[开源] AiPocket 一起打野!一个功能齐全的 AI 基础设施暴露面扫描与泄露凭证排查平台,支持 WebUI
imshuazi0206: [Github 地址](https://github.com/lifefloating/aipocket)
期望大佬们点个 star ,欢迎提交 Issues 、PR ,一起 Gank
我大概介绍一下功能
## 项目介绍
AIPocket 是一个带 WebUI 的 AI 基础设施暴露面扫描工具,支持从目标发现、凭证提取到有效性验证、余额查询和结果管理的一整套流程。
简单来说就是:一起打野,自动找目标、提取 Key 、验证可用性并整理结果。
## 主要功能
### 多来源扫描
支持 FOFA 、Shodan 和 GitHub Artifact Hunter ,可从公开网络资产及公开 GitHub 仓库中发现可能暴露的 AI 服务和凭证。
### 自动提取凭证
从扫描结果中提取 API 地址、API Key 、服务商和来源等信息,并自动去重。
### 自动验证 Key
检查 Key 是否有效,将结果归类为有效、可疑、失效或不可用,省去逐个手动测试的麻烦。
### 查询模型和余额
支持查询 Key 可用的模型及账户余额,也可以根据余额和验证结果筛选高价值 Key 。
### WebUI 管理
提供扫描控制、实时日志、扫描历史、全部密钥、高价值 Key 、自定义狩猎、CVE 库、蜜罐站点和系统设置等页面。
### 自定义目标狩猎
可以手动添加指定目标,适合检查自己维护的服务、授权资产或指定范围内的 AI 基础设施。
### 扫描日志与历史记录
扫描过程中可以实时查看日志,任务结束后也能查看运行记录、结果数量和失败原因。
### CVE 与蜜罐管理
支持整理 AI 基础设施相关 CVE ,并识别、归类疑似蜜罐站点,减少无效目标的干扰。
### 数据持久化与去重
扫描记录、验证结果和高价值 Key 都可以持久化保存,并支持跨任务去重,避免重复处理相同目标。
### 定时扫描与 Docker 部署
支持周期执行扫描任务,可以使用 Docker Compose 部署整套服务。
## 使用声明
本项目仅用于已获授权的安全研究、资产自查和泄露凭证排查。请勿扫描未授权系统,也不要滥用扫描过程中发现的任何凭证。
---
原文链接:[点击查看](https://www.v2ex.com/t/1230709)
期望大佬们点个 star ,欢迎提交 Issues 、PR ,一起 Gank
我大概介绍一下功能
## 项目介绍
AIPocket 是一个带 WebUI 的 AI 基础设施暴露面扫描工具,支持从目标发现、凭证提取到有效性验证、余额查询和结果管理的一整套流程。
简单来说就是:一起打野,自动找目标、提取 Key 、验证可用性并整理结果。
## 主要功能
### 多来源扫描
支持 FOFA 、Shodan 和 GitHub Artifact Hunter ,可从公开网络资产及公开 GitHub 仓库中发现可能暴露的 AI 服务和凭证。
### 自动提取凭证
从扫描结果中提取 API 地址、API Key 、服务商和来源等信息,并自动去重。
### 自动验证 Key
检查 Key 是否有效,将结果归类为有效、可疑、失效或不可用,省去逐个手动测试的麻烦。
### 查询模型和余额
支持查询 Key 可用的模型及账户余额,也可以根据余额和验证结果筛选高价值 Key 。
### WebUI 管理
提供扫描控制、实时日志、扫描历史、全部密钥、高价值 Key 、自定义狩猎、CVE 库、蜜罐站点和系统设置等页面。
### 自定义目标狩猎
可以手动添加指定目标,适合检查自己维护的服务、授权资产或指定范围内的 AI 基础设施。
### 扫描日志与历史记录
扫描过程中可以实时查看日志,任务结束后也能查看运行记录、结果数量和失败原因。
### CVE 与蜜罐管理
支持整理 AI 基础设施相关 CVE ,并识别、归类疑似蜜罐站点,减少无效目标的干扰。
### 数据持久化与去重
扫描记录、验证结果和高价值 Key 都可以持久化保存,并支持跨任务去重,避免重复处理相同目标。
### 定时扫描与 Docker 部署
支持周期执行扫描任务,可以使用 Docker Compose 部署整套服务。
## 使用声明
本项目仅用于已获授权的安全研究、资产自查和泄露凭证排查。请勿扫描未授权系统,也不要滥用扫描过程中发现的任何凭证。
---
原文链接:[点击查看](https://www.v2ex.com/t/1230709)
评论
暂无评论。