Github 地址: https://github.com/lifefloating/aipocket
期望大佬们点个 star ,欢迎提交 Issues 、PR ,一起 Gank
我大概介绍一下功能
项目介绍
AIPocket 是一个带 WebUI 的 AI 基础设施暴露面扫描工具,支持从目标发现、凭证提取到有效性验证、余额查询和结果管理的一整套流程。
简单来说就是:一起打野,自动找目标、提取 Key 、验证可用性并整理结果。
主要功能
多来源扫描
支持 FOFA 、Shodan 和 GitHub Artifact Hunter ,可从公开网络资产及公开 GitHub 仓库中发现可能暴露的 AI 服务和凭证。
自动提取凭证
从扫描结果中提取 API 地址、API Key 、服务商和来源等信息,并自动去重。
自动验证 Key
检查 Key 是否有效,将结果归类为有效、可疑、失效或不可用,省去逐个手动测试的麻烦。
查询模型和余额
支持查询 Key 可用的模型及账户余额,也可以根据余额和验证结果筛选高价值 Key 。
WebUI 管理
提供扫描控制、实时日志、扫描历史、全部密钥、高价值 Key 、自定义狩猎、CVE 库、蜜罐站点和系统设置等页面。
自定义目标狩猎
可以手动添加指定目标,适合检查自己维护的服务、授权资产或指定范围内的 AI 基础设施。
扫描日志与历史记录
扫描过程中可以实时查看日志,任务结束后也能查看运行记录、结果数量和失败原因。
CVE 与蜜罐管理
支持整理 AI 基础设施相关 CVE ,并识别、归类疑似蜜罐站点,减少无效目标的干扰。
数据持久化与去重
扫描记录、验证结果和高价值 Key 都可以持久化保存,并支持跨任务去重,避免重复处理相同目标。
定时扫描与 Docker 部署
支持周期执行扫描任务,可以使用 Docker Compose 部署整套服务。
使用声明
本项目仅用于已获授权的安全研究、资产自查和泄露凭证排查。请勿扫描未授权系统,也不要滥用扫描过程中发现的任何凭证。
期望大佬们点个 star ,欢迎提交 Issues 、PR ,一起 Gank
我大概介绍一下功能
项目介绍
AIPocket 是一个带 WebUI 的 AI 基础设施暴露面扫描工具,支持从目标发现、凭证提取到有效性验证、余额查询和结果管理的一整套流程。
简单来说就是:一起打野,自动找目标、提取 Key 、验证可用性并整理结果。
主要功能
多来源扫描
支持 FOFA 、Shodan 和 GitHub Artifact Hunter ,可从公开网络资产及公开 GitHub 仓库中发现可能暴露的 AI 服务和凭证。
自动提取凭证
从扫描结果中提取 API 地址、API Key 、服务商和来源等信息,并自动去重。
自动验证 Key
检查 Key 是否有效,将结果归类为有效、可疑、失效或不可用,省去逐个手动测试的麻烦。
查询模型和余额
支持查询 Key 可用的模型及账户余额,也可以根据余额和验证结果筛选高价值 Key 。
WebUI 管理
提供扫描控制、实时日志、扫描历史、全部密钥、高价值 Key 、自定义狩猎、CVE 库、蜜罐站点和系统设置等页面。
自定义目标狩猎
可以手动添加指定目标,适合检查自己维护的服务、授权资产或指定范围内的 AI 基础设施。
扫描日志与历史记录
扫描过程中可以实时查看日志,任务结束后也能查看运行记录、结果数量和失败原因。
CVE 与蜜罐管理
支持整理 AI 基础设施相关 CVE ,并识别、归类疑似蜜罐站点,减少无效目标的干扰。
数据持久化与去重
扫描记录、验证结果和高价值 Key 都可以持久化保存,并支持跨任务去重,避免重复处理相同目标。
定时扫描与 Docker 部署
支持周期执行扫描任务,可以使用 Docker Compose 部署整套服务。
使用声明
本项目仅用于已获授权的安全研究、资产自查和泄露凭证排查。请勿扫描未授权系统,也不要滥用扫描过程中发现的任何凭证。