KI-gesteuerter Penetration-Testing-Agent, der sich mit einer Kali-Box verbindet, autonom Sicherheitstools ausführt, Ergebnisse analysiert und browserbasierte Workflows durchläuft.
Ein quelloffener, KI-gesteuerter Penetration-Testing-Agent. Verbindet sich mit einer Kali-Angriffsbox, führt Tools autonom aus, analysiert Ergebnisse und iteriert. Du beschreibst das Ziel. Er erledigt den Rest.
Gebaut für reale Engagements, boot2root-Boxen und CTFs.
Pentest Copilot führt einen Auth-Bypass in OWASP Juice Shop durch:
Auf YouTube ansehen
.ovpn/.conf-Bundles mit referenzierten Zertifikaten, Schlüsseln oder Anmeldedaten hoch und verbinde/trenne dich über den Browser. Mehrere gleichzeitige Verbindungen werden unterstützt.git clone https://github.com/bugbasesecurity/pentest-copilot.git
cd pentest-copilot
./run.sh start
Öffne http://localhost:3000, registriere dich und starte eine Sitzung.
run.sh wartet, bis Frontend, Backend, MongoDB und Redis bereit sind, bevor
der Erfolg gemeldet wird. Wenn der Start fehlschlägt, werden der betroffene
Container-Status und die letzten Logs ausgegeben. Konfiguriere und weise ein
Modell unter Settings -> Models nach dem ersten Start zu.
Unter Windows führe Pentest Copilot in WSL2 mit aktivierter WSL-Integration von
Docker Desktop aus. Native PowerShell- und Windows-SSH-Work-Hosts werden nicht
unterstützt, da Workspace-Befehle eine POSIX-Shell erfordern. Für zuverlässige
Dateiberechtigungen und Leistung klone das Repository in das WSL-Dateisystem,
nicht unter /mnt/c.
Settings -> Models erkennt authentifizierte Codex- und Claude Code CLIs. Authentifiziere dich einmalig auf dem Rechner, der die CLI ausführt:
codex login
claude auth login
Wähle dann Use Codex oder Use Claude Code. Die offizielle CLI übernimmt Login, Aktualisierung und die Verwaltung der Abonnement-Berechtigung; Pentest Copilot kopiert oder spielt keine OAuth-Token erneut ab. Abonnement-Transporte erhalten denselben Gesprächsverlauf und dieselben Funktionsschemata wie API-Anbieter und geben denselben Assistant-/Tool-Call-Vertrag zurück, sodass Pentest Copilot weiterhin Tools ausführt und Zustimmungsprüfungen durchführt.
Das Docker-Backend enthält die Linux Codex CLI und bindet nur die dateibasierte
~/.codex/auth.json des Hosts ein, entsprechend dem dokumentierten
Headless-/Docker-Login-Transfer-Ablauf von Codex. Setze CODEX_AUTH_FILE vor
docker compose up, wenn sich deine Anmeldedatendatei an einem anderen Ort
befindet. Die CLI kann diese Datei während der normalen Nutzung aktualisieren;
committe oder teile sie niemals. Nur im Host-Keychain gespeicherte
Anmeldedaten und Claude Code bleiben nur im Entwickler-/Host-Modus verfügbar,
bis eine Host-Inferenzbrücke konfiguriert ist. Die Nutzung des
Claude-Abonnements erfolgt über lokale CLI-Steuerung und muss den aktuellen
Bedingungen von Anthropic für Drittanbieterprodukte und Abonnements entsprechen.
Aktuelle erstklassige Modellfamilien umfassen GPT-5.6 Sol/Terra/Luna, Claude Fable/Opus/Sonnet 5 und Kimi K3 (direkte Moonshot-API oder OpenRouter).
Im Docker-Modus bindet Pentest Copilot die Verzeichnisse ~/.ssh und ~/keys
des Hosts schreibgeschützt ein. Jeder Workspace kann unter Connection einen
konkreten Host-Alias aus ~/.ssh/config auswählen. Jede Sitzung in diesem
Workspace verwendet denselben Host und Arbeitsordner, ohne private Schlüssel in
MongoDB zu kopieren. Setze HOST_SSH_DIR oder HOST_SSH_KEYS_DIR vor dem Start
von Docker, wenn sich diese Verzeichnisse an einem anderen Ort befinden.
Verwende benannte Aliase statt reiner Wildcard-Einträge:
Host lab-box
HostName 10.10.10.10
User root
IdentityFile ~/.ssh/lab-box.pem
run.sh übernimmt die Generierung der Konfigurationsdatei, Docker-Builds und
die Container-Orchestrierung. Verwende ./run.sh start -q, um den vorherigen
Startmodus wiederzuverwenden und bei nachfolgenden Ausführungen Eingabeaufforderungen zu überspringen.
Die vollständige Matrix der Szenarien für Betriebssystem, Docker, SSH, VPN, Proxy, Berechtigungen, Wiederherstellung und Deployment findest du in Setup und Fehlerbehebung.
./run.sh stop # Stop all containers
./run.sh logs # Tail logs
./run.sh status # Container status
./run.sh backup # Back up databases, configuration, and workspaces
./run.sh config # Update configuration
./run.sh dev # Developer mode (infra only, run frontend/backend locally)
./run.sh help # Full help
Pentest Copilot kann seine lokale Steuerungsebene über MCP für Clients wie Claude Code oder Codex bereitstellen. Öffne Settings -> MCP Access, um den lokalen MCP-Endpunkt und das Bearer-Token zu kopieren.
Behandle das Token wie lokalen Administratorzugriff: Es kann Befehle auf der konfigurierten Exploit-Box ausführen, Burp, Browser-Automatisierung und VPN-Abläufe bedienen, Artefakte lesen, Findings schreiben und die lokale Pentest-Copilot-Konfiguration aktualisieren. MCP-Aktionen, die an ein Engagement gebunden sind, werden in dieser Sitzung aufgezeichnet, sodass sie in der Pentest-Copilot-UI sichtbar bleiben.
Nach dem Kopieren von Endpunkt und Token kannst du die MCP-Verbindung einem Smoke-Test unterziehen:
cd backend
PENTEST_COPILOT_MCP_URL=http://localhost:8080/mcp \
PENTEST_COPILOT_MCP_TOKEN=pc_mcp_... \
corepack pnpm run mcp:smoke
| Minimum | |
|---|---|
| RAM | 8 GB (+2 GB bei Nutzung des integrierten Kali-Containers) |
| Disk | 20 GB |
| Docker | v20+ mit Compose v2+ |
| Node.js | v22+ (nur Dev-Modus) |
| pnpm | v9+ (nur Dev-Modus) |
Der Docker-Modus bindet seine UI- und Dienstports standardmäßig an 127.0.0.1.
Setze den Stack nicht einem LAN oder dem Internet aus, ohne TLS,
Authentifizierung und eine bewusste Reverse-Proxy-Konfiguration. Im
integrierten Kali-Modus halte dauerhafte Workspace-Dateien unter /kali-data;
Dateien an anderen Orten im Kali-Container werden entfernt, wenn der Container
neu erstellt wird.
Der im Repository enthaltene Leitfaden für Setup und Fehlerbehebung ist die maßgebliche Quelle für Installation, Konfiguration, Wiederherstellung und Deployment. Das Wiki enthält zusätzliche Funktionsreferenzen und kann hinter der aktuellen Version zurückliegen:
./run.sh dev # Starts MongoDB + Redis in Docker
Dann in separaten Terminals:
cd backend && pnpm install && pnpm run watch # TypeScript compiler
cd backend && pnpm run dev # Backend server (port 8080)
cd frontend && pnpm install && pnpm run dev # Frontend (port 3000)
Für die Entwicklungseinrichtung und Fehlerbehebung siehe den Leitfaden für Setup und Fehlerbehebung.
@article{goyal2024hacking,
title={Hacking, the lazy way: LLM augmented pentesting},
author={Goyal, Dhruva and Subramanian, Sitaraman and Peela, Aditya},
journal={arXiv preprint arXiv:2409.09493},
year={2024}
}
Beiträge sind willkommen. Siehe den Beitragsleitfaden und den Verhaltenskodex.
Pentest Copilot ist ausschließlich für autorisierte Sicherheitstests gedacht. Hole immer eine ausdrückliche Genehmigung ein, bevor du ein System testest.