s0ld13rr/pentestcode

PentestCode - Multi-agent AI penetration testing system with persistent engagement state, strategic coordination, and parallel autonomous operations.

解决的问题

PentestCode 自动化了复杂且重复的渗透测试流程。它用一个自主代理取代了手动运行安全工具、解析输出并决定下一步的循环,该代理能够执行从初始扫描到获取域管理员权限的完整攻击链,同时保持所有发现的结构化记录。

工作原理

该系统采用由13个专业代理组成的策略-协调架构。主代理规划渗透活动,并向子代理(如侦察、扫描、利用、身份代理等)分派任务,这些代理并行工作。

这些代理共享一个中心化的「渗透状态」,这是一个结构化内存,用于跟踪主机、服务、漏洞、凭证和网络关系。该状态使代理能够执行复杂的操作,如基于成本的攻击路径查找(使用 Dijkstra 和 Yen 算法),并确保一个代理的发现结果能立即被其他代理使用。系统集成了20多个LLM提供商,并使用专用解析工具确保工具输出(如 nmap 或 sqlmap)能正确地被摄入共享状态。

适用人群

  • 渗透测试人员:自动化从侦察到报告的完整方法论。
  • CTF 玩家:用于标志追踪和多目标协调。
  • 漏洞赏金猎人:自动化 Web 应用和 API 安全侦察。
  • 安全研究人员:用于系统性枚举和漏洞验证。

主要亮点

  • 多代理架构:使用主策略代理和12个专业代理实现并行执行。
  • 共享渗透状态:维护一个持久、可查询的数据库,记录网络拓扑、凭证和攻击路径。
  • 广泛的工具集成:包含18个内置工具和针对常见安全工具(如 nmap、nuclei、bloodhound)的专用解析器。
  • 灵活的执行模式:提供 auto(自主)、free(直接请求)和 guided(逐步审批)三种模式。
  • 知识包:使用按需加载的「技能」(markdown 文件)提供领域特定知识,避免膨胀 LLM 上下文。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目