cha0upup/LeoAI
AI 驱动的后渗透综合管理平台,深度集成 LLM Agent,开箱即用。
LeoAI – AI增強的紅隊平台
這是什麼
- 一個開源的網頁控制台,結合主機資產管理、Puppet風格的遠端執行執行時,以及大型語言模型(LLM)協助。專為合法授權的紅隊與安全研究情境設計。
- 平台運行雙執行時:基於 Java 的 Puppet 代理與輕量級 PHP 基於的 Puppet 代理。兩者皆提供相同的功能合約(檔案、shell、資料庫、網路等),並可依目標選擇使用。
- 一個AI層(基於 LangChain4j)可協調多步驟的後滲透任務,呼叫底層工具,並產生報告。
主要組件
| 組件 | 功能 |
|---|---|
| Web UI (Spring Boot 3.5) | 中央儀表板、主機清單、會話檢視、團隊與稽核管理。 |
| 服務 / AI | 共用業務邏輯、任務協調、由 LangChain4j 驅動的代理。 |
| Java Puppet 執行時 | 透過 Java API 執行命令、檔案操作、資料庫查詢、網路掃描等。 |
| PHP Puppet 執行時 | 透過單一檔案 PHP 入口點提供相同功能(需 PHP 5.6+ 及相關擴充)。 |
| SQLite 資料庫 | 儲存主機、使用者、稽核日誌、AI 設定。 |
| Docker 映像 | 一鍵部署;映像檔會從 GitHub 發布頁面拉取預先建置的 JAR 檔案。 |
你可以在 LeoAI 上做什麼
- 資產與會話管理 – 新增主機、檢視即時 Puppet 會話、快取離線資料、跨團隊共用主機。
- 互動式控制台 – xterm.js 終端機、檔案管理員、資料庫控制台、登錄檔檢視器、程序/服務控制、Docker 容器處理等。
- 網路工具 – 通訊埠掃描器、服務特徵辨識、HTTP 重複器/模糊測試器、SOCKS5/HTTP 代理、本機/遠端通訊埠轉送、反向隧道。
- 憑證與權限工具 – 憑證轉儲、SUID/Capability 探測、使用者/帳戶管理。
- 記憶體中/網頁殼生成 – 為數十種 Java 容器/中介軟體(Tomcat、Jetty、JBoss、WebLogic 等)及傳統 JSP/Groovy 網頁殼建立載具。
- AI 驅動的自動化 –
- 平台 AI 分析整體資產,並將任務委派給運行在特定主機會話內的 Puppet AI。
- 多輪工具呼叫、自動規劃、進度追蹤與結果摘要。
- 支援 OpenAI 相容提供者(OpenAI、阿里通義、DeepSeek、Claude、Ollama 等),支援熱切換模型與最高達 1M token 的上下文視窗。
- 內建超過 100 個 AI 工具(命令執行、檔案操作、資料庫查詢、掃描等)與一個 技能程式碼庫,提供用於偵察、憑證搜尋、權限提升、水平移動、持久化等的預設提示範本。
- 團隊與稽核功能 – 基於角色的使用者/團隊管理、操作日誌、AI 聊天日誌、可匯出的報告。
如何開始
- 下載 JAR(例如
LeoAi-2.1.1.jar)來自發行頁面,或拉取 Docker 映像。 - 執行:
(java --add-opens java.base/java.lang=ALL-UNNAMED -jar LeoAi-2.1.1.jar--add-opens標記是用於反射存取所必需的)。 - 開啟
http://localhost:8082(或你設定的通訊埠),使用預設帳號admin / 54ikun登入 – 你將被強制變更密碼。 - 新增一臺主機,選擇執行時(Java 或 PHP),提供目標 URL 與共享金鑰,然後啟動會話。
- 使用 UI 面板(終端機、檔案管理員、資料庫控制台等)或呼叫 AI 助手,讓 LLM 計畫並執行一系列動作。
部署選項
- 獨立 JAR – 需要 Java 17+,在工作目錄中建立 SQLite 檔案。
- Docker Compose –
docker compose up -d --build會建構一個映像檔,拉取 JAR 檔案,掛載 Docker 資料卷(leoai-data)以確保持久化,並公開網頁介面。環境變數(LEOAI_PORT、LEO_PLUGIN_ENCRYPT_KEY、JAR_URL)讓你自訂通訊埠、加密金鑰或 JAR 版本。
安全考量
- 僅適用於授權測試;README 包含免責聲明,建議內部網路部署、使用強密碼、API 金鑰保護,以及為每個專案使用流量混淆範本。
- 平台本身不提供 HTTPS – 應使用 Nginx/Apache 或反向代理來提供 TLS。
- 對 AI 設定(LLM API 金鑰)的存取由基於角色的權限與稽核日誌保護。
授權
- 依 GNU GPL v3 授權發行。
總結 – LeoAI 是一個全棧式、AI 增強的紅隊框架,讓你從單一網頁介面管理被入侵的主機、執行豐富的後滲透工具,並利用 LLM 代理自動化許多步驟。
相關
- 專案
- 專案
- 專案
- 專案