Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pentx-vapt-skill — Open-Source-KI-gestützter 5-Phasen-VAPT-Pentest-Agent — Recon/Scan/Vuln/Exploit/Report mit PoC | Kitploit
Tools/GitHubGitHub/yashas-13/pentx-vapt-skill
AufklärungSchwachstellenscannerPort-ScanningSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

Open-Source-KI-gestützter 5-Phasen-VAPT-Pentest-Agent — Recon/Scan/Vuln/Exploit/Report mit PoC

vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Pentx — KI-gestützter 5-Phasen-VAPT-Agent

Pentx ist ein Open-Source, KI-gestützter Vulnerability Assessment & Penetration Testing-Agent, der den vollständigen 5-Phasen-Pentest-Lebenszyklus mit detailliertem Proof-of-Concept (PoC) für jeden Befund automatisiert.

License: MIT Python VAPT


🎯 Hauptfunktionen

FunktionPentx
Vollständige 5-Phasen-AbdeckungRecon → Scan → Schwachstellenbewertung → Exploitation → Reporting
Verpflichtender PoCJeder bestätigte Befund speichert die rohe HTTP-Anfrage/-Antwort
KreuzvalidierungBefunde werden nur als Confirmed markiert, wenn ≥2 Tools übereinstimmen oder manueller PoC erfolgreich ist
Multi-Tool-Genauigkeitnmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder
Python-FallbacksIntegrierter Portscanner, Verzeichnis-Brute-Force, PoC-Erfassung, falls Tools nicht verfügbar sind
Sicherheit zuerstStandardmäßig schreibgeschützt (--no-exploit), keine destruktiven Payloads
Flexible AusgabeHTML + Markdown-Berichte, JSON-Befunde, rohe PoC-Artefakte

📦 Installation

Voraussetzungen

root@kitploit:~
# Kerntools (jede Teilmenge funktioniert — Pentx passt sich an)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# oder auf Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# Python-Abhängigkeiten
pip3 install requests beautifulsoup4

Aus diesem Repository

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 Schnellstart

root@kitploit:~
# 1. Prüfen, welche Tools verfügbar sind
python3 scripts/pentx.py --check

# 2. Vollständigen 5-Phasen-VAPT ausführen (schreibgeschützt, sicher)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. Vollständige Bewertung (erfordert Autorisierung — Phase-1-Eingabeaufforderungen lesen)
python3 scripts/pentx.py https://target.example.com ./output

# 4. Nur eine bestimmte Phase ausführen
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. Bericht aus vorhandenen Befunden neu generieren
python3 scripts/pentx.py ./output --phase 5

CLI-Optionen


🔧 Die 5 Phasen

Phase 1 — Aufklärung

  • Subdomain-Enumeration (amass, subfinder)
  • Live-Host-Erkennung (httpx)
  • Tech-Stack-Erkennung
  • Schneller Schwachstellen-Template-Scan (nuclei)
  • Ausgabe: live.json, subdomains.txt, assets.txt

Phase 2 — Tiefenscan

  • Vollständiger Portscan + Diensterkennung (nmap -sV -sC)
  • NSE-Schwachstellenskripte (nmap --script vuln)
  • Verzeichnis-/Datei-Fuzzing (ffuf)
  • Webserver-Fehlkonfigurationsscan (nikto)
  • Ausgabe: nmap_full.json, ffuf_dirs.json, nikto.json

Phase 3 — Schwachstellenbewertung

  • SQL-Injection-Erkennung (sqlmap)
  • Sicherheitsheader-Analyse (CSP, HSTS, X-Frame-Options usw.)
  • TLS/SSL-Schwächenerkennung
  • Informationsoffenlegung (Serverversion, Debug-Seiten, S3-Buckets)
  • Extraktion exponierter Geheimnisse aus JS-Bundles
  • Ausgabe: findings.jsonl (ein JSON pro Befund)

Phase 4 — Exploitation & Proof-of-Concept

  • Sichere Validierung jedes Befunds
  • Manuelle HTTP-PoC-Erstellung für jeden Befund
  • Erfassung roher Anfrage/Antwort
  • Schweregradbewertung + CVSS-Scoring
  • Ausgabe: exploits.jsonl, poc-full/*.txt

Phase 5 — Reporting

  • HTML-Bericht mit Schweregradtabellen und PoC-Details
  • Markdown-Bericht für die Dokumentation
  • Management-Zusammenfassung
  • Zusammengeführte Befunde als JSON für die Integration
  • Ausgabe: report.html, report.md, exec-summary.md, findings-merged.json

📊 Ausgabestruktur

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → Alle entdeckten Assets
│   ├── live.json         → Live-Hosts (httpx)
│   └── subdomains.txt    → Subdomain-Enumeration
├── phase2-scan/
│   ├── nmap_full.json    → Vollständige nmap-Ergebnisse
│   ├── ffuf_dirs.json    → Verzeichnis-Fuzzing
│   └── nikto.json        → Nikto-Befunde
├── phase3-vuln/
│   └── findings.jsonl    → Schwachstellenbefunde (JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → Bestätigte Exploits + PoCs
├── report.html           → Vollständiger HTML-Bericht
├── report.md             → Vollständiger Markdown-Bericht
├── exec-summary.md       → Management-Zusammenfassung
├── findings-merged.json  → Alle zusammengeführten Befunde
└── poc-full/
    └── poc-*.txt         → Rohe PoC-Artefakte (*.txt)

🔍 Tool-Stack


🛡️ Sicherheitsregeln

  1. Autorisierung erforderlich — Fordert schriftlichen Umfang vor Phase 1 an
  2. Standardmäßig schreibgeschützt — --no-exploit überspringt Phase 4 vollständig
  3. Keine destruktiven Payloads — sqlmap verwendet --batch --level=2 --risk=1
  4. Ratenbegrenzung — Alle Fuzzing-Aktivitäten respektieren konfigurierbare Ratenlimits
  5. Kreuzvalidierung — Confirmed nur, wenn ≥2 Tools übereinstimmen oder PoC erfolgreich ist; andernfalls Potential

⚠️ Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Autorisierung zum Testen haben.


🏗️ Architektur

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # pi-agent-Skill-Spezifikation
├── README.md                       # Diese Datei
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # Beitragsleitfaden
├── assets/
│   └── report_template.md          # Berichtsvorlage
├── references/
│   ├── methodology.md              # 5-Phasen-Methodik + PoC-Vorlage + CVSS
│   └── tools-matrix.md             # Tool-Fähigkeiten + Genauigkeitsstrategie
└── scripts/
    ├── pentx.py                    # Haupt-CLI-Orchestrator
    ├── tools_check.sh              # Tool-Verfügbarkeitsprüfer
    └── lib/
        ├── pentx_common.py         # Befundspeicher, PoC-Erfassung, Fallbacks
        ├── phase_recon.py          # Phase 1
        ├── phase_scan.py           # Phase 2
        ├── phase_vuln.py           # Phase 3
        ├── phase_exploit.py        # Phase 4
        └── report_gen.py           # Phase 5

🤝 Beitragen

Beiträge sind willkommen! Bitte lesen Sie zuerst CONTRIBUTING.md.

  • Fehler über issues melden
  • An Diskussionen unter discussions teilnehmen
  • Fork → Branch → PR Ihrer Verbesserungen

📄 Lizenz

MIT-Lizenz — siehe LICENSE.


🔗 Links

  • Repository: https://github.com/yashas-13/pentx-vapt-skill
  • Issues: https://github.com/yashas-13/pentx-vapt-skill/issues
  • Discussions: https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 Sponsoren & Unterstützung

Wenn Pentx bei Ihren Sicherheitsbewertungen hilft, erwägen Sie eine Sponsoring:

Sponsor

Aktuelle Sponsoren:

  • Seien Sie der erste Sponsor!

Warum sponsern?

  • 🔒 Hält Sicherheitstools kostenlos & Open-Source
  • 🚀 Finanziert neue Tool-Integrationen & KI-Funktionen
  • 📚 Unterstützt Dokumentation & Community-Beispiele
  • 🛡️ Gewährleistet sichere, verantwortungsvolle Standardeinstellungen

📋 Einzeilige Installation / Aktualisierung

root@kitploit:~
# Pentx-Skill installieren oder aktualisieren
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# Oder mit pi-agent (falls installiert)
/pentx install

Installationsskript (scripts/install.sh):

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 Installiere Pentx VAPT-Skill..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# Tools prüfen
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentx installiert nach ${INSTALL_DIR}"
echo "📖 Ausführen: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
Tool herunterladen
FlagBeschreibung
--checkTool-Verfügbarkeit prüfen und beenden
--phase NNur Phase N ausführen (1-5)
--no-exploitPhase 4 (Exploitation) überspringen — sichere Standardeinstellung
--threads NParallelität für das Scannen (Standard 5)
--rate-limit NObergrenze für Anfragen pro Sekunde (Standard 10)
--scopePfad zu JSON-Datei mit autorisierter Zielliste
ToolPhaseFähigkeit
nmap2Port-/Dienst-/Schwachstellenscan + NSE-Skripte
nuclei1, 33000+ Schwachstellen-Templates
httpx1, 2Live-Erkennung, Tech-Erkennung
sqlmap3, 4SQLi-Erkennung + Exploitation
ffuf2Verzeichnis-/Datei-Fuzzing
nikto2Webserver-Fehlkonfigurationen
amass1Subdomain-Enumeration
subfinder1Subdomain-Enumeration