AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
OWASP LLM安全靶场
JS逆向辅助AI渗透工具
AI提示词编码注入工具
云安全漏洞利用Skill
AI自主渗透测试系统
CTF Agent自动化解题
业务系统漏洞验证记录
最全817项网络安全skills
开源AI自主渗透测试工具
等保大模型测评Skill
AI驱动红队作战平台
大模型RAG的CTF知识库
13个Agent跑应急响应
Kimi提示词注入项目
AI红蓝对抗Skills集合
Java全链路代审利器
一站式AI红队测试平台
AI代码安全防护利器
Yakit与Claude全链路渗透
AI自动化渗透测试工具
AI自动化渗透架构登顶
SRC漏洞报告提交稿Skill
全网最全信息安全MCP汇总
网络安全技能库Skills
自动漏洞挖掘验证系统
智能体AI安全专家渗透
网上流传的6k挖洞skill
DeepSeek-V4.1安全工具
AI驱动自动渗透平台
逆向技能路由Skill包
AI后渗透协同管理平台
移动端逆向分析技能集
多Agent侦察引擎系统
大模型搭建CTF知识库
小迪安全知识库
-
+
首页
AI后渗透协同管理平台
AI后渗透协同管理平台
# LeoAI 项目地址:https://github.com/cha0upup/LeoAI [](https://github.com/cha0upup/LeoAI#leoai) **AI 驱动的后渗透与主机协同管理平台** LeoAI 面向获得合法授权的红队与安全研究场景,将主机资产、Puppet 操作控制台、平台级 AI、节点级 AI 副驾和团队协作整合在同一套 Web 工作台中。v1.0.0 引入平等的 Java/PHP Puppet 双运行时,平台根据节点能力动态装配控制台与 AI 工具;平台 AI 可以将任务委派给指定 Puppet AI,节点 AI 则在当前会话上下文中调用工具、持续回传执行过程并沉淀侦察结果。 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-dashboard.png) _主工作台:主机目录、缓存与在线会话、主机详情和流量策略集中管理_ ### 操作控制台工具集 [](https://github.com/cha0upup/LeoAI#%E6%93%8D%E4%BD%9C%E6%8E%A7%E5%88%B6%E5%8F%B0%E5%B7%A5%E5%85%B7%E9%9B%86) #### 交互与命令执行 [](https://github.com/cha0upup/LeoAI#%E4%BA%A4%E4%BA%92%E4%B8%8E%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C) * **虚拟终端**:基于 xterm.js 的多会话交互式 Shell,支持实时流输出、会话搜索、清屏、中断、关闭和后端进程生命周期清理 * **后台任务**:异步执行长时间命令,支持输出轮询和任务取消 #### 文件与存储 [](https://github.com/cha0upup/LeoAI#%E6%96%87%E4%BB%B6%E4%B8%8E%E5%AD%98%E5%82%A8) * **文件管理器**:树形目录浏览、上传/下载、在线编辑、压缩/解压、预览(文本/图片/PDF)、大文件分片传输 * **用户文件空间**:每个用户独立的本地文件存储区域 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-file-manager.png) _Puppet 文件管理器:目录树、面包屑、类型筛选、权限信息和批量文件操作_ #### 数据库与信息系统 [](https://github.com/cha0upup/LeoAI#%E6%95%B0%E6%8D%AE%E5%BA%93%E4%B8%8E%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F) * **数据库控制台**:支持 MySQL、PostgreSQL、Oracle、SQLite、SQL Server,提供 SQL 编辑器和表结构浏览 * **注册表管理**(Windows):浏览和修改注册表键值 * **事件日志查看**:查询 Windows 系统事件日志 * **防火墙管理**:查看和修改防火墙规则 #### 网络与扫描 [](https://github.com/cha0upup/LeoAI#%E7%BD%91%E7%BB%9C%E4%B8%8E%E6%89%AB%E6%8F%8F) * **端口扫描**:TCP 端口扫描、主机存活探测(Ping Sweep) * **指纹识别**:基于 HTTP 请求与响应证据识别 Web 服务,支持自定义规则 * **侦察扫描**:多目标、多规则并发侦察,结果自动汇总至 AI 上下文 * **HTTP 发包器**:Repeater(单次发包)和 Fuzzer(批量模糊测试) * **代理转发**:在目标节点上开启 HTTP 代理、SOCKS5 代理、本地端口转发(ssh -L)或反向隧道(ssh -R),支持连接数统计与流量监控 #### 系统管理 [](https://github.com/cha0upup/LeoAI#%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86) * **截屏**:实时获取目标桌面截图 * **进程管理**:列出、杀死、创建进程 * **计划任务**:Windows 计划任务管理 * **服务管理**:启动、停止、重启 Windows 服务 * **Docker 管理**:列出、启动、停止、查看容器和镜像 * **应用管理**:Tomcat 6–11、WebLogic 10/12/14、Jetty、Undertow、JBoss/WildFly、WebSphere、Spring MVC 与 Spring WebFlux 运行时画像;支持移除 Filter / Servlet / Valve / Listener / Controller / Interceptor #### 安全与权限 [](https://github.com/cha0upup/LeoAI#%E5%AE%89%E5%85%A8%E4%B8%8E%E6%9D%83%E9%99%90) * **凭据提取**:系统凭据、浏览器数据 * **SUID/Capability 检查**:快速发现 Linux 提权点 * **用户账户管理**:目标主机用户枚举和操作 * **网络连接查看**:查看活跃连接、网络共享、已安装软件 #### 其他工具 [](https://github.com/cha0upup/LeoAI#%E5%85%B6%E4%BB%96%E5%B7%A5%E5%85%B7) * **类字节码查看**:提取并反编译 JVM 中的已加载类 * **类与资源浏览**:按类名或路径读取 puppet 进程的 classpath 资源(jar 内 .class、`application.yml`、`META-INF/MANIFEST.MF` 等),自动识别二进制/文本/.class 类型并反编译为 Java 源码;当 puppet 注入 Tomcat 全局 ClassLoader 时,自动降级遍历所有 WebappClassLoader 兜底 * **HostId 切换**:单节点可管理多个内网主机 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-console.png) _Puppet 控制台:运行态概览、模块标签页与具备当前会话上下文的 AI 副驾_ ### Shell 生成器 [](https://github.com/cha0upup/LeoAI#shell-%E7%94%9F%E6%88%90%E5%99%A8) #### 内存马生成 [](https://github.com/cha0upup/LeoAI#%E5%86%85%E5%AD%98%E9%A9%AC%E7%94%9F%E6%88%90) * 支持类型:Filter、Servlet、Listener、Valve、Interceptor、Controller、WebSocket、HTTP UpgradeProtocol、WebFlux WebFilter/HandlerMethod/HandlerFunction、Netty Handler、Dubbo Service * 支持中间件:Tomcat、Jetty5、Jetty、JBoss/JBossAS、JBossEAP6、JBossEAP7、Wildfly、Undertow、Resin2、Resin、Glassfish、Payara、WebLogic、WebSphere、SpringWebMVC、Apusic、BES、InforSuite、TongWeb、Struts2、SpringWebFlux、XXL-JOB、Dubbo(共 24 种) * TongWeb Valve 按主版本适配运行时契约:6 → `com.tongweb.web.thor`、7 → `com.tongweb.catalina`、8 → `com.tongweb.server`;界面与 API 会要求选择 `serverVersion` * Agent 挂载已覆盖 Tomcat/JBoss/GlassFish/Payara/InforSuite/TongWeb 的 FilterChain 与 ContextValve、Jetty Handler、Undertow ServletHandler、Resin FilterChain、WebLogic ServletContext、WebSphere FilterManager、Spring MVC FrameworkServlet、Apusic 和 BES;Jetty 7–11 另提供普通根 Handler 挂载;Tomcat WebSocket 提供反向代理兼容挂载,并以单类 JDK Proxy Valve 补齐 Upgrade 请求;Tomcat 8.5–11 还提供 Connector 级 `UpgradeInjector`,生成结果会给出 `Connection: Upgrade` 与动态 `Upgrade: <shellClassName>` 激活头;保留 Header 门禁、自定义响应码、HTTP Chunk、Lambda 类名后缀等构建能力 * `AgentJarBase64` 产物含 `premain`/`agentmain` 清单,可用于 `-javaagent` 与 Attach API * XXL-JOB 2.2–2.5 使用 `XxlJob`/`XxlJobJson` 请求体,2.0–2.1 使用 `XxlJobHessian`;能力目录会按 `serverVersion` 校验 Packer * Packer:OGNL、SpEL、EL、Groovy、Freemarker、MVEL、BeanShell、Velocity、Thymeleaf、JEXL、Jinjava、JXPath、Rhino、Aviator、ScriptEngine、BCEL、Translet、XmlDecoder、H2、Base64、Hex、JarBase64、AgentJarBase64、XXL-JOB JSON/Hessian 等(共 49 种) * 构建策略:Lambda 风格类名后缀、Injector 静态初始化、Class 瘦身、JDK 9+ 自动模块兼容;能力元数据会隐藏全局挂载点的 URL 配置,并对 Agent 挂载关闭静态初始化;Packer 可同时取得 Core、Shell、Injector 三阶段类条目 #### WebShell 生成 [](https://github.com/cha0upup/LeoAI#webshell-%E7%94%9F%E6%88%90) * 支持格式:JSP、JSPX、Groovy [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-script-builder.png) _脚本构建:通信协议、请求/响应伪装、混淆流水线和结果预览_ 每次 Java 构建除最终 Packer 文本外,还会生成可单独下载的 Core、Shell、Injector Class 产物;界面展示各文件大小,服务端同时返回 SHA-256 摘要用于完整性校验。 ### 指纹与识别规则 [](https://github.com/cha0upup/LeoAI#%E6%8C%87%E7%BA%B9%E4%B8%8E%E8%AF%86%E5%88%AB%E8%A7%84%E5%88%99) * **内置规则库**:提供 HTTP 指纹规则,支持按请求、响应头、状态码和响应体组合匹配 * **自定义规则**:通过「**识别规则**」页面新增、编辑、启用/禁用指纹规则 * **规则标签**:支持标签分组,便于在扫描时按需筛选 * **导入/导出**:支持单条或批量导出为 `.json` / `.zip`,可按冲突策略(跳过/覆盖/重命名)导入,方便团队间共享规则库 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-fingerprint-manager.png) _指纹规则:HTTP 规则目录、标签、请求定义与关联漏洞情报_ ### 插件与脚本执行 [](https://github.com/cha0upup/LeoAI#%E6%8F%92%E4%BB%B6%E4%B8%8E%E8%84%9A%E6%9C%AC%E6%89%A7%E8%A1%8C) * **统一执行控制台**:「脚本与插件」模块同时承载脚本编辑与字节码执行 * **脚本编辑器**:支持 JavaScript / Groovy / Python,临时执行无需保存;可一键「保存为插件」 * **Java Class 执行**:拖拽 `.class` 文件或直接粘贴 base64 字节码(自动清洗 URL-safe / 空白 / padding,自动校验 `cafebabe` magic),临时执行不持久化;可保存为 Java 插件 * **统一插件库**:Java 字节码与 js/groovy/python 脚本插件并存,按类型徽章区分;脚本插件可一键「载入编辑器」再编辑后执行 * **Java 插件热加载**:动态加载和执行自定义 Java 插件 * **AI Skills 内置插件**:脚本执行、命令执行、WebLogic 密码获取、堆转储分析等开箱即用 * **导入/导出**:单条 `.plugin` 或批量 `.zip`,导入时支持跳过/覆盖冲突策略 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-plugin-manager.png) _扩展管理:Java 与脚本插件目录、元数据、参数模板和导入导出_ ### 管理功能 [](https://github.com/cha0upup/LeoAI#%E7%AE%A1%E7%90%86%E5%8A%9F%E8%83%BD) 功能 描述 **用户管理** 创建用户、角色分配、权限控制 **团队管理** 创建团队、成员邀请、节点共享 **AI 配置** 多 LLM 通道配置、模型切换、API Key 管理 **审计日志** 操作审计(命令执行、文件操作等)、AI 对话审计 **会话管理** 会话记录、结果导出、操作报告生成 [](https://github.com/cha0upup/LeoAI/blob/main/docs/images/screenshot-admin-console.png) _管理后台:账号与组织、审计治理、AI 模型接入和操作趋势统计_
xiaodi
2026年9月22日 12:59
8
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)