Sploitus

Exploit Code

MARKDOWN419 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-COGENSEC-GIDEON
root@kitploit:~
    
    
     ██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗   ██╗
    ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗  ██║
    ██║  ███╗██║██║  ██║█████╗  ██║   ██║██╔██╗ ██║
    ██║   ██║██║██║  ██║██╔══╝  ██║   ██║██║╚██╗██║
    ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║
     ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝  ╚═══╝
    

### 自律型サイバーセキュリティ運用&レッドチームエージェント

_開発者:**Requie**_ _共同創設者:**Cogensec** — インテリジェントマシンのためのセキュリティインフラ_

  


![Version](https://img.shields.io/badge/version-v1.2.0-brightgreen?style=flat-square) ![License](https://img.shields.io/badge/license-MIT-blue?style=flat-square) ![Runtime](https://img.shields.io/badge/runtime-Bun-f9f1e1?style=flat-square&logo=bun) ![TypeScript](https://img.shields.io/badge/TypeScript-98%25-3178c6?style=flat-square&logo=typescript) ![NVIDIA Inception](https://img.shields.io/badge/NVIDIA-Inception%20Program-76b900?style=flat-square&logo=nvidia) ![Models](https://img.shields.io/badge/AI%20Models-400+-purple?style=flat-square) ![Security](https://img.shields.io/badge/mode-Dual:Defensive/RedTeam-green?style=flat-square) ![NVD](https://img.shields.io/badge/CVE%20Source-NVD%20+%20CISA%20KEV-red?style=flat-square) ![IOC](https://img.shields.io/badge/IOC%20Analysis-VirusTotal%20+%20AbuseIPDB-orange?style=flat-square) ![Search](https://img.shields.io/badge/Neural%20Search-Exa%20AI-black?style=flat-square) ![MCP](https://img.shields.io/badge/Protocol-MCP%20Enabled-blueviolet?style=flat-square) ![Stars](https://img.shields.io/github/stars/Cogensec/Gideon?style=flat-square&color=gold)

  


> 🏆 **NVIDIA GTC 2026 Golden Ticket受賞** — NVIDIAデベロッパーコンテストにて、自律型AIセキュリティ運用における画期的な取り組みが評価されました。

  


**情報収集 ➜ 脅威分析 ➜ CVE調査 ➜ IOCレピュテーション ➜ ポリシー生成 ➜ デイリーブリーフィング**

* * *

## Gideonとは?

Gideonはスクリプトではありません。スキャナーでもありません。**自律型セキュリティ運用エージェント** であり、考え、計画し、行動します。複雑な脅威インテリジェンスの質問をステップバイステップの調査ミッションに変換し、ライブデータソースに対して実行し、自身の推論を確認し、自信を持ったエビデンスに裏打ちされた回答を提供します。

従来のセキュリティツールが専門家による設定と手動の相関分析を必要とするのに対し、Gideonは**目標指向の自律性** を備えて動作します。問題を分解し、データを取得し、結果を検証し、脅威ランドスケープの明確な全体像を合成します。

**デュアルモード運用** 向けに構築されており、デフォルトでは防御的分析官(検出、緩和、保護)として機能しますが、許可された攻撃的セキュリティエンゲージメントのために完全自律型の**レッドチームモード** に移行することも可能です。すべての応答は実データに基づき、すべてのアクションは監査可能であり、すべての出力は実用的です。```

> gideon cve CVE-2024-21887

🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...

✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.

root@kitploit:~
    
    
    ## 中核機能
    
    |機能             |説明                                                                           |データソース         |
    |-----------------------|--------------------------------------------------------------------------------|----------------------|
    |🔎 **CVE調査**     |CVSSスコアリング、パッチ状況、エクスプロイトコンテキストを含む深層脆弱性分析|NVD + CISA KEV        |
    |🌐 **IOC分析**     |IP、ドメイン、URL、ファイルハッシュのレピュテーションチェック                     |VirusTotal + AbuseIPDB|
    |🧠 **ニューラル検索**    |難解なアドバイザリや技術文書を対象としたセマンティックディープウェブリサーチ       |Exa AI                |
    |🤖 **マルチモデル**      |OpenAI、Anthropic、Google、50以上のプロバイダから400以上のLLMへの統一的アクセス   |OpenRouter            |
    |📰 **日次ブリーフィング**  |注目すべきインシデント追跡を伴う自動脅威インテリジェンスダイジェスト            |ライブフィード            |
    |🛡️ **ポリシー生成**|AWS、Azure、GCP、Kubernetes、Okta向けセキュリティ強化チェックリスト         |フレームワーク準拠     |
    |🔴 **レッドチーミング**      |サンドボックス化された自律的なエクスプロイト、C2セッションラッピング、ラテラルムーブメント    |内部 / C2         |
    |🔌 **MCPプロトコル**     |Model Context Protocolサーバーによる拡張可能なツール統合                  |カスタム+コミュニティ    |
    |✅ **自己検証**|防御専用かつエンゲージメントスコープのセーフティブロックによるクロスソース検証              |内部              |
    
    -----
    
    ## NVIDIA AI スタック統合
    
    Gideonは、NVIDIAのエンタープライズAIインフラを活用するために特別に構築されており、**NVIDIA GTC 2026**でセキュリティ運用向けNVIDIA AIスタックの主要な実装として認められました。```
    ┌─────────────────────────────────────────────────────────┐
    │                   NVIDIA AI STACK                        │
    ├──────────────┬──────────────┬──────────────┬────────────┤
    │     NIM      │   Morpheus   │ PersonaPlex  │    NeMo    │
    │  GPU-accel   │   Threat     │  Voice AI    │ Guardrails │
    │  local LLMs  │  Detection   │  Ops Mode    │  & Safety  │
    └──────────────┴──────────────┴──────────────┴────────────┘
                           │
                   ┌───────▼───────┐
                   │    RAPIDS     │
                   │  Accelerated  │
                   │  IOC Analysis │
                   └───────────────┘
    

* * *

## 高度なスキルシステム

Gideonのモジュール式**スキル** アーキテクチャは、専門的なインテリジェンスモジュールで中核機能を拡張します。各スキルは、独自のツールセット、ステートマシン、コマンド語彙を持つ自律的なサブエージェントとして動作します。

### 🔴 セキュリティリサーチ

> アドバンストモードのバグバウンティハンティング、ペネトレーションテスト支援、CTF運用。```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class

root@kitploit:~
    
    
    **Modes**: `bounty` · `pentest` · `research` · `ctf`
    
    -----
    
    ### ☠️ ポストエクスプロイテーション [RED TEAM MODE]
    
    > 承認されたエンゲージメントのための自律的なポストエクスプロイテーション操作:ADマッピング、ラテラルムーブメント、特権昇格。```bash
    > skills postex-help                   # Show command help
    > skills post-exploitation lateral [IP]# Plan intelligent lateral movement
    > skills post-exploitation sitrep      # Display C2 sessions and mapped hosts
    > skills post-exploitation harvest     # Create credential harvesting playbooks
    

### 🗡️ 武器化 [RED TEAM MODE]

> ペイロード生成、難読化、およびEDR回避ライブラリ。```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai

root@kitploit:~
    
    
    ### 🎙️ 音声AI *(NVIDIA PersonaPlex)*
    
    > ハンズフリーのセキュリティ運用 — クエリを音声で入力し、脅威に関する口頭でのブリーフィングを受け取ります。```bash
    > skills voice speak [text]            # Text-to-speech output
    > skills voice voice-set [voice-id]    # Select voice profile
    > skills voice voice-list              # List available voices
    > skills voice voice-enable            # Activate voice mode globally
    

* * *

### 🔍 脅威検知 _(NVIDIA Morpheus)_

> Morpheus AIパイプラインを使用したリアルタイムの行動分析と脅威分類

  * **DFP (Digital Fingerprinting)** : 異常なユーザーおよびエンティティの行動を検出
  * **DGA Detection** : ドメイン生成アルゴリズムトラフィックを識別
  * **Anti-Phishing** : フィッシング指標のためのURLおよびコンテンツ分析
  * **Ransomware Patterns** : 初期段階のランサムウェア行動シグネチャ



* * *

### 🛡️ ガバナンスと安全性 _(NVIDIA NeMo Guardrails)_

> エンタープライズグレードのAI安全層 — トピックステアリング、自己修正、完全な監査証跡

  * **Jailbreak Detection** : Gideon自体に対する敵対的プロンプトインジェクションの試行をインターセプト
  * **Topic Steering** : 定義された防御範囲内で運用を維持
  * **Self-Correction** : 出力前に目標外の推論を検出して修正
  * **Audit Logging** : すべてのエージェントアクションの暗号的に参照されたログ



* * *

### 🔐 OpenClaw Sentinel

> OpenClaw AIエージェントデプロイメントのための包括的なセキュリティサイドカー```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report

root@kitploit:~
    
    
    |Module                  |Function                                                    |
    |------------------------|------------------------------------------------------------|
    |Gateway Sentinel        |すべてのインバウンド/アウトバウンドエージェントトラフィックを監視・検証|
    |Skill Scanner           |ロード時に悪意のあるスキルや侵害されたスキルを検出|
    |Prompt Injection Defense|すべての入力面にわたるリアルタイムインジェクション検出|
    |Hardening Auditor       |セキュリティベースラインに対するデプロイ設定をチェック|
    |Credential Guard        |エージェントメモリおよび出力における資格情報の露出を監視|
    |Memory Monitor          |コンテキスト汚染とメモリ操作攻撃を検出|
    
    **CVEカバレッジ**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · ClawHavocキャンペーン
    
    -----
    
    ## アーキテクチャ
    
    Gideonは**ReAct(Reasoning + Acting)**エージェントループ(計画→行動→観察→反省→繰り返し)を実装しており、モジュール式のツールレイヤーと各遷移における安全ガードレールを備えています。```mermaid
    flowchart TD
        CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
    
        Core --> Plan["🧠 Task Planning\n& Decomposition"]
        Core --> Reflect["🔄 Self-Reflection\n& Validation"]
        Core --> Tools["🔧 Tools & Skills Layer"]
    
        subgraph INTEL["📡 Threat Intelligence"]
            NVD["NVD + CISA KEV\nCVE Research"]
            VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
            EXA["Exa AI\nNeural Search"]
            TAVILY["Tavily\nWeb Search"]
        end
    
        subgraph NVIDIA["🟢 NVIDIA AI Stack"]
            NIM["NIM\nLocal LLM Inference"]
            MORPHEUS["Morpheus\nThreat Pipelines"]
            PLEX["PersonaPlex\nVoice AI"]
            NEMO["NeMo Guardrails\nSafety Layer"]
            RAPIDS["RAPIDS\nData Analytics"]
        end
    
        subgraph MODELS["🤖 LLM Providers"]
            OR["OpenRouter\n400+ Models"]
            OAI["OpenAI"]
            ANT["Anthropic"]
            GGL["Google Gemini"]
            OLL["Ollama\nLocal"]
        end
    
        subgraph MCP["🔌 MCP Servers"]
            MCPS["Custom Tool Servers\nExtensible Protocol"]
        end
    
        Tools --> INTEL
        Tools --> NVIDIA
        Tools --> MODELS
        Tools --> MCP
        Reflect --> Core
    

## インストール

### 前提条件

### Bunのインストール

**macOS / Linux** ```bash curl -fsSL https://bun.com/install | bash

root@kitploit:~
    
    
    **Windows**```powershell
    powershell -c "irm bun.sh/install.ps1|iex"
    

### クイックスタート```bash

# 1\. Clone

git clone https://github.com/Cogensec/Gideon.git cd Gideon

# 2\. Install dependencies

bun install

# 3\. Configure environment

cp env.example .env

# → Edit .env with your API keys

# 4\. Launch

bun start

root@kitploit:~
    
    
    > これだけです。Dockerはありません。Python環境もありません。ホストにセキュリティツールもありません。Bunだけです。
    
    -----
    
    ## 設定
    
    すべての設定は `.env` と `gideon.config.yaml` にあります。
    
    ### LLM およびモデルプロバイダー
    
    |変数|プロバイダー|備考|
    |--------------------|----------|------------------------------------------------------|
    |`OPENROUTER_API_KEY`|OpenRouter|400以上のモデル — マルチモデルアクセス推奨|
    |`OPENAI_API_KEY`    |OpenAI    |GPT-4o、o1への直接アクセス|
    |`ANTHROPIC_API_KEY` |Anthropic |Claude 3.5/3.7への直接アクセス|
    |`GOOGLE_API_KEY`    |Google    |Gemini Pro/Flashへの直接アクセス|
    |`OLLAMA_BASE_URL`   |Ollama    |ローカルLLMエンドポイント(デフォルト: `http://127.0.0.1:11434`)|
    
    ### 脅威インテリジェンスと検索
    
    |変数|サービス|備考|
    |--------------------|----------|------------------------------------------------|
    |`EXA_API_KEY`       |Exa AI    |ニューラルセマンティック検索 — 深い技術調査|
    |`TAVILY_API_KEY`    |Tavily    |セキュリティインテリジェンスのための一般ウェブ検索|
    |`NVD_API_KEY`       |NIST NVD  |CVEデータベース — キーなしではレート制限|
    |`VIRUSTOTAL_API_KEY`|VirusTotal|IOCレピュテーション: ファイル、URL、IP、ドメイン|
    |`ABUSEIPDB_API_KEY` |AbuseIPDB |IPレピュテーションと悪意あるアクターの追跡|
    
    ### NVIDIA AI スタック *(オプション — 上級)*
    
    |変数|コンポーネント|備考|
    |-------------------|---------------|-----------------------------|
    |`NVIDIA_API_KEY`   |NIM / NVIDIA AI|GPUアクセラレーション推論|
    |`NIM_BASE_URL`     |NIM            |ローカルNIMエンドポイント|
    |`MORPHEUS_ENDPOINT`|Morpheus       |脅威検出パイプラインURL|
    |`NEMO_CONFIG_PATH` |NeMo Guardrails|ガードレール設定へのパス|
    
    -----
    
    ## 使い方
    
    ### インタラクティブシェル```bash
    bun start
    

Gideonのインタラクティブシェルを起動します。自然言語でセキュリティに関する質問を入力するか、コマンドショートカットを使用してください。

### コマンドリファレンス```bash

# Intelligence Operations

gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash  # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search

# Policy & Hardening

gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist

# Skills & System

skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel

root@kitploit:~
    
    
    ### セッション例
    
    **脅威リサーチ**```
    > What are the latest Ivanti vulnerabilities being exploited in the wild?
    
    🔍 Planning research...
      ├── Query NVD for Ivanti CVEs (last 90 days)
      ├── Cross-reference CISA KEV catalog
      ├── Neural search for exploit write-ups and PoC reports
      └── Synthesize threat actor TTPs
    
    [Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
    

**IOCスイープ** ```

> Analyze this C2 IP: 45.142.212.100

🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...

[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]

root@kitploit:~
    
    
    ## プロジェクト構成```
    Gideon/
    ├── src/
    │   ├── agent/          # Core ReAct agent loop + task planner
    │   ├── tools/          # CVE, IOC, search, policy tool implementations
    │   ├── skills/         # Modular skills system
    │   │   ├── security/   # Security research skill
    │   │   ├── voice/      # NVIDIA PersonaPlex voice AI
    │   │   ├── detection/  # NVIDIA Morpheus threat detection
    │   │   ├── governance/ # NeMo guardrails + audit
    │   │   └── sentinel/   # OpenClaw Sentinel security sidecar
    │   ├── providers/      # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
    │   ├── mcp/            # MCP server integrations
    │   └── config/         # Configuration loader + validator
    ├── mcp-servers/        # Custom MCP server implementations
    ├── docs/               # Extended documentation
    ├── gideon.config.yaml  # Main configuration
    ├── env.example         # Environment template
    └── package.json
    

* * *

## ロードマップ

* * *

## 安全性と倫理

Gideonは厳格な**Dual-Mode Security Architecture** で設計されています。デフォルトでは、**Defensive Mode** で動作し、検出、緩和、分析、保護に焦点を当てます。

明示的に許可された場合、オペレーターはアクティブなエンゲージメントのために**Red Team Mode** を解除できます。両モードで以下の安全メカニズムが適用されます。

  1. **Scope Enforcement** — Red Team Modeでは、すべての攻撃的行動(Nmap、Metasploit、SQLMap)は明示的な`EngagementScope`に対して検証されます。スコープ外の実行はハードブロックされます。
  2. **Sandboxed Execution** — すべての攻撃ツールは、隔離されリソース制限されたDockerサンドボックス(`gideon-toolbox`)内で実行されます。
  3. **Defensive Prompting** — Defensive Modeでは、エージェントの推論は緩和、パッチ適用、保護の結果に厳密に固定されます。
  4. **Data Redaction** — 機密値(キー、資格情報、PII)はログおよび出力から自動的にスクラブされます。
  5. **NeMo Guardrails** — エンタープライズグレードのトピック制御、自己修正、およびジェイルブレイクインターセプションは、エージェント自身に対する敵対的操作を防ぐために _両方_ のモードでアクティブのままです。
  6. **Audit Trail** — すべてのエージェントアクション、エクスプロイト試行、およびツール呼び出しは、エンゲージメント監査ファイル内で追跡可能かつレビュー可能な記録としてログに記録されます。



> ⚠️ **法的通知** : GideonのRed Team Modeは、明示的に許可されたセキュリティ研究、包括的なペネトレーションテスト、および教育目的のみを対象としています。システム、IP、またはドメインを分析または悪用する前に、必ず法的許可を得ていることを確認してください。ユーザーは適用法の遵守について単独で責任を負います。

* * *

## 貢献

貢献は歓迎します。ガイドラインについては<CONTRIBUTING.md>を参照してください。

  * **セキュリティ脆弱性** : 公開Issueを開かないでください。直接some-email@example.comに連絡してください。
  * **機能リクエスト** : ディスカッションを開いてください。
  * **バグ報告** : 再現手順と環境詳細を添えてIssueを開いてください。```bash



# Development setup

git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks

root@kitploit:~
    
    
    <div align="center">
    
    **MIT License** · Built by [Cogensec](https://cogensec.com) — *防御者のために、防御者によって*
    
    [![Website](https://img.shields.io/badge/website-gideon.cogensec.com-blue?style=flat-square)](http://gideon.cogensec.com)
    [![LinkedIn](https://img.shields.io/badge/LinkedIn-Cogensec-0077B5?style=flat-square&logo=linkedin)](https://linkedin.com/company/cogensec)
    [![X](https://img.shields.io/badge/X-@cogensec-black?style=flat-square&logo=x)](https://x.com/cogensecai)
    
    *Gideon — あなたの自律型サイバーセキュリティ運用アシスタント。*
    
    </div>