[开源] AiPocket 一起打野!一个功能齐全的 AI 基础设施暴露面扫描与泄露凭证排查平台,支持 WebUI

发布于

imshuazi0206: [Github 地址](https://github.com/lifefloating/aipocket)

期望大佬们点个 star ,欢迎提交 Issues 、PR ,一起 Gank

我大概介绍一下功能

## 项目介绍

AIPocket 是一个带 WebUI 的 AI 基础设施暴露面扫描工具,支持从目标发现、凭证提取到有效性验证、余额查询和结果管理的一整套流程。

简单来说就是:一起打野,自动找目标、提取 Key 、验证可用性并整理结果。

## 主要功能

### 多来源扫描

支持 FOFA 、Shodan 和 GitHub Artifact Hunter ,可从公开网络资产及公开 GitHub 仓库中发现可能暴露的 AI 服务和凭证。

### 自动提取凭证

从扫描结果中提取 API 地址、API Key 、服务商和来源等信息,并自动去重。

### 自动验证 Key

检查 Key 是否有效,将结果归类为有效、可疑、失效或不可用,省去逐个手动测试的麻烦。

### 查询模型和余额

支持查询 Key 可用的模型及账户余额,也可以根据余额和验证结果筛选高价值 Key 。

### WebUI 管理

提供扫描控制、实时日志、扫描历史、全部密钥、高价值 Key 、自定义狩猎、CVE 库、蜜罐站点和系统设置等页面。

### 自定义目标狩猎

可以手动添加指定目标,适合检查自己维护的服务、授权资产或指定范围内的 AI 基础设施。

### 扫描日志与历史记录

扫描过程中可以实时查看日志,任务结束后也能查看运行记录、结果数量和失败原因。

### CVE 与蜜罐管理

支持整理 AI 基础设施相关 CVE ,并识别、归类疑似蜜罐站点,减少无效目标的干扰。

### 数据持久化与去重

扫描记录、验证结果和高价值 Key 都可以持久化保存,并支持跨任务去重,避免重复处理相同目标。

### 定时扫描与 Docker 部署

支持周期执行扫描任务,可以使用 Docker Compose 部署整套服务。

## 使用声明

本项目仅用于已获授权的安全研究、资产自查和泄露凭证排查。请勿扫描未授权系统,也不要滥用扫描过程中发现的任何凭证。

---

原文链接:[点击查看](https://www.v2ex.com/t/1230709)

评论

暂无评论。

0.069833s