garagehq/nightcrawler
Local AI powered red teamer on a phone
解決的問題
Nightcrawler 可直接在智慧型手機上自動化滲透測試流程——模擬網路攻擊以發現安全弱點。它無需雲端連接或持續的人工干預,允許設備作為網路上的「投放箱」部署,自主發現並測試目標。
工作原理
該系統使用 OpenCL 在手機 GPU 上本地運行一個小型 AI 模型(LFM2.5-1.2B)。該代理遵循一個持續循環:選擇目標,基於當前網路觀測生成命令,透過安全的「作用域代理」驗證該命令是否在授權範圍內,然後透過 Kali MCP 伺服器執行工具。它依序經歷偵察、枚舉和利用階段,利用包含超過 24,000 個 CVE 和 27 個預定義攻擊劇本的資料庫來識別弱點。
適用對象
專為需要自主、隱蔽且便攜的授權網路安全部署工具的專業滲透測試人員和安全研究人員設計。
主要亮點
- 100% 本地推理:完全在設備 GPU 上運行,無需互聯網或雲端 API。
- 隱蔽優先策略:採用慢速掃描、主機輪換和偽裝流量,避免被網路監控系統偵測到。
- 作用域強制執行:採用雙層防禦系統,防止代理攻擊授權範圍外的主機或埠。
- 自主 Wi-Fi 破解:可使用外部 USB Wi-Fi 适配器自主破解 WPA2 網路。
- 整合 C2 仪表板:基於 Web 的介面,支援即時監控、網路映射和手動控制。
相關
- Dispatch
- 專案
- 專案
- 專案
- 專案