MorDavid/BruteForceAI
Advanced LLM-powered brute-force tool combining AI intelligence with automated login attacks
解決的問題
BruteForceAI 是一款滲透測試工具,可自動化識別與攻擊登入表單的流程。它以 AI 驅動的分析取代手動尋找使用者名稱與密碼的 HTML 選取器,讓安全測試更有效率且可擴展。
運作方式
此工具分為兩個主要階段運作:
- AI 分析:透過 Ollama(本機)或 Groq(雲端)使用大型語言模型(LLM)分析目標 URL 的 HTML 內容,自動識別正確的登入表單選取器。
- 智慧攻擊:一旦選取器被識別,便執行多執行緒的暴力破解或密碼噴灑攻擊。使用 Playwright 進行瀏覽器自動化,並整合 User-Agent 輪換與隨機時間間隔(抖動)等避開檢測的技術,模擬人類行為。
適用對象
需要自動化識別登入表單與 AI 增強攻擊模式的安全研究人員、授權的滲透測試人員以及漏洞獎金獵人。
主要特色
- LLM 驅動識別:使用 Llama 3.2 或 Llama 3.3 等模型自動找出登入表單元素。
- 彈性攻擊模式:支援傳統的暴力破解(所有組合)與密碼噴灑(一個密碼適用於多個使用者)。
- 避開技術:包含代理支援、User-Agent 輪換與類人時間模式,以避免被偵測到。
- 整合通知:透過 Discord、Slack、Teams 與 Telegram 的 webhook 即時傳送成功警報。
- 本機或雲端 AI:相容於透過 Ollama 使用本機 LLM 或透過 Groq 使用高效率雲端模型。
相關
- 專案
- 專案
- 專案
- 專案
- 專案