AI 驱动后渗透综合管理平台LeoAI部署与使用
2026-06-18
美创科技端午节假期值班公告
2026-06-18
以智筑盾|美创科技多维入选《2026 AI+网络安全产业图谱》
2026-06-16
开源AI自主渗透智能体LuaN1aoAgent部署与使用
2026-06-15
庄荣文:坚持统筹发展和安全 不断做强做优做大数字经济
2026-06-12
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
LeoAI 是一款专为红队操作人员设计的后渗透管理工具,深度集成大语言模型(LLM)Agent 能力,实现智能化、自动化的后渗透操作流程。相比传统 WebShell 管理工具,LeoAI 提供 AI 辅助决策、多协议通信、流量伪装、团队协作等企业级能力,内置 Web 管理界面,开箱即用。
LeoAI 项目开源地址为:
https://github.com/cha0upup/LeoAI。
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
LeoAI 支持 JAR 启动和 Docker 部署两种方式,本文使用 Docker 部署。首先需要安装 Docker 和 Docker Compose,安装过程此处不做展开。
docker --version
docker compose version
克隆项目代码仓库:
git clone
https://github.com/cha0upup/LeoAI.git
进入目录并使用 Docker Compose 进行构建启动:
cd LeoAI
docker compose up -d --build
访问http://localhost:8082,
使用 admin/54ikun 登录即可。
首先前往配置界面配置大模型 API Key:
http://localhost:8082/admin?tab=system
这里使用免费的 XIAOMI MIMO 进行测试。
然后在连接主机中添加一个入口主机节点,如 WebShell 等。
连接成功后即可进入控制台,右侧唤出 AI 副驾窗口。
通过自然语言即可让 AI 辅助内网渗透,AI 会自主决策并调用相应的工具完成任务。
LeoAI 是一款 AI 驱动的后渗透管理平台,核心优势在于深度集成 LLM Agent(LangChain4j),提供 175 个原子工具和 24 个预置技能,实现自动化攻击链编排;支持 HTTP/WebSocket 多协议通信及 TLS 指纹伪装、噪声注入等流量隐蔽手段,兼顾灵活性与隐蔽性;内置 Web 终端、文件管理、扫描、内存马生成、插件系统等完整工具集,支持团队协作与审计,且基于 Spring Boot + SQLite,开箱即用。后续可以在适配多种连接入口、扩展云原生环境(K8s、容器)支持、降低人工介入等方面进行提升,使工具在实战中更可靠、更智能。