s0ld13rr/pentestcode
PentestCode - Multi-agent AI penetration testing system with persistent engagement state, strategic coordination, and parallel autonomous operations.
해결하는 문제
PentestCode는 복잡하고 반복적인 펜테스트 과정을 자동화합니다. 보안 도구를 수동으로 실행하고 출력을 분석하며 다음 단계를 결정하는 반복적인 루틴을, 초기 스캔부터 도메인 관리자 권한 획득까지 전체 공격 체인을 실행할 수 있는 자율 에이전트로 대체합니다. 모든 발견 사항을 구조화된 기록으로 유지합니다.
작동 방식
이 시스템은 13개의 전문 에이전트로 구성된 전략가-조정자 아키텍처를 사용합니다. 리더 에이전트가 엔게이지먼트를 계획하고, 리콘, 스캐너, 에크스플로이터, 아이덴티티 에이전트와 같은 하위 에이전트에게 작업을 배분하며 병렬로 작업합니다.
이 에이전트들은 중앙 집중식 '엔게이지먼트 상태'를 공유하며, 호스트, 서비스, 취약점, 자격 증명, 네트워크 관계를 추적하는 구조화된 메모리입니다. 이 상태를 통해 Dijkstra 및 Yen 알고리즘을 사용한 비용 기반 공격 경로 탐색과 같은 복잡한 작업이 가능하며, 한 에이전트의 발견 결과가 즉시 다른 에이전트에서 사용할 수 있습니다. 20개 이상의 LLM 제공업체와 통합되어 있으며, nmap이나 sqlmap과 같은 도구의 출력을 정확히 공유 상태에 통합하기 위해 전용 파서 도구를 사용합니다.
대상 사용자
- 펜테스트 전문가: 리콘부터 보고서 작성까지 전체 메서드를 자동화.
- CTF 플레이어: 플래그 추적 및 다중 타겟 조정.
- 버그 바운티 사냥꾼: 웹 앱 및 API 보안 리콘을 자동화.
- 보안 연구자: 체계적인 열거 및 취약점 검증.
주요 기능
- 다중 에이전트 아키텍처: 리더 전략가와 12개의 전문 에이전트를 사용해 병렬 실행을 구현.
- 공유된 엔게이지먼트 상태: 네트워크 토폴로지, 자격 증명, 공격 경로를 지속적이고 쿼리 가능한 데이터베이스로 유지.
- 광범위한 도구 통합: nmap, nuclei, bloodhound 등 18개의 내장 도구와 전용 파서를 포함.
- 유연한 실행 모드:
auto(자율),free(직접 요청),guided(단계별 승인) 모드 제공. - 지식 팩: LLM 컨텍스트를 부풀리지 않고 도메인 전용 지식을 온디맨드로 제공하는 '스킬'(markdown 파일) 사용.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트