bugbasesecurity/pentest-copilot

Pentest Copilot is an AI-powered browser based ethical hacking assistant tool designed to streamline pentesting workflows.

해결하는 문제

Pentest Copilot은 보안 테스트의 복잡하고 반복적인 프로세스를 자동화하도록 설계된 AI 기반 침투 테스트 에이전트입니다. 도구 실행, 결과 분석 및 보안 인게이지먼트의 다음 단계 결정에 드는 수동 노력을 제거하여, 사용자가 타겟을 설명하기만 하면 AI 에이เจ트가 자율적으로 공격 체인을 실행할 수 있도록 합니다.

작동 방식

이 시스템은 Kali Linux attack box에 연결되어 에이전트 루프로 작동합니다. AI는 타겟을 분석하고, 100개 이상의 기능이 포함된 큐레이션된 레지스트리에서 도구를 선택하고, 필요한 패키지를 설치하며, 박스에서 직접 명령을 실행합니다. 서브 에이전트를 생성하여 작업을 병렬로 실행(예: 서브도메인 열거 및 디렉토리 브루트 포싱)할 수 있으며, 프록시 및 아웃 오브 밴드 테스트를 위해 Burp Suite와 같은 전문 도구와 통합됩니다. 또한 JavaScript가 많은 애플리케이션과 상호 작용하기 위한 브라우저 에이전트와 타겟 네트워크에 연결하기 위한 VPN 관리 기능을 갖추고 있습니다.

대상 사용자

자율적인 도구 실행 및 결과 분석이 가능한 AI 에이전트로 워크플로우를 강화하고자 하는 보안 연구자, 침투 테스터 및 CTF (Capture The Flag) 플레이어.

주요 특징

  • 에이전트 실행: 명령을 실행하고 출력을 읽으며 최대 25회까지 자율적으로 반복합니다.
  • 광범위한 도구 세트: 16개의 핵심 에이전트 도구와 네트워크, pwn, crypto, 포렌식 전반에 걸친 100개 이상의 보안 기능 레지스트리가 포함되어 있습니다.
  • Burp Suite 통합: Proxy history, Repeater, Intruder 및 Collaborator에 직접 액세스.
  • 브라우저 자동화: 로그인 흐름 및 JS 중심 앱을 테스트하기 위한 Magnitude를 통한 실제 브라우저 상호 작용.
  • 병렬성: 동시 작업 실행을 위한 서브 에이전트 생성 능력.
  • 모델 유연성: OpenAI, Anthropic, Google, Mistral 및 Codex 및 Claude Code와 같은 로컬 CLI 구독을 지원합니다.
  • 안전 제어: 재귀적 삭제와 같은 위험한 명령에 대해 명시적인 승인이 필요합니다.
  • MCP 액세스: 외부 클라이언트를 위해 Model Context Protocol (MCP)를 통해 제어 평면을 노출합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트