Новый проект
s0ld13rr/pentestcode
Терминальный AI-инструмент для автономного пентеста: координирует 13 специализированных агентов, сохраняет состояние атаки и поддерживает более 20 LLM-провайдеров.
- Stars
- ★ 508 ↗ +198 за 7 дней
- Forks
- ⑂ 84
- Язык
- TypeScript
- Статус
- В канале 1 янв. 1 г.
AI-разбор
PentestCode — автономный агент для тестирования на проникновение из терминала, который запускает инструменты, анализирует их вывод, обновляет сведения о сети и выбирает следующие действия. Архитектура основана на ведущем агенте-стратеге и наборе специализированных подагентов, работающих параллельно для разведки, сканирования, перечисления, эксплуатации, анализа Active Directory, веб-приложений и постэксплуатации. Все агенты используют общее структурированное состояние взаимодействия, включающее хосты, сервисы, уязвимости, учетные данные, уровни доступа, связи между объектами, доменную модель и возможные маршруты атаки. В проект встроены парсеры результатов nmap, Nuclei, NetExec, Gobuster, BloodHound и sqlmap, а также средства анализа JWT, проверки области, планирования распыления учетных данных, управления туннелями и генерации отчетов. Состояние сохраняется между сессиями, а журнал findings.md фиксирует найденные уязвимости, учетные данные и полученный доступ с временными отметками. Проект находится в стадии beta, распространяется по лицензии MIT и поддерживает Linux и macOS на архитектурах x64 и arm64.
Инструмент предназначен для специалистов по тестированию на проникновение, исследователей безопасности, участников CTF и bug bounty, а также команд, проводящих авторизованные аудиты сетевой, веб-, Active Directory и облачной инфраструктуры.
Что внутри
- Мультиагентная архитектура с ведущим агентом и 13 специализированными агентами для разных этапов пентеста.
- Структурированное сохраняемое состояние с данными о хостах, сервисах, уязвимостях, учетных данных, доступе, связях и маршрутах атаки.
- Встроенные обязательные парсеры результатов nmap, Nuclei, NetExec, Gobuster, BloodHound и sqlmap.
- Инструменты для анализа XSS и JWT, проверки области, распыления учетных данных, управления туннелями и поиска маршрутов атаки.
- Режимы auto, free и guided, команды для просмотра состояния, целей, уязвимостей и учетных данных, а также генерация Markdown- и JSON-отчетов.
Где применять
- Авторизованное тестирование корпоративной инфраструктуры с разведкой, перечислением сервисов, эксплуатацией и подготовкой отчета.
- Практика на CTF-полигонах с отслеживанием целей, найденных учетных данных, цепочек доступа и достигнутых этапов.
- Автоматизация проверки веб-приложений, API и связанных сервисов в рамках bug bounty с контролем области тестирования.
- Аудит Active Directory, сетевых служб, облачной и контейнерной инфраструктуры с использованием специализированных подагентов и playbook-наборов.
Темы