Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pentest-ai-agents — Verwandle Claude Code in deinen Assistenten für offensive Sicherheitsforschung. Spezialisierte KI-Subagenten für autorisierte Penetrationstests: Planung von Engagements, Analyse von Recon-Daten, Recherche von Exploits, Erstellung von Detections, Prüfung von STIGs und Verfassen von Berichten. | Kitploit
Tools/GitHubGitHub/0xsteph/pentest-ai-agents
Penetrationstest-FrameworksAufklärungSchwachstellenscannerExploit-FrameworksWebsicherheitPenetrationstestsCloud-SicherheitMobile SicherheitLernen & Bildung
Red Teaming
KI-Sicherheit
GitHub0xsteph/pentest-ai-agents

pentest-ai-agents

Repository anzeigenWebseite
2.1k40337vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Verwandle Claude Code in deinen Assistenten für offensive Sicherheitsforschung. Spezialisierte KI-Subagenten für autorisierte Penetrationstests: Planung von Engagements, Analyse von Recon-Daten, Recherche von Exploits, Erstellung von Detections, Prüfung von STIGs und Verfassen von Berichten.

Teilen

pentest-ai-agents

50 Claude Code-Subagenten für Penetrationstests.

License: MIT Claude Code Agents Tools Tracked GitHub stars

Schnellstart | Spickzettel | Abdeckung | Agenten | Beispiele


Inhaltsverzeichnis

  • Neuerungen in v3.3
  • Neuerungen in v3.2
  • Agentenübersicht
  • Neuerungen in v3.1
  • Schnellstart
  • Spickzettel
  • Abdeckung
  • Agenten
  • Tier 1 vs Tier 2
  • Beispiele
  • Tools in einem Container ausführen
  • Findings-Datenbank
  • Token-Optimierung
  • Lokale Modelle
  • Dokumentation
  • MCP-Server
  • Voraussetzungen
  • Rechtliches
  • Lizenz

pentest-ai-agents ist eine Sammlung von 50 Claude-Code-Subagenten, die Claude in einen Assistenten für offensive Sicherheitsforschung verwandeln. Jeder Agent verfügt über tiefes Fachwissen in einem bestimmten Bereich: Recon, Web, Active Directory, Cloud, Mobile, Wireless, Social Engineering, Payload-Erstellung, Reverse Engineering, Exploit-Verkettung, Detection Engineering, Forensik und mehr.

Installiere die Agent-Dateien. Öffne Claude Code. Beschreibe deine Aufgabe. Claude leitet automatisch an den richtigen Spezialisten weiter.

Keine Server, keine Python-Abhängigkeiten, keine Einrichtung – nur Dateien kopieren.

Neuerungen in v3.3

  • Als Claude-Code-Plugin installierbar. Zwei Zeilen — /plugin marketplace add 0xSteph/pentest-ai-agents, dann /plugin install pentest-ai-agents@pentest-ai-agents. Der install.sh-curl-Pfad funktioniert weiterhin unverändert.
  • 15 neue Agenten (35 → 50): ai-recon (KI-Angriffsflächen-Mapping), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, plus das Post-Exploitation-Set — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. Jeder offensive Agent kombiniert seine Techniken mit der Erkennung, die sie trainieren.
  • Gehärteter CI-Validator. Ein SHA-pinnender Workflow mit minimalen Rechten validiert das Frontmatter jedes Agents, verlangt den Scope-Guard-Block bei jedem Bash-fähigen (Tier 2) Agenten, prüft die Plugin-Manifeste und testet den Installer per Smoke-Test.
  • Scope-Guard-Lücke geschlossen. cicd-redteam ist Bash-fähig, aber es fehlte der obligatorische Scope-Enforcement-Block – jetzt behoben (die neue CI-Prüfung hätte es erkannt).
  • Installer-Fixes. curl | bash stürzt unter set -u nicht mehr ab, die Clone-URL für den Einzeiler wurde korrigiert, Slash-Befehle werden jetzt zusammen mit den Agenten installiert und --uninstall entfernt alles sauber.
  • Minimales Offline-Docker-Bundle mit einer per Digest gepinnten Basis und Nicht-Root-Benutzer – nur Paketierung, keine enthaltenen Tools.

Neuerungen in v3.2

  • 4 neue Agenten: c2-operator (Sliver/Mythic/Havoc/Cobalt-Strike-Profil-Tuning, Beacon-Hygiene, Redirector-Design), container-breakout (Docker/K8s-Escape, runc/cri-o-CVEs, Kubelet-Exploitation, RBAC-Missbrauch), opsec-anonymizer (operatorseitige Identitäts-Hygiene, Quell-IP-Design, Burner-Infrastruktur, Fingerprint-Hygiene), llm-redteam (OWASP-LLM-Top-10-Tests, Prompt-Injection, RAG-Vergiftung, MCP-Server-Missbrauch, Missbrauch von Agent-Tools).
  • Verschärfter Scope-Guard: eine explizite Hard-Refusal-Liste in _scope-guard.md deckt DoS, Massen-Scans, unbeaufsichtigte Würmer, False-Flag-Operationen und Systeme, die die Sicherheit von Menschenleben betreffen, ab.
  • Findings-DB v2: eine Spalte vulns.tool_used zum Filtern von Findings nach dem Tool, das sie erzeugt hat; neue Indizes auf cve und tool_used. Bestehende Engagements werden über db/migrate.sh migriert.
  • Agentenübersichts-Diagramm: visueller Ablauf von Recon bis Abschluss, abgebildet auf Agentennamen (siehe unten).

Agentenübersicht```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1 (beratende) Agenten sind von jeder Aufgabe aus ansteuerbar. Tier 2 (ausführungsfähige) Agenten erfordern einen deklarierten Scope und befinden sich im Cluster für offensive Operationen.

## Neuerungen in v3.1

- **3 neue Agenten**: `payload-crafter` (msfvenom, Donut, benutzerdefinierte Loader), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Slash-Befehle**: `/recommend "Freitextaufgabe"` leitet dich zum richtigen Agenten + zu konkreten Befehlen. `/agents-for <tag>` filtert den Katalog nach Domäne.
- **`db/doctor.sh`**: prüft, welche zugrunde liegenden CLI-Tools auf deinem System installiert sind, gruppiert nach Agent. Zeigt `✔` und `✘` pro Tool mit Installationshinweisen.
- **`install.sh --tools`**: Opt-in-Installer, der die zugrunde liegenden Tools via apt/brew/pacman + pipx/go/cargo nachzieht.
- **Erweiterte Agenten**: Commix zu web-hunter hinzugefügt, RouterSploit zu vuln-scanner hinzugefügt, gezielte Wortlistengenerierung (cupp, CeWL, Mentalist, Crunch, hashid, haiti) zu credential-tester hinzugefügt, vollständiges Steganografie-Toolkit zu ctf-solver hinzugefügt.

## Schnellstart
Tool herunterladen