M507/RamiGPT
Autonomous Privilege Escalation using AI + Benchmarking models
解決的問題
RamiGPT 是一個專為自動化權限提升而設計的 AI 驅動的進攻性安全代理。它透過自主導航設定錯誤與漏洞,協助安全研究人員與滲透測試人員在目標系統上找到通往 root 存取的路徑。
工作原理
該系統採用「全 AI 迴圈」模式運作:分析當前會話上下文,透過設定的 LLM 產生 shell 命令,透過 SSH 執行該命令,並將輸出結果回饋給模型的歷史記錄。此迴圈持續進行,直到取得 root 存取權限或請求預算耗盡。它與 PwnTools 集成,提供基於 Web 的工作區,用於管理多個 SSH 會話,透過提示引導模型,並執行 LinPEAS 等枚舉工具。
適用對象
專為希望在 Linux 系統上自動化發現權限提升路徑的進攻性安全專業人員、滲透測試人員與研究人員設計。
主要亮點
- 自主權限提升迴圈:無需人工干預的自我修正迴圈,嘗試取得 root 存取權限。
- 多後端支援:相容 Ollama、Open WebUI、OpenAI、OpenRouter 與 Cursor API。
- 多會話工作區:提供 Web 界面以管理多個 SSH 目標,內建終端與 AI 控制面板。
- 整合基準測試:包含 285 個故意錯誤設定的目標,用於評估不同 LLM 在安全任務中的效能與 Token 效率。
相關
- 專案
- 專案
- 專案
- 專案
- 專案