Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pentestcode — Autonomer KI-Penetrationstest-Agent, der Multi-Agenten-Aufklärung, Exploitation, Post-Exploitation und Berichterstellung mit persistentem Engagement-Zustand orchestriert. | Kitploit
Tools/GitHubGitHub/s0ld13rr/pentestcode
Penetrationstest-FrameworksAufklärungPasswortangriffeSchwachstellenanalyseExploitationPost-ExploitationWebsicherheitCTFPenetrationstestsCloud-SicherheitRed TeamingKI-Sicherheit
71411673vor 1 MonatVon Kitploit geprüft
GitHubs0ld13rr/pentestcode

pentestcode

Autonomer KI-Penetrationstest-Agent, der Multi-Agenten-Aufklärung, Exploitation, Post-Exploitation und Berichterstellung mit persistentem Engagement-Zustand orchestriert.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PentestCode

PentestCode

KI-Penetrationstest-Agent in deinem Terminal.
Multi-Agent-Architektur • Engagement-Status-Tracking • 20+ LLM-Anbieter

Release License Stars


PentestCode ist ein autonomer Pentesting-Agent für dein Terminal. Richte es auf ein Ziel aus, und es führt die Tools aus, liest die Ausgabe, aktualisiert sein Bild vom Netzwerk und entscheidet, was als Nächstes zu tun ist — so, wie es ein Operator tun würde. Ein Hard Fork von OpenCode (MIT), befreit vom Fokus auf Codebearbeitung und neu aufgebaut für offensive Sicherheit.

Beta — es hält bei echten Engagements und CTFs stand, aber rechne mit rauen Kanten. Melde ein Issue, wenn etwas kaputtgeht; genau das macht es besser.

Was es tut

Eine Anweisung rein, eine vollständige Angriffskette raus:

you: "pentest 10.10.10.5, goal is domain admin"
PhaseWas der Agent tut
Scannmap -sS -p- findet 7 offene Ports und parst das XML direkt in den Engagement-Status
ErkennenPorts 88 + 389 → Domänencontroller. Startet drei Enumeratoren parallel (SMB, LDAP, HTTP)
EnumerierenNull-SMB-Session → beschreibbare Freigabe. LDAP → Benutzerliste. Gobuster → Web-Verzeichnisse
AngriffAS-REP-Roast → knackbarer Hash → erste gültige Zugangsdaten
SprayDiese Zugangsdaten werden auf jedem bekannten Host gegen SMB, WinRM, LDAP und RDP gesprüht
ExploitWinRM-Zugang → Post-Exploit-Agent extrahiert SAM / LSA / DPAPI
ErgebnisDomain-Admin-Hash in der Hand — jeder Schritt mit seiner Beweiskette protokolliert

Es ist methodisch, wo Menschen nachlässig werden: Es sprayt sämtliche Zugangsdaten gegen jeden Dienst auf jedem Host und vergisst nicht, Dinge zu überprüfen. Alles, was es lernt, landet in einem strukturierten Zustand, den du während des Laufs mit /status, /vulns oder /creds abfragen kannst.

Installation


npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Ein einzelnes, eigenständiges Binary — kein Bun, Node oder Laufzeit erforderlich. Linux und macOS, x64 und arm64.

Weitere Optionen

Version pinnen:

PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Benutzerdefiniertes Verzeichnis:

PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Aus dem Quellcode:

bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Schnellstart

pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Funktioniert mit 20+ Anbietern über ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama und mehr.

So funktioniert es

Zwei Dinge unterscheiden PentestCode von einem Pentester-Prompt, der in ein Chat-Fenster eingefügt wurde: ein Team von Agenten und ein Gedächtnis, das sie teilen.

Ein Team, kein Monolog

Das Design folgt dem Strategist-Coordinator-Modell aus der HPTSA-Forschung — eine 4,3-fache Verbesserung gegenüber einem einzelnen Agenten:

                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

Der Lead-Agent (pentest) zerlegt das Engagement in Aufgaben und entsendet spezialisierte Subagenten parallel — jeder mit eigenem System-Prompt, Tool-Berechtigungen und Fachwissen. Insgesamt 13 Agenten: Recon, Scanner, Enumerator, Exploiter, Identity (AD/Kerberos), Infrastructure (SNMP/IPMI/Datenbanken), Webapp (OWASP Top 10), Post-Exploit, Exploit-Dev, Critic (prüft False Positives), Reporter, plus versteckte Agenten für Kontextkomprimierung und Session-Verwaltung.

Ein Gedächtnis, das sie alle teilen

Wenn der Scanner einen Port findet, sieht der Enumerator das sofort — weil jeder Agent von einem einzigen strukturierten Engagement-Status liest und in ihn schreibt:

  • Hosts & Dienste — IP, Hostname, OS, Ports, Dienstversionen, Banner
  • Schwachstellen — Schweregrad, Status (vermutet / bestätigt / ausgenutzt), Beweiskette, Konfidenzwert
  • Zugangsdaten — Benutzername, Hash/Passwort, Typ, Domäne, was sie freischalten
  • Zugriff — wer auf welchem Host Shell/RDP/DB hält, auf welcher Berechtigungsstufe
  • Beziehungen — ein Entitätsgraph (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • AD-Domänenmodell — Domänencontroller, Vertrauensstellungen, Admins, Passwortrichtlinie, GPOs
  • Netzwerksegmente — VLANs, erreichbare Netzwerke, Pivot-Hosts
  • Angriffspfade — kostenbasierter Dijkstra + Yens K-kürzeste-Wege durch den Beziehungsgraphen

Der Status überlebt die Session: Schließe das Terminal, komm morgen zurück, und der Agent macht dort weiter, wo er aufgehört hat. Daneben protokolliert ein menschenlesbares findings.md jede Schwachstelle, jede Zugangsdaten-Kombination und jeden Zugriffsgewinn mit Zeitstempeln — tail -f darauf, um das Engagement live zu verfolgen.

Tools

18 integrierte Pentest-Tools zusätzlich zu Bash. Parser-Tools sind Pflicht: Nach dem Ausführen von nmap muss der Agent die Ausgabe durch nmap_parse schicken, anstatt das XML von Hand zu greppen, damit jedes Ergebnis den Engagement-Status erreicht.

Tool herunterladen