M5246/AIPT-PROMPT

GitHub: M5246/AIPT-PROMPT

AIPT 是一个将单个 LLM Prompt 转化为 24 个模块化文件的 AI 驱动激进渗透测试框架,通过编排主流安全工具实现全范围、多阶段的自动化安全评估与漏洞利用。

Stars: 0 | Forks: 0

# AIPT v2.0 ## AI 驱动的激进渗透测试框架 ![AIPT 横幅](https://static.pigsec.cn/wp-content/uploads/repos/cas/66/6669877d1ee596046fcf1cd66c0bc00f2d8cfd5965ecd474286644b80620308f.svg) ![AIPT Logo](https://static.pigsec.cn/wp-content/uploads/repos/cas/9a/9a02444335d69df82661e02177e8e3a3fceee025e73e009d20973e715473a609.svg) ![License](https://img.shields.io/badge/license-MIT-blue.svg) ![Version](https://img.shields.io/badge/version-2.0-red.svg) ![Status](https://img.shields.io/badge/status-Active-brightgreen.svg) ## 什么是 AIPT? AIPT 是一个专为精英级安全专业人士设计的**模块化、AI 驱动的渗透测试框架**。它将单个 LLM prompt 转化为一个 **24 个文件、超过 7,400 行的武器化系统**,可自动化执行涵盖 **Web、API、Mobile、Cloud、AI/LLM、Web3 和 IoT/OT** 的全范围渗透测试。 **专为最大程度的激进度、零限制和现实世界影响力而构建。** ## 为什么选择 AIPT? | 问题 | AIPT 解决方案 | |---------|---------------| | 单个庞大的 prompt 会浪费 token | 24 个模块化文件,按需加载 | | 通用 payload 会被拦截 | AI 驱动的自适应 payload 生成 | | 工具孤立运行 | MCP 编排(Burp + Nuclei + Nmap + Hetty) | | 无法恢复会话 | JSON 状态跟踪,随时恢复 | | 没有检测验证 | 用于 IDS/SIEM/EDR/WAF 的 Purple Team 矩阵 | | 没有 zero-day 发现 | 错误分析、fuzzing、加密分析 | ## 功能 ### 核心能力 - **全范围测试** — Web、API、Mobile、Cloud、AI、Web3、IoT/OT - **7 个阶段** — Recon → Enumeration → Vuln → Exploit → Post-Exploit → Exfil → Report - **自适应模式** — Bug Bounty、企业渗透测试、Red Team、Purple Team、全范围 - **零限制** — 最大激进度,无需请求权限 ### AI 驱动 - **自适应 Payload 生成** — 感知 WAF,针对特定技术栈 - **WAF 绕过引擎** — Cloudflare、Akamai、AWS WAF、ModSecurity、DataDome - **实时反馈** — 从被拦截的尝试中学习,调整策略 - **Zero-Day 发现** — 错误分析、逻辑缺陷、加密弱点 ### 工具集成 - **Burp Suite** — 完整的 Montoya API 集成(100% 利用率) - **Hetty** — API 测试工具包集成 - **Nuclei** — 基于模板的漏洞扫描 - **Nmap** — 端口扫描和服务检测 - **MCP 编排** — 并行工具执行 ### 高级模块 - **12 个预置攻击链** — SSRF→Cloud、IDOR→ATO、XSS→Mass Theft - **会话恢复** — 保存状态,随时恢复 - **自动报告生成** — 执行摘要 + 技术发现 - **检测验证** — IDS/SIEM/EDR/WAF 检测矩阵 ## 文件结构 ``` AIPT/ ├── AIPT-ROLE.md # Core identity + Burp/Hetty/MCP config ├── AIPT-RECON.md # Phase 0+1: Threat modeling + recon ├── AIPT-VULN.md # Phase 2: Web/API/mobile vuln scanning ├── AIPT-EXPLOIT.md # Phase 3: Exploitation + chaining ├── AIPT-BYPASS.md # WAF/SSRF/SQLi bypass encyclopedias ├── AIPT-AUTH.md # JWT, OAuth, SAML, session, IDOR/BOLA ├── AIPT-CLOUD.md # AWS/Azure/GCP + Docker + K8s + supply chain ├── AIPT-MOBILE.md # Android, iOS, cross-platform, mobile API ├── AIPT-NETWORK.md # AD, protocols, databases, OSINT ├── AIPT-AI.md # AI/LLM + Web3/blockchain + IoT/OT ├── AIPT-REPORT.md # Report template + auto-generation ├── AIPT-CHECKLIST.md # Quick start + master tool list ├── AIPT-MCP.md # MCP server orchestration ├── AIPT-CHAINS.md # 12 pre-built attack chains ├── AIPT-STATE.md # Session state tracking (JSON) ├── AIPT-EVASION.md # WAF/EDR/SIEM/IDS evasion ├── AIPT-PAYLOADS.md # AI-powered payload generation ├── AIPT-WORDLISTS.md # Target-specific wordlist generation ├── AIPT-RECOVERY.md # Session recovery + multi-session ├── AIPT-COLLAB.md # Multi-tool coordination ├── AIPT-ZERODAY.md # Zero-day discovery ├── AIPT-FEEDBACK.md # Real-time feedback loops ├── AIPT-TOOLS.md # Tool installation + health checks └── AIPT-OPTIMIZE.md # Performance optimization ``` **总计:24 个文件 | 7,435+ 行 | 零冗余** ## 快速开始 ### 1. 加载核心身份 ``` Load AIPT-ROLE.md to set attacker persona and tool config ``` ### 2. 加载阶段文件 ``` Load AIPT-RECON.md for recon phase Load AIPT-VULN.md for vulnerability scanning Load AIPT-EXPLOIT.md for exploitation ``` ### 3. 提供测试范围 ``` Provide TARGET: *.example.com, https://example.com, 10.0.0.0/24 Provide MODE: BUG BOUNTY / CORPORATE / RED TEAM / FULL-SCOPE ``` ### 4. 执行 ``` AIPT autonomously executes all phases with zero further prompts ``` ## 模式 | 模式 | 重点 | 激进度 | 隐蔽性 | |------|-------|------------|---------| | **BUG BOUNTY** | Web/App/API | 高 | 中 | | **企业渗透测试** | 完整基础设施 | 最大 | 低 | | **RED TEAM** | APT 模拟 | 最大 | 最大 | | **PURPLE TEAM** | 攻击 + 检测 | 中 | 无 | | **仅 MOBILE** | Android/iOS | 高 | 中 | | **仅 CLOUD** | AWS/Azure/GCP | 高 | 中 | | **全范围** | 一切 | 最大 | 自适应 | ## 工具集成 ### Burp Suite(100% 利用率) - Proxy、Scanner、Intruder、Repeater、Sequencer - 插件:Autorize、Logger++、Turbo Intruder、JWT Editor - 用于自动化的 Montoya API ### Hetty(API 测试) - API endpoint 发现 - 使用自定义字典进行 fuzzing - 响应比对 - token 分析 ### Nuclei(模板扫描) - 6,000+ 社区模板 - 自定义模板生成 - 基于严重程度的过滤 ### MCP 编排 - 并行工具执行 - 结果聚合 - 交叉引用发现 ## 攻击链 | 攻击链 | 影响 | |-------|--------| | SSRF → Cloud Metadata | 完全接管云账户 | | IDOR → ATO | 完全接管账户 | | XSS → Mass Data Theft | 500K+ PII 记录 | | JWT Forgery → Admin | 完全管理员访问权限 | | OAuth Misconfiguration → Account Theft | 账户接管 | | GraphQL Introspection → Data Exposure | 敏感数据泄露 | | Race Condition → Double Spend | 经济损失 | | Nuclei Chain → Critical RCE | 远程代码执行 | | Supply Chain → Backdoor | 完整基础设施沦陷 | | API Mass Assignment → Privilege Escalation | 管理员访问权限 | | File Upload → RCE | 远程代码执行 | | Cache Poisoning → Account Theft | 账户接管 | ## 检测验证(Purple Team) 在利用之后,AIPT 会验证检测情况: | 防御措施 | 验证 | |---------|------------| | **IDS/IPS** | 测试 Snort、Suricata、Zeek 规则 | | **SIEM** | 测试 Splunk、ELK、QRadar 告警 | | **EDR** | 测试 CrowdStrike、SentinelOne 检测 | | **WAF** | 测试 Cloudflare、Akamai、AWS WAF 规则 | ## 状态管理 ``` { "session_id": "SESSION_2026_07_21_001", "target": "example.com", "phase": "EXPLOITATION", "findings": [...], "credentials": [...], "bypasses": {...} } ``` 保存状态 → 退出 → 重新加载状态 → 恢复 ## 自动报告生成 AIPT 自动生成: - **执行摘要** — 风险评级、关键发现、业务影响 - **技术发现** — 详细的漏洞报告 - **攻击链** — 链式利用路径 - **检测矩阵** — IDS/SIEM/EDR/WAF 检测盲区 - **修复计划** — 立即、短期、长期修复措施 输出:Markdown + PDF + HTML ## 许可证 MIT License。请负责任地使用。 ## 免责声明 **仅用于授权的安全测试。** 用户在测试前有责任获得适当的授权。未经授权的访问是非法的。 ## 致谢 - OWASP Top 10、API Top 10、Mobile Top 10 - PortSwigger Research - ProjectDiscovery (Nuclei) - HackTricks - GTFOBins **AIPT v2.0 — 最大激进度。零限制。真实影响。**
标签:AI大模型, CISA项目, CTI, Homebrew安装, LIDS, WAF绕过, Web3安全, 安全工具集成, 实时处理, 密码管理, 插件系统, 渗透测试框架, 自动化漏洞挖掘, 防御, 防御加固