TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #488 278
😎 RamiGPT – автономный агент для повышения привилегий

💡 Автоматизация, ИИ и  техники взлома теперь в одном инструменте!

Разработчик под псевдонимом M507 представил RamiGPT – инновационный инструмент на базе искусственного интеллекта, который упрощает процесс анализа привилегий и поиска уязвимостей. Инструмент будет крайне полезен для пентестеров и специалистов по кибербезопасности. Он позволяет автоматизировать процесс выявления возможных точек эскалации привилегий на Windows и Linux.

🔍 Принцип работы

💻 RamiGPT – это связка между OpenAI API и инструментами для анализа привилегий, такими как:
✔️ LinPEAS – поиск уязвимостей и конфигурационных ошибок на Linux.
✔️ BeRoot – анализ привилегий на Windows.

🔹 Главная фишка – инструмент не просто запускает скрипты, а анализирует их результаты и рекомендует дальнейшие действия. Если найдена подозрительная конфигурация или эксплуатируемая уязвимость – RamiGPT подскажет, какой скрипт или действие поможет в эскалации прав.

🛠 Дополнительные возможности:

🔸 Поддержка Docker – удобный запуск в контейнерах.
🔸 Импорт и экспорт инструкций – полезно для CTF и внутреннего тестирования.
🔸 Визуализация результатов – анимации показывают процесс эксплуатации уязвимостей.

🚀 Как начать?

✔️ API-ключ OpenAI (можно получить на их сайте).
✔️ Python 3 и pip (если запускать локально).
✔️ Docker и Docker Compose (если использовать контейнеры).

👨‍💻 Запуск:

1️⃣ Клонируем репозиторий.
2⃣Копируем .env.example в .env и вставляем API-ключ.
3️⃣ Запускаем систему через Docker или локально.
4️⃣ Заходим в веб-интерфейс https://127.0.0.1:5000 и начинаем работу!

⚠️ RamiGPT предназначен исключительно для легального использования!
Этот инструмент разработан для обучения, тестирования собственных систем или CTF-задач. Помните, несанкционированное применение нарушает закон.

🔗 Ссылка на GitHub

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #Pentest #PrivilegeEscalation #CTF #OpenAI #SecureTechTalks
More from @securetechtalks
  1. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  2. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  3. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  4. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  5. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  6. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →