GreyDGL/PentestGPT
Automated Penetration Testing Agentic Framework Powered by Large Language Models
해결하고자 하는 문제
PentestGPT는 침투 테스트와 Capture The Flag(CTF) 챌린지의 복잡한 과정을 자동화하도록 설계되었습니다. Web, Crypto, Reversing, Forensics, PWN 등 다양한 카테고리의 보안 과제를 AI가 논리적으로 해결함으로써 취약점 식별 및 플래그 캡처에 필요한 수작업을 크게 줄여줍니다.
작동 방식
이 프로젝트는 두 가지 주요 운영 모드를 제공합니다.
- 자율 에이전트: 지속적인 반복 루프에서 실행되는 에이전트 파이프라인입니다. 진행 상황을 추적하기 위해 컨텍스트 파일을 유지하며, 제한에 도달하면 이전 컨텍스트로 재시작하여 플래그가 캡처되거나 최대 반복 제한에 도달할 때까지 계속 실행합니다.
- 인터랙티브 모드(레거시): 인간이 개입하는 시스템으로, 추론, 생성, 파싱 세 개의 협업 LLM 세션을 사용해 Pentesting Task Tree(PTT)를 유지하고 사용자가 방향을 제시합니다.
대상 사용자
취약점 발견 및 익스플로잇 개발을 자동화하고자 하는 보안 연구원, 침투 테스트 전문가, CTF 플레이어를 위한 도구입니다.
주요 특징
- 자율 실행: 세션 지속성 기능을 통해 작업을 저장하고 재개하면서 독립적으로 챌린지를 해결할 수 있습니다.
- 광범위한 카테고리 지원: 권한 상승 및 포렌식 등 다양한 보안 분야를 다룹니다.
- 멀티 LLM 호환성: 인터랙티브 모드는 OpenAI, Anthropic, Google Gemini, DeepSeek, xAI, Qwen, Moonshot 및 Ollama를 통한 로컬 모델 등 다양한 제공자를 지원합니다.
- 검증된 성능: XBOW 검증 스위트에서 86.5%의 성공률을 달성했습니다.