
Open-Source-KI-gestützter 5-Phasen-VAPT-Pentest-Agent — Recon/Scan/Vuln/Exploit/Report mit PoC
Pentx ist ein Open-Source, KI-gestützter Vulnerability Assessment & Penetration Testing-Agent, der den vollständigen 5-Phasen-Pentest-Lebenszyklus mit detailliertem Proof-of-Concept (PoC) für jeden Befund automatisiert.
| Funktion | Pentx |
|---|---|
| Vollständige 5-Phasen-Abdeckung | Recon → Scan → Schwachstellenbewertung → Exploitation → Reporting |
| Verpflichtender PoC | Jeder bestätigte Befund speichert die rohe HTTP-Anfrage/-Antwort |
| Kreuzvalidierung | Befunde werden nur als Confirmed markiert, wenn ≥2 Tools übereinstimmen oder manueller PoC erfolgreich ist |
| Multi-Tool-Genauigkeit | nmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder |
| Python-Fallbacks | Integrierter Portscanner, Verzeichnis-Brute-Force, PoC-Erfassung, falls Tools nicht verfügbar sind |
| Sicherheit zuerst | Standardmäßig schreibgeschützt (--no-exploit), keine destruktiven Payloads |
| Flexible Ausgabe | HTML + Markdown-Berichte, JSON-Befunde, rohe PoC-Artefakte |
# Kerntools (jede Teilmenge funktioniert — Pentx passt sich an)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# oder auf Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# Python-Abhängigkeiten
pip3 install requests beautifulsoup4
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill
# 1. Prüfen, welche Tools verfügbar sind
python3 scripts/pentx.py --check
# 2. Vollständigen 5-Phasen-VAPT ausführen (schreibgeschützt, sicher)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit
# 3. Vollständige Bewertung (erfordert Autorisierung — Phase-1-Eingabeaufforderungen lesen)
python3 scripts/pentx.py https://target.example.com ./output
# 4. Nur eine bestimmte Phase ausführen
python3 scripts/pentx.py https://target.example.com ./output --phase 3
# 5. Bericht aus vorhandenen Befunden neu generieren
python3 scripts/pentx.py ./output --phase 5
amass, subfinder)httpx)nuclei)live.json, subdomains.txt, assets.txtnmap -sV -sC)nmap --script vuln)ffuf)nikto)nmap_full.json, ffuf_dirs.json, nikto.jsonsqlmap)findings.jsonl (ein JSON pro Befund)exploits.jsonl, poc-full/*.txtreport.html, report.md, exec-summary.md, findings-merged.jsonoutput/
├── phase1-recon/
│ ├── assets.txt → Alle entdeckten Assets
│ ├── live.json → Live-Hosts (httpx)
│ └── subdomains.txt → Subdomain-Enumeration
├── phase2-scan/
│ ├── nmap_full.json → Vollständige nmap-Ergebnisse
│ ├── ffuf_dirs.json → Verzeichnis-Fuzzing
│ └── nikto.json → Nikto-Befunde
├── phase3-vuln/
│ └── findings.jsonl → Schwachstellenbefunde (JSONL)
├── phase4-exploit/
│ └── exploits.jsonl → Bestätigte Exploits + PoCs
├── report.html → Vollständiger HTML-Bericht
├── report.md → Vollständiger Markdown-Bericht
├── exec-summary.md → Management-Zusammenfassung
├── findings-merged.json → Alle zusammengeführten Befunde
└── poc-full/
└── poc-*.txt → Rohe PoC-Artefakte (*.txt)
--no-exploit überspringt Phase 4 vollständig--batch --level=2 --risk=1Confirmed nur, wenn ≥2 Tools übereinstimmen oder PoC erfolgreich ist; andernfalls Potential⚠️ Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Autorisierung zum Testen haben.
pentx-vapt-skill/
├── SKILL.md # pi-agent-Skill-Spezifikation
├── README.md # Diese Datei
├── LICENSE # MIT
├── CONTRIBUTING.md # Beitragsleitfaden
├── assets/
│ └── report_template.md # Berichtsvorlage
├── references/
│ ├── methodology.md # 5-Phasen-Methodik + PoC-Vorlage + CVSS
│ └── tools-matrix.md # Tool-Fähigkeiten + Genauigkeitsstrategie
└── scripts/
├── pentx.py # Haupt-CLI-Orchestrator
├── tools_check.sh # Tool-Verfügbarkeitsprüfer
└── lib/
├── pentx_common.py # Befundspeicher, PoC-Erfassung, Fallbacks
├── phase_recon.py # Phase 1
├── phase_scan.py # Phase 2
├── phase_vuln.py # Phase 3
├── phase_exploit.py # Phase 4
└── report_gen.py # Phase 5
Beiträge sind willkommen! Bitte lesen Sie zuerst CONTRIBUTING.md.
MIT-Lizenz — siehe LICENSE.
Wenn Pentx bei Ihren Sicherheitsbewertungen hilft, erwägen Sie eine Sponsoring:
Aktuelle Sponsoren:
Warum sponsern?
# Pentx-Skill installieren oder aktualisieren
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"
# Oder mit pi-agent (falls installiert)
/pentx install
Installationsskript (scripts/install.sh):
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"
echo "🔧 Installiere Pentx VAPT-Skill..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
tar -xz --strip-components=1 -C "${INSTALL_DIR}"
# Tools prüfen
python3 "${INSTALL_DIR}/scripts/pentx.py" --check
echo "✅ Pentx installiert nach ${INSTALL_DIR}"
echo "📖 Ausführen: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
| Flag | Beschreibung |
|---|
--check | Tool-Verfügbarkeit prüfen und beenden |
--phase N | Nur Phase N ausführen (1-5) |
--no-exploit | Phase 4 (Exploitation) überspringen — sichere Standardeinstellung |
--threads N | Parallelität für das Scannen (Standard 5) |
--rate-limit N | Obergrenze für Anfragen pro Sekunde (Standard 10) |
--scope | Pfad zu JSON-Datei mit autorisierter Zielliste |
| Tool | Phase | Fähigkeit |
|---|
nmap | 2 | Port-/Dienst-/Schwachstellenscan + NSE-Skripte |
nuclei | 1, 3 | 3000+ Schwachstellen-Templates |
httpx | 1, 2 | Live-Erkennung, Tech-Erkennung |
sqlmap | 3, 4 | SQLi-Erkennung + Exploitation |
ffuf | 2 | Verzeichnis-/Datei-Fuzzing |
nikto | 2 | Webserver-Fehlkonfigurationen |
amass | 1 | Subdomain-Enumeration |
subfinder | 1 | Subdomain-Enumeration |