GreyDGL/PentestGPT
Automated Penetration Testing Agentic Framework Powered by Large Language Models
解決する課題
PentestGPT は、ペネトレーションテストおよび Capture The Flag(CTF)チャレンジの複雑なプロセスを自動化することを目的としています。Web、暗号、リバースエンジニアリング、フォレンジック、PWN など様々なカテゴリにわたるセキュリティ課題を AI が推論することで、脆弱性の特定やフラッグ取得に必要な手作業を削減します。
仕組み
本プロジェクトは主に 2 つの動作モードを提供します。
- 自律エージェント:継続的なイテレーションループで動作するエージェントパイプラインです。進捗を追跡するコンテキストファイルを保持し、制限に達した場合は過去のコンテキストで再開でき、フラッグが取得されるか最大イテレーション数に達するまで実行し続けます。
- インタラクティブモード(レガシー):人間が介在するシステムで、推論・生成・パースの 3 つの協調 LLM セッションを使用して Pentesting Task Tree(PTT)を維持し、ユーザーが指示を与えます。
対象ユーザー
脆弱性発見やエクスプロイト開発を自動化したい、セキュリティ研究者、ペネトレーションテスター、CTF プレイヤー向けです。
ハイライト
- 自律実行:セッション永続化機能により、作業を保存・再開しながら独立して課題を解決できます。
- 広範なカテゴリ対応:権限昇格やフォレンジックを含む多様なセキュリティ領域をカバーします。
- マルチ LLM 互換性:インタラクティブモードは OpenAI、Anthropic、Google Gemini、DeepSeek、xAI、Qwen、Moonshot、そして Ollama 経由のローカルモデルなど、幅広いプロバイダーに対応しています。
- 実績:XBOW バリデーションスイートで 86.5% の成功率を達成しています。