Что такое GHOSTCREW и зачем он нужен
GHOSTCREW — это open-source решение для AI-red teaming, которое позволяет специалистам по безопасности выполнять задачи пентестинга через естественный язык. В основе архитектуры лежит комбинация Large Language Models (LLM), Retrieval-Augmented Generation (RAG) и Model Context Protocol (MCP). Это позволяет агенту не просто отвечать на вопросы, но и активно взаимодействовать с внешними инструментами, управлять сессиями и принимать стратегические решения в автономном режиме.
Ключевые возможности и режимы работы
Инструмент предлагает три основных режима взаимодействия, что делает его гибким как для новичков, так и для экспертов:
- Chat Mode: Интерактивный диалог для запросов информации и анализа трафика.
- Workflows: Выполнение заранее определенных сценариев атак с систематическим использованием набора инструментов.
- Agent Mode: Автономное тестирование с использованием «Деревьев задач пентестинга» (Pentesting Task Trees) для динамического достижения целей без постоянного вмешательства человека.
Особенностью является поддержка потоковой передачи ответов (streaming output), сохранение истории диалогов и возможность генерации структурированных отчетов в формате Markdown с доказательствами и рекомендациями.
Интеграция с инструментами через MCP
Главная техническая особенность GHOSTCREW — использование протокола MCP для подключения к широкому спектру утилит. Конфигурация происходит через файл mcp.json, где задаются параметры запуска серверов (команды, аргументы, переменные окружения). Это позволяет агенту вызывать такие инструменты, как Nmap, Metasploit, SQLMap и другие, напрямую из интерфейса чата.
Ниже представлен список поддерживаемых на данный момент инструментов:
| Категория | Инструмент | Назначение |
|---|---|---|
| Сканирование сетей | Nmap, Masscan, HTTPx | Обнаружение хостов, портов и сервисов |
| Web-фаззинг и сканирование | FFUF, Nuclei, Arjun, Katana | Поиск скрытых параметров, уязвимостей и краулинг JS |
| Эксплуатация | Metasploit, SQLMap | Запуск эксплойтов, генерация пейлоадов, SQLi |
| Брутфорс | Hydra, shuffledns | Подбор паролей и DNS-брутфорс |
| Reconnaissance | Amass, Assetfinder, AlterX, Certificate Transparency | Перечисление поддоменов и сбор информации |
| Cloud & SSL | Scout Suite, SSL Scanner | Аудит облачной инфраструктуры и конфигураций TLS |
Требования к окружению и установка
Для работы GHOSTCREW требуется Python 3.x и Node.js (для большинства MCP-серверов). Также рекомендуется использовать uv для управления зависимостями Metasploit. Установка стандартная для Python-проектов:
git clone https://github.com/GH05TCREW/ghostcrew.git
cd ghostcrew
python -m venv .venv
source .venv/bin/activate # или .venv\Scripts\activate для Windows
pip install -r requirements.txt
Для работы с базой знаний (RAG) можно добавить текстовые файлы в директорию knowledge, что позволит агенту использовать локальные вордлисты, конфиги и payload-файлы. В качестве модели по умолчанию используется gpt-4o через OpenAI API, но конфигурация позволяет менять параметры моделей.
Почему это важно
Появление таких инструментов, как GHOSTCREW, знаменует переход от ручного использования утилит к оркестрации безопасности через AI. Протокол MCP стандартизирует взаимодействие между LLM и инструментами, снижая порог входа для сложных сценариев атак. Для специалистов это означает возможность автоматизации рутинных этапов разведки и сканирования, а для организаций — необходимость пересмотра политик использования AI-инструментов в контуре безопасности.
Источник: Github ↗
