MorDavid/BruteForceAI

Advanced LLM-powered brute-force tool combining AI intelligence with automated login attacks

解决的问题

BruteForceAI 是一个渗透测试工具,可自动识别并攻击登录表单。它用 AI 驱动的分析取代了手动查找用户名和密码 HTML 选择器的繁琐工作,使安全测试更加高效和可扩展。

工作原理

该工具分为两个主要阶段运行:

  1. AI 分析:通过 Ollama(本地)或 Groq(云)使用大型语言模型(LLM)分析目标 URL 的 HTML 内容,自动识别正确的登录表单选择器。
  2. 智能攻击:一旦识别出选择器,便执行多线程的暴力破解或密码喷洒攻击。它使用 Playwright 进行浏览器自动化,并结合 User-Agent 轮换和随机时间间隔(抖动)等规避技术,模拟人类行为。

适用人群

需要自动化识别登录表单和 AI 增强攻击模式的安全研究人员、授权渗透测试人员以及漏洞赏金猎人。

主要亮点

  • LLM 驱动识别:使用 Llama 3.2 或 Llama 3.3 等模型自动发现登录表单元素。
  • 灵活攻击模式:支持传统的暴力破解(所有组合)和密码喷洒(一个密码用于多个用户)。
  • 规避技术:支持代理、User-Agent 轮换和类人行为的时间模式,以避免被检测到。
  • 集成通知:通过 Discord、Slack、Teams 和 Telegram 的 webhook 实时发送成功警报。
  • 本地或云端 AI:兼容通过 Ollama 使用本地 LLM 或通过 Groq 使用高性能云端模型。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目