工作原理
该工具分为两个主要阶段运行:
- AI 分析:通过 Ollama(本地)或 Groq(云)使用大型语言模型(LLM)分析目标 URL 的 HTML 内容,自动识别正确的登录表单选择器。
- 智能攻击:一旦识别出选择器,便执行多线程的暴力破解或密码喷洒攻击。它使用 Playwright 进行浏览器自动化,并结合 User-Agent 轮换和随机时间间隔(抖动)等规避技术,模拟人类行为。
适用人群
需要自动化识别登录表单和 AI 增强攻击模式的安全研究人员、授权渗透测试人员以及漏洞赏金猎人。
主要亮点
- LLM 驱动识别:使用 Llama 3.2 或 Llama 3.3 等模型自动发现登录表单元素。
- 灵活攻击模式:支持传统的暴力破解(所有组合)和密码喷洒(一个密码用于多个用户)。
- 规避技术:支持代理、User-Agent 轮换和类人行为的时间模式,以避免被检测到。
- 集成通知:通过 Discord、Slack、Teams 和 Telegram 的 webhook 实时发送成功警报。
- 本地或云端 AI:兼容通过 Ollama 使用本地 LLM 或通过 Groq 使用高性能云端模型。
相关
- 项目
- 项目
- 项目
- 项目
- 项目