Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pentestcode — Autonomer KI-Penetrationstest-Agent, der Multi-Agenten-Aufklärung, Exploitation, Post-Exploitation und Berichterstellung mit persistentem Engagement-Zustand orchestriert. | Kitploit
Tools/GitHubGitHub/s0ld13rr/pentestcode
Penetrationstest-FrameworksAufklärungPasswortangriffeSchwachstellenanalyseExploitationPost-ExploitationWebsicherheitCTFPenetrationstestsCloud-SicherheitRed TeamingKI-Sicherheit
41973vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubs0ld13rr/pentestcode

pentestcode

Autonomer KI-Penetrationstest-Agent, der Multi-Agenten-Aufklärung, Exploitation, Post-Exploitation und Berichterstellung mit persistentem Engagement-Zustand orchestriert.

Repository anzeigen

PentestCode

PentestCode

KI-Penetrationstest-Agent in deinem Terminal.
Multi-Agent-Architektur • Engagement-Status-Tracking • 20+ LLM-Anbieter

Release License Stars


PentestCode ist ein autonomer Pentesting-Agent für dein Terminal. Richte es auf ein Ziel aus, und es führt die Tools aus, liest die Ausgabe, aktualisiert sein Bild vom Netzwerk und entscheidet, was als Nächstes zu tun ist — so, wie es ein Operator tun würde. Ein Hard Fork von OpenCode (MIT), befreit vom Fokus auf Codebearbeitung und neu aufgebaut für offensive Sicherheit.

Beta — es hält bei echten Engagements und CTFs stand, aber rechne mit rauen Kanten. Melde ein Issue, wenn etwas kaputtgeht; genau das macht es besser.

Was es tut

Eine Anweisung rein, eine vollständige Angriffskette raus:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"

Es ist methodisch, wo Menschen nachlässig werden: Es sprayt sämtliche Zugangsdaten gegen jeden Dienst auf jedem Host und vergisst nicht, Dinge zu überprüfen. Alles, was es lernt, landet in einem strukturierten Zustand, den du während des Laufs mit /status, /vulns oder /creds abfragen kannst.

Installation

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Ein einzelnes, eigenständiges Binary — kein Bun, Node oder Laufzeit erforderlich. Linux und macOS, x64 und arm64.

Weitere Optionen

Version pinnen:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Benutzerdefiniertes Verzeichnis:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Aus dem Quellcode:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Schnellstart

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Funktioniert mit 20+ Anbietern über ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama und mehr.

So funktioniert es

Zwei Dinge unterscheiden PentestCode von einem Pentester-Prompt, der in ein Chat-Fenster eingefügt wurde: ein Team von Agenten und ein Gedächtnis, das sie teilen.

Ein Team, kein Monolog

Das Design folgt dem Strategist-Coordinator-Modell aus der HPTSA-Forschung — eine 4,3-fache Verbesserung gegenüber einem einzelnen Agenten:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

Der Lead-Agent (pentest) zerlegt das Engagement in Aufgaben und entsendet spezialisierte Subagenten parallel — jeder mit eigenem System-Prompt, Tool-Berechtigungen und Fachwissen. Insgesamt 13 Agenten: Recon, Scanner, Enumerator, Exploiter, Identity (AD/Kerberos), Infrastructure (SNMP/IPMI/Datenbanken), Webapp (OWASP Top 10), Post-Exploit, Exploit-Dev, Critic (prüft False Positives), Reporter, plus versteckte Agenten für Kontextkomprimierung und Session-Verwaltung.

Ein Gedächtnis, das sie alle teilen

Wenn der Scanner einen Port findet, sieht der Enumerator das sofort — weil jeder Agent von einem einzigen strukturierten Engagement-Status liest und in ihn schreibt:

  • Hosts & Dienste — IP, Hostname, OS, Ports, Dienstversionen, Banner
  • Schwachstellen — Schweregrad, Status (vermutet / bestätigt / ausgenutzt), Beweiskette, Konfidenzwert
  • Zugangsdaten — Benutzername, Hash/Passwort, Typ, Domäne, was sie freischalten
  • Zugriff — wer auf welchem Host Shell/RDP/DB hält, auf welcher Berechtigungsstufe
  • Beziehungen — ein Entitätsgraph (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • AD-Domänenmodell — Domänencontroller, Vertrauensstellungen, Admins, Passwortrichtlinie, GPOs
  • Netzwerksegmente — VLANs, erreichbare Netzwerke, Pivot-Hosts
  • Angriffspfade — kostenbasierter Dijkstra + Yens K-kürzeste-Wege durch den Beziehungsgraphen

Der Status überlebt die Session: Schließe das Terminal, komm morgen zurück, und der Agent macht dort weiter, wo er aufgehört hat. Daneben protokolliert ein menschenlesbares findings.md jede Schwachstelle, jede Zugangsdaten-Kombination und jeden Zugriffsgewinn mit Zeitstempeln — tail -f darauf, um das Engagement live zu verfolgen.

Tools

18 integrierte Pentest-Tools zusätzlich zu Bash. Parser-Tools sind Pflicht: Nach dem Ausführen von nmap muss der Agent die Ausgabe durch nmap_parse schicken, anstatt das XML von Hand zu greppen, damit jedes Ergebnis den Engagement-Status erreicht.

Skills

19 kuratierte Wissenspakete, die bei Bedarf geladen werden, damit sie nur dann Kontext kosten, wenn es relevant ist:

  • Phasen-Checklisten (6) — was in jeder Pentest-Phase zu tun ist
  • Dienstwissen (9) — SMB, SSH, FTP, DNS, Datenbanken, Webserver, Mail, Docker/K8s, CI/CD
  • Playbooks (4) — Infrastruktur, Active Directory, Webanwendung, Cloud

Skills sind reines Markdown. Füge eigene hinzu, indem du eine SKILL.md in das Skills-Verzeichnis legst — keine Codeänderungen nötig.

Befehle & Modi

Steuere eine Live-Session mit Slash-Befehlen:

Und stelle ein, wie viel Spielraum der Agent bekommt:

  • auto — läuft autonom durch die Pentest-Phasen und erzeugt bei Bedarf Subagenten
  • free — keine Phasenstruktur; antwortet direkt auf deine Anfragen (umgeht Scope-Prüfungen)
  • guided — Schritt für Schritt; schlägt jede Aktion vor und wartet auf Genehmigung

Die Modi lassen sich mit dem Pausenverhalten kombinieren — auto + pause always ergibt eine autonome Ausführung, die bei jedem Ergebnis zur Überprüfung anhält.

Anwendungsfälle

Ein Toolkit für die gesamte offensive Sicherheit:

  • Penetrationstests — vollständige Methodik von Recon bis Reporting
  • CTF-Wettbewerbe — Flag-Tracking, Zielverwaltung, Koordination mehrerer Ziele
  • Bug-Bounty — Webanwendungs-Tests, API-Sicherheit, Recon-Automatisierung
  • Schwachstellenforschung — systematische Enumeration und Validierung
  • Infrastruktursicherheit — Audit von Netzwerkdiensten, Prüfung auf Standard-Zugangsdaten

Konfiguration

Die Konfiguration liegt unter .pentestcode/pentestcode.jsonc:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

Anbieter: Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, Together, Groq, Fireworks, DeepSeek, Mistral und weitere über ai-sdk.

Mitwirken

Fehlerberichte aus echter Nutzung sind das Wertvollste, das du senden kannst. Führe PentestCode auf einer CTF-Box, einer HTB-Maschine oder einem autorisierten Pentest aus, und wenn etwas schiefgeht — es gerät in Schleifen, übersieht einen offensichtlichen Pfad, erstickt an Tool-Ausgaben oder verschwendet Tokens — öffne ein Issue mit:

  1. Was du getestet hast (Zieltyp, keine sensiblen Details)
  2. Was schiefgelaufen ist
  3. Das findings.md und/oder die relevante Session-Ausgabe

Feature-Anfragen und PRs sind ebenfalls willkommen. Die Codebasis ist TypeScript auf Basis der Effect-Bibliothek — siehe CLAUDE.md für die Architektur.

Lizenz

MIT — siehe LICENSE.


Hard Fork von OpenCode • Gebaut für offensive Sicherheit • Selbst gehostet & Open Source

Tool herunterladen
PhaseWas der Agent tut
Scannmap -sS -p- findet 7 offene Ports und parst das XML direkt in den Engagement-Status
ErkennenPorts 88 + 389 → Domänencontroller. Startet drei Enumeratoren parallel (SMB, LDAP, HTTP)
EnumerierenNull-SMB-Session → beschreibbare Freigabe. LDAP → Benutzerliste. Gobuster → Web-Verzeichnisse
AngriffAS-REP-Roast → knackbarer Hash → erste gültige Zugangsdaten
SprayDiese Zugangsdaten werden auf jedem bekannten Host gegen SMB, WinRM, LDAP und RDP gesprüht
ExploitWinRM-Zugang → Post-Exploit-Agent extrahiert SAM / LSA / DPAPI
ErgebnisDomain-Admin-Hash in der Hand — jeder Schritt mit seiner Beweiskette protokolliert
ToolWas es tut
nmap_parsenmap-XML parsen → Hosts/Dienste automatisch befüllen
nuclei_parseNuclei-JSON parsen → Schwachstellen mit Schweregrad anlegen
cme_parseNetExec-Ausgabe parsen → Zugangsdaten/Zugriff/Hosts aktualisieren
gobuster_parseDir-Brute-Ausgabe parsen → Ergebnisse klassifizieren
bloodhound_parseSharpHound-JSON parsen → AD-Modell befüllen
sqlmap_parsesqlmap-Ausgabe parsen → Injection-Punkte extrahieren
xss_detectAntworten auf reflektiertes/gespeichertes XSS analysieren
jwt_analyzeJWT dekodieren, alg:none/schwaches HMAC/Ablauf prüfen
cred_sprayCredential-Spraying über alle entdeckten Dienste planen
scope_checkCIDR/Wildcard-Scope-Validierung
attack_path_suggestKostenbasierte Pfadsuche durch den Beziehungsgraphen
tunnel_manageSSH/chisel/ligolo-Tunnel planen, Live-Sessions verfolgen
phase_controlPhasenverwaltung mit Qualitäts-Gates
report_genMarkdown/JSON-Pentestberichte generieren
state_updateErgebnisse protokollieren (30+ Mutationsarten, Batch-Modus)
state_queryEngagement-Status abfragen (20+ Abfragetypen)
BefehlWas es tut
/statusEngagement-Dashboard — Hosts, Schwachstellen, Zugangsdaten, Phase
/targetsHost- & Dienst-Tabelle
/vulnsErgebnisse nach Schweregrad
/credsEntdeckte Zugangsdaten
/scopeZiel-Scope anzeigen/bearbeiten
/phasePhasenverwaltung
/modeAuto / Free / Guided umschalten
/pauseBei Ergebnissen pausieren (nie / immer / Checkpoint)
/reportPentestbericht generieren