
Asistente impulsado por IA para probadores de penetración que genera cargas útiles, analiza código, realiza reconocimiento y ejecuta acciones de línea de comandos para automatizar tareas complejas de seguridad.
Pentest Muse es un asistente de IA diseñado para profesionales de la ciberseguridad. Puede ayudar a los testers de penetración a generar ideas, escribir payloads, analizar código y realizar reconocimiento. También puede tomar acciones, ejecutar comandos de línea y resolver tareas complejas de forma iterativa.
Además de esta herramienta de línea de comandos, ¡nos complace presentar la Aplicación Web Pentest Muse! La aplicación web tiene acceso a la información en línea más reciente y sería un buen asistente de IA para tu trabajo de pentesting.
Esta herramienta está destinada únicamente para uso legal y ético. Solo debe utilizarse para pruebas de seguridad autorizadas y fines educativos. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier uso indebido o daño causado por este programa.
requirements.txtClona el repositorio:
git clone https://github.com/pentestmuse-ai/PentestMuse
cd PentestMuse
Instala los paquetes requeridos:
pip install -r requirements.txt
Instala Pentest Muse como un paquete de Python:
pip install .
En el modo chat, puedes conversar con pentest muse y pedirle que te ayude a generar ideas, escribir payloads y analizar código. Ejecuta la aplicación con:
python run_app.py
o
pmuse
También puedes darle más control a Pentest Muse pidiéndole que tome acciones por ti con el modo agente. En este modo, Pentest Muse puede ayudarte a completar una tarea simple (p. ej., 'ayúdame a hacer una prueba de inyección SQL en la url xxx'). Para iniciar el programa con el modelo agente, puedes usar:
python run_app.py agent
o
pmuse agent
Puedes usar Pentest Muse con nuestras APIs gestionadas después de registrarte en www.pentestmuse.ai/signup. Después de crear una cuenta, simplemente puedes iniciar la CLI de pentest muse y el programa te pedirá que inicies sesión.
Alternativamente, también puedes optar por usar tus propias claves de API de OpenAI. Para ello, simplemente añade el argumento --openai-api-key=[tu clave de api de openai] al iniciar el programa.
Para cualquier comentario o sugerencia sobre Pentest Muse, no dudes en contactarnos en [email protected] o únete a nuestro discord. Tu opinión es invaluable para ayudarnos a mejorar y evolucionar.