garagehq/nightcrawler

Local AI powered red teamer on a phone

解决的问题

Nightcrawler 可直接在智能手机上自动化渗透测试流程——模拟网络攻击以发现安全漏洞。它无需云连接或持续的人工干预,允许设备作为网络上的“投放箱”部署,自主发现并测试目标。

工作原理

该系统使用 OpenCL 在手机 GPU 上本地运行一个小型 AI 模型(LFM2.5-1.2B)。该代理遵循一个持续循环:选择目标,基于当前网络观测生成命令,通过安全的“作用域代理”验证该命令是否在授权范围内,然后通过 Kali MCP 服务器执行工具。它依次经历侦察、枚举和利用阶段,利用包含超过 24,000 个 CVE 和 27 个预定义攻击剧本的数据库来识别弱点。

适用人群

专为需要自主、隐蔽且便携的授权网络安全部署工具的专业渗透测试人员和安全研究人员设计。

主要亮点

  • 100% 本地推理:完全在设备 GPU 上运行,无需互联网或云 API。
  • 隐蔽优先策略:采用慢速扫描、主机轮换和伪装流量,避免被网络监控系统检测到。
  • 作用域强制执行:采用双层防御系统,防止代理攻击授权范围外的主机或端口。
  • 自主 Wi-Fi 破解:可使用外部 USB Wi-Fi 适配器自主破解 WPA2 网络。
  • 集成 C2 仪表板:基于 Web 的界面,支持实时监控、网络映射和手动控制。

相关

  • Dispatch
  • 项目
  • 项目
  • 项目
  • 项目