Для запуска системы Red Team AI-агента необходимо установить следующие компоненты:
- Python 3.8+ - для запуска бэкенда
- Node.js 14+ - для разработки фронтенда (опционально)
- Metasploit Framework - для выполнения команд пентеста
- Локальная LLM модель - для генерации и анализа команд
red_team_agent/
├── architecture.md # Описание архитектуры системы
├── pentesting_workflow.md # Описание рабочего процесса пентестинга
├── validation.md # Валидация системы
├── backend/
│ ├── app.py # Основной файл бэкенда Flask
│ └── requirements.txt # Зависимости Python
├── frontend/
│ ├── index.html # Основной HTML-файл фронтенда
│ └── interface_design.md # Описание дизайна интерфейса
└── prompts/
└── llm_agent_prompt.md # Инструкции для LLM агента
Если Metasploit Framework еще не установлен, выполните следующие команды:
# Для Debian/Ubuntu
sudo apt update
snap install metasploit-framework
# Для Kali Linux (уже установлен по умолчанию)
# Обновление до последней версии
sudo apt update
sudo apt upgrade -y metasploit-frameworkДля работы системы требуется локальная LLM модель с API, совместимым с OpenAI. Рекомендуется использовать:
- LM Studio
- Ollama
curl -fsSL https://ollama.com/install.sh | sh- LocalAI
- или другие решения для запуска локальных LLM моделей
Настройте локальную модель так, чтобы она была доступна по адресу http://localhost:8000/v1/completions.
sudo apt install virtualenv
cd red_team_agent/backend
pip install -r requirements.txtЕсли файл requirements.txt отсутствует, создайте его со следующим содержимым:
flask==2.2.3
flask-socketio==5.3.2
requests==2.28.2
python-engineio==4.3.4
python-socketio==5.7.2
eventlet==0.33.3
# Запуск Metasploit RPC сервера
msfrpcd -U msf -P password -a 127.0.0.1 -p 55553cd red_team_agent/backend
python app.pyБэкенд будет доступен по адресу http://localhost:5000.
Откройте в браузере адрес http://localhost:5000 для доступа к веб-интерфейсу Red Team AI-агента.
- Ввод цели - введите URL или IP-адрес цели в поле "Target URL/IP"
- Запуск пентеста - нажмите кнопку "Start Pentest"
- Мониторинг процесса - следите за процессом пентестинга в реальном времени
- Управление процессом - используйте кнопки "Pause", "Resume" и "Stop" для управления процессом
- Анализ результатов - просматривайте обнаруженные уязвимости и анализ LLM
- Генерация отчета - после завершения пентеста сгенерируйте отчет
В файле backend/app.py можно изменить настройки подключения к Metasploit RPC:
msfrpc_config = {
"host": "127.0.0.1",
"port": 55553,
"username": "msf",
"password": "password",
"ssl": False
}В файле backend/app.py можно изменить настройки подключения к LLM модели:
llm_config = {
"endpoint": "http://localhost:8000/v1/completions",
"model": "local_llm_model",
"max_tokens": 1000,
"temperature": 0.2
}Система Red Team AI-агента предназначена для использования только в тестовых средах и на системах, для которых у вас есть разрешение на проведение тестирования на проникновение. Использование системы для атаки на неавторизованные цели является незаконным и неэтичным.
- Убедитесь, что Metasploit RPC сервер запущен
- Проверьте настройки подключения в файле
backend/app.py - Проверьте, не блокирует ли файрвол порт 55553