s0ld13rr/pentestcode
PentestCode - Multi-agent AI penetration testing system with persistent engagement state, strategic coordination, and parallel autonomous operations.
解决的问题
PentestCode 自动化了复杂且重复的渗透测试流程。它用一个自主代理取代了手动运行安全工具、解析输出并决定下一步的循环,该代理能够执行从初始扫描到获取域管理员权限的完整攻击链,同时保持所有发现的结构化记录。
工作原理
该系统采用由13个专业代理组成的策略-协调架构。主代理规划渗透活动,并向子代理(如侦察、扫描、利用、身份代理等)分派任务,这些代理并行工作。
这些代理共享一个中心化的「渗透状态」,这是一个结构化内存,用于跟踪主机、服务、漏洞、凭证和网络关系。该状态使代理能够执行复杂的操作,如基于成本的攻击路径查找(使用 Dijkstra 和 Yen 算法),并确保一个代理的发现结果能立即被其他代理使用。系统集成了20多个LLM提供商,并使用专用解析工具确保工具输出(如 nmap 或 sqlmap)能正确地被摄入共享状态。
适用人群
- 渗透测试人员:自动化从侦察到报告的完整方法论。
- CTF 玩家:用于标志追踪和多目标协调。
- 漏洞赏金猎人:自动化 Web 应用和 API 安全侦察。
- 安全研究人员:用于系统性枚举和漏洞验证。
主要亮点
- 多代理架构:使用主策略代理和12个专业代理实现并行执行。
- 共享渗透状态:维护一个持久、可查询的数据库,记录网络拓扑、凭证和攻击路径。
- 广泛的工具集成:包含18个内置工具和针对常见安全工具(如 nmap、nuclei、bloodhound)的专用解析器。
- 灵活的执行模式:提供
auto(自主)、free(直接请求)和guided(逐步审批)三种模式。 - 知识包:使用按需加载的「技能」(markdown 文件)提供领域特定知识,避免膨胀 LLM 上下文。
相关
- 项目
- 项目
- 项目
- 项目
- 项目