M5246/AIPT-PROMPT
GitHub: M5246/AIPT-PROMPT
AIPT 是一个将单个 LLM Prompt 转化为 24 个模块化文件的 AI 驱动激进渗透测试框架,通过编排主流安全工具实现全范围、多阶段的自动化安全评估与漏洞利用。
Stars: 0 | Forks: 0
# AIPT v2.0
## AI 驱动的激进渗透测试框架





## 什么是 AIPT?
AIPT 是一个专为精英级安全专业人士设计的**模块化、AI 驱动的渗透测试框架**。它将单个 LLM prompt 转化为一个 **24 个文件、超过 7,400 行的武器化系统**,可自动化执行涵盖 **Web、API、Mobile、Cloud、AI/LLM、Web3 和 IoT/OT** 的全范围渗透测试。
**专为最大程度的激进度、零限制和现实世界影响力而构建。**
## 为什么选择 AIPT?
| 问题 | AIPT 解决方案 |
|---------|---------------|
| 单个庞大的 prompt 会浪费 token | 24 个模块化文件,按需加载 |
| 通用 payload 会被拦截 | AI 驱动的自适应 payload 生成 |
| 工具孤立运行 | MCP 编排(Burp + Nuclei + Nmap + Hetty) |
| 无法恢复会话 | JSON 状态跟踪,随时恢复 |
| 没有检测验证 | 用于 IDS/SIEM/EDR/WAF 的 Purple Team 矩阵 |
| 没有 zero-day 发现 | 错误分析、fuzzing、加密分析 |
## 功能
### 核心能力
- **全范围测试** — Web、API、Mobile、Cloud、AI、Web3、IoT/OT
- **7 个阶段** — Recon → Enumeration → Vuln → Exploit → Post-Exploit → Exfil → Report
- **自适应模式** — Bug Bounty、企业渗透测试、Red Team、Purple Team、全范围
- **零限制** — 最大激进度,无需请求权限
### AI 驱动
- **自适应 Payload 生成** — 感知 WAF,针对特定技术栈
- **WAF 绕过引擎** — Cloudflare、Akamai、AWS WAF、ModSecurity、DataDome
- **实时反馈** — 从被拦截的尝试中学习,调整策略
- **Zero-Day 发现** — 错误分析、逻辑缺陷、加密弱点
### 工具集成
- **Burp Suite** — 完整的 Montoya API 集成(100% 利用率)
- **Hetty** — API 测试工具包集成
- **Nuclei** — 基于模板的漏洞扫描
- **Nmap** — 端口扫描和服务检测
- **MCP 编排** — 并行工具执行
### 高级模块
- **12 个预置攻击链** — SSRF→Cloud、IDOR→ATO、XSS→Mass Theft
- **会话恢复** — 保存状态,随时恢复
- **自动报告生成** — 执行摘要 + 技术发现
- **检测验证** — IDS/SIEM/EDR/WAF 检测矩阵
## 文件结构
```
AIPT/
├── AIPT-ROLE.md # Core identity + Burp/Hetty/MCP config
├── AIPT-RECON.md # Phase 0+1: Threat modeling + recon
├── AIPT-VULN.md # Phase 2: Web/API/mobile vuln scanning
├── AIPT-EXPLOIT.md # Phase 3: Exploitation + chaining
├── AIPT-BYPASS.md # WAF/SSRF/SQLi bypass encyclopedias
├── AIPT-AUTH.md # JWT, OAuth, SAML, session, IDOR/BOLA
├── AIPT-CLOUD.md # AWS/Azure/GCP + Docker + K8s + supply chain
├── AIPT-MOBILE.md # Android, iOS, cross-platform, mobile API
├── AIPT-NETWORK.md # AD, protocols, databases, OSINT
├── AIPT-AI.md # AI/LLM + Web3/blockchain + IoT/OT
├── AIPT-REPORT.md # Report template + auto-generation
├── AIPT-CHECKLIST.md # Quick start + master tool list
├── AIPT-MCP.md # MCP server orchestration
├── AIPT-CHAINS.md # 12 pre-built attack chains
├── AIPT-STATE.md # Session state tracking (JSON)
├── AIPT-EVASION.md # WAF/EDR/SIEM/IDS evasion
├── AIPT-PAYLOADS.md # AI-powered payload generation
├── AIPT-WORDLISTS.md # Target-specific wordlist generation
├── AIPT-RECOVERY.md # Session recovery + multi-session
├── AIPT-COLLAB.md # Multi-tool coordination
├── AIPT-ZERODAY.md # Zero-day discovery
├── AIPT-FEEDBACK.md # Real-time feedback loops
├── AIPT-TOOLS.md # Tool installation + health checks
└── AIPT-OPTIMIZE.md # Performance optimization
```
**总计:24 个文件 | 7,435+ 行 | 零冗余**
## 快速开始
### 1. 加载核心身份
```
Load AIPT-ROLE.md to set attacker persona and tool config
```
### 2. 加载阶段文件
```
Load AIPT-RECON.md for recon phase
Load AIPT-VULN.md for vulnerability scanning
Load AIPT-EXPLOIT.md for exploitation
```
### 3. 提供测试范围
```
Provide TARGET: *.example.com, https://example.com, 10.0.0.0/24
Provide MODE: BUG BOUNTY / CORPORATE / RED TEAM / FULL-SCOPE
```
### 4. 执行
```
AIPT autonomously executes all phases with zero further prompts
```
## 模式
| 模式 | 重点 | 激进度 | 隐蔽性 |
|------|-------|------------|---------|
| **BUG BOUNTY** | Web/App/API | 高 | 中 |
| **企业渗透测试** | 完整基础设施 | 最大 | 低 |
| **RED TEAM** | APT 模拟 | 最大 | 最大 |
| **PURPLE TEAM** | 攻击 + 检测 | 中 | 无 |
| **仅 MOBILE** | Android/iOS | 高 | 中 |
| **仅 CLOUD** | AWS/Azure/GCP | 高 | 中 |
| **全范围** | 一切 | 最大 | 自适应 |
## 工具集成
### Burp Suite(100% 利用率)
- Proxy、Scanner、Intruder、Repeater、Sequencer
- 插件:Autorize、Logger++、Turbo Intruder、JWT Editor
- 用于自动化的 Montoya API
### Hetty(API 测试)
- API endpoint 发现
- 使用自定义字典进行 fuzzing
- 响应比对
- token 分析
### Nuclei(模板扫描)
- 6,000+ 社区模板
- 自定义模板生成
- 基于严重程度的过滤
### MCP 编排
- 并行工具执行
- 结果聚合
- 交叉引用发现
## 攻击链
| 攻击链 | 影响 |
|-------|--------|
| SSRF → Cloud Metadata | 完全接管云账户 |
| IDOR → ATO | 完全接管账户 |
| XSS → Mass Data Theft | 500K+ PII 记录 |
| JWT Forgery → Admin | 完全管理员访问权限 |
| OAuth Misconfiguration → Account Theft | 账户接管 |
| GraphQL Introspection → Data Exposure | 敏感数据泄露 |
| Race Condition → Double Spend | 经济损失 |
| Nuclei Chain → Critical RCE | 远程代码执行 |
| Supply Chain → Backdoor | 完整基础设施沦陷 |
| API Mass Assignment → Privilege Escalation | 管理员访问权限 |
| File Upload → RCE | 远程代码执行 |
| Cache Poisoning → Account Theft | 账户接管 |
## 检测验证(Purple Team)
在利用之后,AIPT 会验证检测情况:
| 防御措施 | 验证 |
|---------|------------|
| **IDS/IPS** | 测试 Snort、Suricata、Zeek 规则 |
| **SIEM** | 测试 Splunk、ELK、QRadar 告警 |
| **EDR** | 测试 CrowdStrike、SentinelOne 检测 |
| **WAF** | 测试 Cloudflare、Akamai、AWS WAF 规则 |
## 状态管理
```
{
"session_id": "SESSION_2026_07_21_001",
"target": "example.com",
"phase": "EXPLOITATION",
"findings": [...],
"credentials": [...],
"bypasses": {...}
}
```
保存状态 → 退出 → 重新加载状态 → 恢复
## 自动报告生成
AIPT 自动生成:
- **执行摘要** — 风险评级、关键发现、业务影响
- **技术发现** — 详细的漏洞报告
- **攻击链** — 链式利用路径
- **检测矩阵** — IDS/SIEM/EDR/WAF 检测盲区
- **修复计划** — 立即、短期、长期修复措施
输出:Markdown + PDF + HTML
## 许可证
MIT License。请负责任地使用。
## 免责声明
**仅用于授权的安全测试。** 用户在测试前有责任获得适当的授权。未经授权的访问是非法的。
## 致谢
- OWASP Top 10、API Top 10、Mobile Top 10
- PortSwigger Research
- ProjectDiscovery (Nuclei)
- HackTricks
- GTFOBins
**AIPT v2.0 — 最大激进度。零限制。真实影响。**
标签:AI大模型, CISA项目, CTI, Homebrew安装, LIDS, WAF绕过, Web3安全, 安全工具集成, 实时处理, 密码管理, 插件系统, 渗透测试框架, 自动化漏洞挖掘, 防御, 防御加固