bugbasesecurity/pentest-copilot
Pentest Copilot is an AI-powered browser based ethical hacking assistant tool designed to streamline pentesting workflows.
解决的问题
Pentest Copilot 是一款 AI 驱动的渗透测试代理,旨在实现安全测试这一复杂且迭代过程的自动化。它消除了运行工具、分析结果以及决定安全测试下一步行动的人工投入,使用户只需描述目标,即可让 AI 代理自主执行攻击链。
工作原理
该系统连接到 Kali Linux attack box 并作为代理循环运行。AI 会分析目标,从包含 100 多种能力的精选注册表中选择工具,安装必要的软件包,并直接在机器上执行命令。它可以生成子代理来并行运行任务(例如:子域名枚举和目录暴力破解),并与 Burp Suite 等专业工具集成,用于代理和带外测试。它还具有用于与重 JavaScript 应用交互的浏览器代理,以及用于连接目标网络的 VPN 管理功能。
适用对象
希望利用能够自主执行工具和分析结果的 AI 代理来增强工作流程的安全研究人员、渗透测试人员和 CTF (Capture The Flag) 选手。
亮点
- 代理执行:自主运行命令、读取输出,并进行多达 25 轮的迭代。
- 广泛的工具集:包括 16 个核心代理工具以及涵盖网络、pwn、crypto 和取证领域的 100 多种安全能力注册表。
- Burp Suite 集成:直接访问 Proxy history、Repeater、Intruder 和 Collaborator。
- 浏览器自动化:通过 Magnitude 进行真实的浏览器交互,以测试登录流程和重 JavaScript 应用。
- 并行处理:能够生成子代理以进行并发任务执行。
- 模型灵活性:支持 OpenAI、Anthropic、Google、Mistral 以及 Codex 和 Claude Code 等本地 CLI 订阅。
- 安全控制:对于递归删除等危险命令需要显式批准。
- MCP 访问:通过模型上下文协议 (MCP) 向外部客户端公开其控制平面。
相关
- 项目
- 项目
- 项目
- 项目
- 项目