← Все репозитории

Новый проект

s0ld13rr/pentestcode

Терминальный AI-инструмент для автономного пентеста: координирует 13 специализированных агентов, сохраняет состояние атаки и поддерживает более 20 LLM-провайдеров.

Открыть GitHub
Stars
508
+198 за 7 дней
Forks
84
Язык
TypeScript
Статус
В канале 1 янв. 1 г.

AI-разбор

PentestCode — автономный агент для тестирования на проникновение из терминала, который запускает инструменты, анализирует их вывод, обновляет сведения о сети и выбирает следующие действия. Архитектура основана на ведущем агенте-стратеге и наборе специализированных подагентов, работающих параллельно для разведки, сканирования, перечисления, эксплуатации, анализа Active Directory, веб-приложений и постэксплуатации. Все агенты используют общее структурированное состояние взаимодействия, включающее хосты, сервисы, уязвимости, учетные данные, уровни доступа, связи между объектами, доменную модель и возможные маршруты атаки. В проект встроены парсеры результатов nmap, Nuclei, NetExec, Gobuster, BloodHound и sqlmap, а также средства анализа JWT, проверки области, планирования распыления учетных данных, управления туннелями и генерации отчетов. Состояние сохраняется между сессиями, а журнал findings.md фиксирует найденные уязвимости, учетные данные и полученный доступ с временными отметками. Проект находится в стадии beta, распространяется по лицензии MIT и поддерживает Linux и macOS на архитектурах x64 и arm64.

Кому подойдёт

Инструмент предназначен для специалистов по тестированию на проникновение, исследователей безопасности, участников CTF и bug bounty, а также команд, проводящих авторизованные аудиты сетевой, веб-, Active Directory и облачной инфраструктуры.

Что внутри

  • Мультиагентная архитектура с ведущим агентом и 13 специализированными агентами для разных этапов пентеста.
  • Структурированное сохраняемое состояние с данными о хостах, сервисах, уязвимостях, учетных данных, доступе, связях и маршрутах атаки.
  • Встроенные обязательные парсеры результатов nmap, Nuclei, NetExec, Gobuster, BloodHound и sqlmap.
  • Инструменты для анализа XSS и JWT, проверки области, распыления учетных данных, управления туннелями и поиска маршрутов атаки.
  • Режимы auto, free и guided, команды для просмотра состояния, целей, уязвимостей и учетных данных, а также генерация Markdown- и JSON-отчетов.

Где применять

  • Авторизованное тестирование корпоративной инфраструктуры с разведкой, перечислением сервисов, эксплуатацией и подготовкой отчета.
  • Практика на CTF-полигонах с отслеживанием целей, найденных учетных данных, цепочек доступа и достигнутых этапов.
  • Автоматизация проверки веб-приложений, API и связанных сервисов в рамках bug bounty с контролем области тестирования.
  • Аудит Active Directory, сетевых служб, облачной и контейнерной инфраструктуры с использованием специализированных подагентов и playbook-наборов.

Темы