cha0upup/LeoAI
AI 驱动的后渗透综合管理平台,深度集成 LLM Agent,开箱即用。
LeoAI – AI‑augmented Red‑Team Platform
什么是它
- 一个开源的 Web 控制台,结合了主机资产管理、Puppet 风格的远程执行运行时以及大语言模型 (LLM) 辅助。它旨在用于合法授权的红队测试和安全研究场景。
- 该平台运行双运行时:一个基于 Java 的 Puppet agent 和一个轻量级的基于 PHP 的 Puppet agent。两者都提供相同的能力契约(文件、Shell、数据库、网络等)并可针对每个目标进行选择。
- AI 层(基于 LangChain4j 构建)可以编排多步后渗透任务、调用底层工具并生成报告。
关键组件
| Component | Role |
|---|---|
| Web UI (Spring Boot 3.5) | 中央控制面板、主机资产清单、会话视图、团队与审计管理。 |
| Service / AI | 共享业务逻辑、任务编排、LangChain4j 驱动的 Agent。 |
| Java Puppet Runtime | 通过 Java API 执行命令、文件操作、数据库查询、网络扫描等。 |
| PHP Puppet Runtime | 通过单个 PHP 入口文件实现相同的能力(需要 PHP 5.6+ 及相关扩展)。 |
| SQLite DB | 存储主机、用户、审计日志、AI 配置。 |
| Docker image | 一键式部署;镜像会从 GitHub release 下载预构建的 JAR 包。 |
你可以用 LeoAI 做什么
- 资产与会话管理 – 添加主机、查看实时 Puppet 会话、缓存离线数据、在团队间共享主机。
- 交互式控制台 – xterm.js 终端、文件管理器、数据库控制台、注册表查看器、进程/服务控制、Docker 容器处理等。
- 网络工具 – 端口扫描器、服务指纹识别、HTTP repeater/fuzzer、SOCKS5/HTTP 代理、本地/远程端口转发、反向隧道。
- 凭据与权限工具 – 凭据转储 (credential dumping)、SUID/Capability 发现、用户/账户管理。
- 内存中/Webshell 生成 – 为数十种 Java 容器/中间件(Tomcat, Jetty, JBoss, WebLogic, 等)构建 Payload,以及经典的 JSP/Groovy webshell。
- AI 驱动的自动化 –
- 平台 AI 分析整体资产并向在特定主机会话中运行的 Puppet AI 分配任务。
- 多轮工具调用、自动规划、进度跟踪和结果汇总。
- 支持 OpenAI 兼容的提供商(OpenAI, Alibaba Tongyi, DeepSeek, Claude, Ollama, …)并支持热切换模型并支持高达 1M 令牌的上下文窗口。
- 拥有超过 100 种内置 AI 工具(命令执行、文件操作、数据库查询、扫描等)和用于侦察、凭据查找、权限提升、横向移动、持久化等的现成 Prompt 模板的 Skill library。
- 团队与审计功能 – 基于角色的用户/团队管理、操作日志、AI 对话日志、可导出的报告。
如何开始使用
- 下载 JAR (例如,
LeoAi-2.1.1.jar) 从 Releases 页面或拉取 Docker 镜像。 - 运行:
(需要java --add-opens java.base/java.lang=ALL-UNNAMED -jar LeoAi-2.1.1.jar--add-opens标志以进行反射访问)。 - 打开
http://localhost:8082(或你配置的端口)并使用默认凭据admin / 54ikun登录 – 你将被强制要求修改密码。 - 添加一个主机,选择运行时 (Java 或 PHP),提供目标 URL 和共享密钥 (shared secret),然后开始一个会话。
- 使用 UI 面板(终端、文件管理器、数据库控制台等)或调用 AI 助手 让 LLM 规划并运行一系列动作。
部署选项
- Standalone JAR – 需要 Java 17+,在工作目录中创建一个 SQLite 文件。
- Docker Compose –
docker compose up -d --build会构建一个镜像,该镜像会从 GitHub 拉取 JAR 包,挂载 Docker volume (leoai-data) 用于持久化,并暴露 Web UI。 环境变量 (LEOAI_PORT,LEO_PLUGIN_ENCRYPT_KEY,JAR_URL) 允许你自定义端口、加密密钥或 JAR 版本。
安全考虑
- 仅限用于授权测试;README 中包含免责声明并建议使用内网部署、强管理员密码、API-key 保护以及针对每个项目的流量混淆模板。
- 平台本身不提供 HTTPS – 你应该使用 Nginx/Apache 或反向代理来实现 TLS。
- 对 AI 配置(LLM API keys)的访问受到基于角色的权限控制和审计日志保护。
License
- 根据 GNU GPL v3 分发。
总结 – LeoAI 是一个全栈、AI 增强型红队框架,让你能够从单一 Web 界面管理被控主机、并运行丰富的后渗透工具集,并通过 LLM Agent 自动化许多步骤。
相关
- 项目
- 项目
- 项目
- 项目