工具项目
文集大纲加载中……
小迪安全知识库
-
+
首页
AI后渗透协同管理平台
AI后渗透协同管理平台
# LeoAI 项目地址:https://github.com/cha0upup/LeoAI [](https://github.com/cha0upup/LeoAI#leoai) **AI 驱动的后渗透与主机协同管理平台** LeoAI 面向获得合法授权的红队与安全研究场景,将主机资产、Puppet 操作控制台、平台级 AI、节点级 AI 副驾和团队协作整合在同一套 Web 工作台中。v1.0.0 引入平等的 Java/PHP Puppet 双运行时,平台根据节点能力动态装配控制台与 AI 工具;平台 AI 可以将任务委派给指定 Puppet AI,节点 AI 则在当前会话上下文中调用工具、持续回传执行过程并沉淀侦察结果。 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-dashboard.png) _主工作台:主机目录、缓存与在线会话、主机详情和流量策略集中管理_ ### 操作控制台工具集 [](https://github.com/cha0upup/LeoAI#%E6%93%8D%E4%BD%9C%E6%8E%A7%E5%88%B6%E5%8F%B0%E5%B7%A5%E5%85%B7%E9%9B%86) #### 交互与命令执行 [](https://github.com/cha0upup/LeoAI#%E4%BA%A4%E4%BA%92%E4%B8%8E%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C) * **虚拟终端**:基于 xterm.js 的多会话交互式 Shell,支持实时流输出、会话搜索、清屏、中断、关闭和后端进程生命周期清理 * **后台任务**:异步执行长时间命令,支持输出轮询和任务取消 #### 文件与存储 [](https://github.com/cha0upup/LeoAI#%E6%96%87%E4%BB%B6%E4%B8%8E%E5%AD%98%E5%82%A8) * **文件管理器**:树形目录浏览、上传/下载、在线编辑、压缩/解压、预览(文本/图片/PDF)、大文件分片传输 * **用户文件空间**:每个用户独立的本地文件存储区域 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-file-manager.png) _Puppet 文件管理器:目录树、面包屑、类型筛选、权限信息和批量文件操作_ #### 数据库与信息系统 [](https://github.com/cha0upup/LeoAI#%E6%95%B0%E6%8D%AE%E5%BA%93%E4%B8%8E%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F) * **数据库控制台**:支持 MySQL、PostgreSQL、Oracle、SQLite、SQL Server,提供 SQL 编辑器和表结构浏览 * **注册表管理**(Windows):浏览和修改注册表键值 * **事件日志查看**:查询 Windows 系统事件日志 * **防火墙管理**:查看和修改防火墙规则 #### 网络与扫描 [](https://github.com/cha0upup/LeoAI#%E7%BD%91%E7%BB%9C%E4%B8%8E%E6%89%AB%E6%8F%8F) * **端口扫描**:TCP 端口扫描、主机存活探测(Ping Sweep) * **指纹识别**:基于 HTTP 请求与响应证据识别 Web 服务,支持自定义规则 * **侦察扫描**:多目标、多规则并发侦察,结果自动汇总至 AI 上下文 * **HTTP 发包器**:Repeater(单次发包)和 Fuzzer(批量模糊测试) * **代理转发**:在目标节点上开启 HTTP 代理、SOCKS5 代理、本地端口转发(ssh -L)或反向隧道(ssh -R),支持连接数统计与流量监控 #### 系统管理 [](https://github.com/cha0upup/LeoAI#%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86) * **截屏**:实时获取目标桌面截图 * **进程管理**:列出、杀死、创建进程 * **计划任务**:Windows 计划任务管理 * **服务管理**:启动、停止、重启 Windows 服务 * **Docker 管理**:列出、启动、停止、查看容器和镜像 * **应用管理**:Tomcat 6–11、WebLogic 10/12/14、Jetty、Undertow、JBoss/WildFly、WebSphere、Spring MVC 与 Spring WebFlux 运行时画像;支持移除 Filter / Servlet / Valve / Listener / Controller / Interceptor #### 安全与权限 [](https://github.com/cha0upup/LeoAI#%E5%AE%89%E5%85%A8%E4%B8%8E%E6%9D%83%E9%99%90) * **凭据提取**:系统凭据、浏览器数据 * **SUID/Capability 检查**:快速发现 Linux 提权点 * **用户账户管理**:目标主机用户枚举和操作 * **网络连接查看**:查看活跃连接、网络共享、已安装软件 #### 其他工具 [](https://github.com/cha0upup/LeoAI#%E5%85%B6%E4%BB%96%E5%B7%A5%E5%85%B7) * **类字节码查看**:提取并反编译 JVM 中的已加载类 * **类与资源浏览**:按类名或路径读取 puppet 进程的 classpath 资源(jar 内 .class、`application.yml`、`META-INF/MANIFEST.MF` 等),自动识别二进制/文本/.class 类型并反编译为 Java 源码;当 puppet 注入 Tomcat 全局 ClassLoader 时,自动降级遍历所有 WebappClassLoader 兜底 * **HostId 切换**:单节点可管理多个内网主机 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-console.png) _Puppet 控制台:运行态概览、模块标签页与具备当前会话上下文的 AI 副驾_ ### Shell 生成器 [](https://github.com/cha0upup/LeoAI#shell-%E7%94%9F%E6%88%90%E5%99%A8) #### 内存马生成 [](https://github.com/cha0upup/LeoAI#%E5%86%85%E5%AD%98%E9%A9%AC%E7%94%9F%E6%88%90) * 支持类型:Filter、Servlet、Listener、Valve、Interceptor、Controller、WebSocket、HTTP UpgradeProtocol、WebFlux WebFilter/HandlerMethod/HandlerFunction、Netty Handler、Dubbo Service * 支持中间件:Tomcat、Jetty5、Jetty、JBoss/JBossAS、JBossEAP6、JBossEAP7、Wildfly、Undertow、Resin2、Resin、Glassfish、Payara、WebLogic、WebSphere、SpringWebMVC、Apusic、BES、InforSuite、TongWeb、Struts2、SpringWebFlux、XXL-JOB、Dubbo(共 24 种) * TongWeb Valve 按主版本适配运行时契约:6 → `com.tongweb.web.thor`、7 → `com.tongweb.catalina`、8 → `com.tongweb.server`;界面与 API 会要求选择 `serverVersion` * Agent 挂载已覆盖 Tomcat/JBoss/GlassFish/Payara/InforSuite/TongWeb 的 FilterChain 与 ContextValve、Jetty Handler、Undertow ServletHandler、Resin FilterChain、WebLogic ServletContext、WebSphere FilterManager、Spring MVC FrameworkServlet、Apusic 和 BES;Jetty 7–11 另提供普通根 Handler 挂载;Tomcat WebSocket 提供反向代理兼容挂载,并以单类 JDK Proxy Valve 补齐 Upgrade 请求;Tomcat 8.5–11 还提供 Connector 级 `UpgradeInjector`,生成结果会给出 `Connection: Upgrade` 与动态 `Upgrade: <shellClassName>` 激活头;保留 Header 门禁、自定义响应码、HTTP Chunk、Lambda 类名后缀等构建能力 * `AgentJarBase64` 产物含 `premain`/`agentmain` 清单,可用于 `-javaagent` 与 Attach API * XXL-JOB 2.2–2.5 使用 `XxlJob`/`XxlJobJson` 请求体,2.0–2.1 使用 `XxlJobHessian`;能力目录会按 `serverVersion` 校验 Packer * Packer:OGNL、SpEL、EL、Groovy、Freemarker、MVEL、BeanShell、Velocity、Thymeleaf、JEXL、Jinjava、JXPath、Rhino、Aviator、ScriptEngine、BCEL、Translet、XmlDecoder、H2、Base64、Hex、JarBase64、AgentJarBase64、XXL-JOB JSON/Hessian 等(共 49 种) * 构建策略:Lambda 风格类名后缀、Injector 静态初始化、Class 瘦身、JDK 9+ 自动模块兼容;能力元数据会隐藏全局挂载点的 URL 配置,并对 Agent 挂载关闭静态初始化;Packer 可同时取得 Core、Shell、Injector 三阶段类条目 #### WebShell 生成 [](https://github.com/cha0upup/LeoAI#webshell-%E7%94%9F%E6%88%90) * 支持格式:JSP、JSPX、Groovy [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-script-builder.png) _脚本构建:通信协议、请求/响应伪装、混淆流水线和结果预览_ 每次 Java 构建除最终 Packer 文本外,还会生成可单独下载的 Core、Shell、Injector Class 产物;界面展示各文件大小,服务端同时返回 SHA-256 摘要用于完整性校验。 ### 指纹与识别规则 [](https://github.com/cha0upup/LeoAI#%E6%8C%87%E7%BA%B9%E4%B8%8E%E8%AF%86%E5%88%AB%E8%A7%84%E5%88%99) * **内置规则库**:提供 HTTP 指纹规则,支持按请求、响应头、状态码和响应体组合匹配 * **自定义规则**:通过「**识别规则**」页面新增、编辑、启用/禁用指纹规则 * **规则标签**:支持标签分组,便于在扫描时按需筛选 * **导入/导出**:支持单条或批量导出为 `.json` / `.zip`,可按冲突策略(跳过/覆盖/重命名)导入,方便团队间共享规则库 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-fingerprint-manager.png) _指纹规则:HTTP 规则目录、标签、请求定义与关联漏洞情报_ ### 插件与脚本执行 [](https://github.com/cha0upup/LeoAI#%E6%8F%92%E4%BB%B6%E4%B8%8E%E8%84%9A%E6%9C%AC%E6%89%A7%E8%A1%8C) * **统一执行控制台**:「脚本与插件」模块同时承载脚本编辑与字节码执行 * **脚本编辑器**:支持 JavaScript / Groovy / Python,临时执行无需保存;可一键「保存为插件」 * **Java Class 执行**:拖拽 `.class` 文件或直接粘贴 base64 字节码(自动清洗 URL-safe / 空白 / padding,自动校验 `cafebabe` magic),临时执行不持久化;可保存为 Java 插件 * **统一插件库**:Java 字节码与 js/groovy/python 脚本插件并存,按类型徽章区分;脚本插件可一键「载入编辑器」再编辑后执行 * **Java 插件热加载**:动态加载和执行自定义 Java 插件 * **AI Skills 内置插件**:脚本执行、命令执行、WebLogic 密码获取、堆转储分析等开箱即用 * **导入/导出**:单条 `.plugin` 或批量 `.zip`,导入时支持跳过/覆盖冲突策略 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-plugin-manager.png) _扩展管理:Java 与脚本插件目录、元数据、参数模板和导入导出_ ### 管理功能 [](https://github.com/cha0upup/LeoAI#%E7%AE%A1%E7%90%86%E5%8A%9F%E8%83%BD) 功能 描述 **用户管理** 创建用户、角色分配、权限控制 **团队管理** 创建团队、成员邀请、节点共享 **AI 配置** 多 LLM 通道配置、模型切换、API Key 管理 **审计日志** 操作审计(命令执行、文件操作等)、AI 对话审计 **会话管理** 会话记录、结果导出、操作报告生成 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-admin-console.png) _管理后台:账号与组织、审计治理、AI 模型接入和操作趋势统计_
xiaodi
2026年9月22日 12:59
9
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)