s0ld13rr/pentestcode
PentestCode - Multi-agent AI penetration testing system with persistent engagement state, strategic coordination, and parallel autonomous operations.
解決的問題
PentestCode 自動化了複雜且重複的滲透測試流程。它用一個自主代理取代了手動執行安全工具、解析輸出並決定下一步的循環,該代理能夠執行從初始掃描到取得域管理員權限的完整攻擊鏈,同時保持所有發現的結構化記錄。
工作原理
該系統採用由13個專業代理組成的策略-協調架構。主代理規劃滲透活動,並向子代理(如偵察、掃描、利用、身份代理等)分派任務,這些代理並行工作。
這些代理共享一個中心化的「滲透狀態」,這是一個結構化記憶體,用於追蹤主機、服務、弱點、憑證和網路關係。該狀態使代理能夠執行複雜的操作,如基於成本的攻擊路徑查找(使用 Dijkstra 和 Yen 算法),並確保一個代理的發現結果能立即被其他代理使用。系統整合了20多個LLM提供者,並使用專用解析工具確保工具輸出(如 nmap 或 sqlmap)能正確地被攝入共享狀態。
適用對象
- 滲透測試人員:自動化從偵察到報告的完整方法論。
- CTF 玩家:用於旗幟追蹤和多目標協調。
- 漏洞賞金獵人:自動化 Web 應用和 API 安全偵察。
- 安全研究人員:用於系統性枚舉和弱點驗證。
主要亮點
- 多代理架構:使用主策略代理和12個專業代理實現並行執行。
- 共享滲透狀態:維護一個持久、可查詢的資料庫,記錄網路拓撲、憑證和攻擊路徑。
- 廣泛的工具整合:包含18個內建工具和針對常見安全工具(如 nmap、nuclei、bloodhound)的專用解析器。
- 靈活的執行模式:提供
auto(自主)、free(直接請求)和guided(逐步審批)三種模式。 - 知識包:使用按需載入的「技能」(markdown 檔案)提供領域特定知識,避免膨脹 LLM 上下文。
相關
- 專案
- 專案
- 專案
- 專案
- 專案