Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentestcode — Agente autónomo de pruebas de penetración con IA que orquesta el reconocimiento, la explotación, la post-explotación y la generación de informes multiagente, con un estado de compromiso persistente. | Kitploit
Herramientas/GitHubGitHub/s0ld13rr/pentestcode
Frameworks de Pruebas de PenetraciónReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónSeguridad WebCTFPruebas de PenetraciónSeguridad en la NubeRed TeamingSeguridad de IA
41973hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubs0ld13rr/pentestcode

pentestcode

Agente autónomo de pruebas de penetración con IA que orquesta el reconocimiento, la explotación, la post-explotación y la generación de informes multiagente, con un estado de compromiso persistente.

Ver Repositorio

PentestCode

PentestCode

Agente de pentesting con IA en tu terminal.
Arquitectura multiagente • Seguimiento del estado de la operación • Más de 20 proveedores de LLM

Release License Stars


PentestCode es un agente de pentesting autónomo para tu terminal. Apúntalo a un objetivo y ejecuta las herramientas, lee la salida, actualiza su imagen de la red y decide qué hacer a continuación — igual que haría un operador. Un hard fork de OpenCode (MIT), despojado del enfoque de edición de código y reconstruido para la seguridad ofensiva.

Beta — aguanta en operaciones reales y CTFs, pero espera asperezas. Abre un issue cuando algo falle; eso es lo que lo hace mejor.

Qué hace

Una instrucción dentro, una cadena de ataque completa fuera:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"

Es metódico donde la gente se vuelve perezosa: prueba cada credencial contra cada servicio en cada host, y no se olvida de comprobar las cosas. Todo lo que aprende acaba en un estado estructurado que puedes consultar a mitad de ejecución con /status, /vulns o /creds.

Instalación

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Un único binario autocontenido — sin Bun, Node ni runtime que instalar. Linux y macOS, x64 y arm64.

Otras opciones

Fijar versión:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Directorio personalizado:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Desde el código fuente:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Inicio rápido

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Funciona con más de 20 proveedores a través de ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama y más.

Cómo funciona

Dos cosas separan a PentestCode de un prompt de pentester pegado en una ventana de chat: un equipo de agentes y una memoria que comparten.

Un equipo, no un monólogo

El diseño sigue el modelo estratega-coordinador de la investigación HPTSA — una mejora de 4.3× con respecto a un agente único:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

El agente principal (pentest) divide la operación en tareas y despacha subagentes especialistas en paralelo — cada uno con su propio system prompt, permisos de herramientas y conocimiento de dominio. 13 agentes en total: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/bases de datos), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (verificador de falsos positivos), reporter, más agentes ocultos para la compresión de contexto y la gestión de sesiones.

Una memoria que todos comparten

Cuando el scanner encuentra un puerto, el enumerator lo ve al instante — porque cada agente lee y escribe en un único estado de la operación estructurado:

  • Hosts y servicios — IP, hostname, SO, puertos, versiones de servicios, banners
  • Vulnerabilidades — severidad, estado (sospechada / confirmada / explotada), cadena de evidencia, puntuación de confianza
  • Credenciales — nombre de usuario, hash/contraseña, tipo, dominio, qué desbloquean
  • Accesos — quién tiene shell/RDP/BD en cada host y a qué nivel de privilegio
  • Relaciones — un grafo de entidades (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • Modelo de dominio AD — controladores de dominio, confianzas, admins, política de contraseñas, GPOs
  • Segmentos de red — VLANs, redes alcanzables, hosts de pivote
  • Rutas de ataque — Dijkstra basado en coste + rutas K más cortas de Yen a través del grafo de relaciones

El estado sobrevive a la sesión: cierra la terminal, vuelve mañana y el agente se reanuda donde se detuvo. A su lado, un findings.md legible por humanos registra cada vulnerabilidad, credencial y obtención de acceso con marcas de tiempo — haz tail -f para ver cómo se desarrolla la operación.

Herramientas

18 herramientas de pentest integradas además de bash. Las herramientas de parseo son obligatorias: después de ejecutar nmap, el agente debe pasar la salida por nmap_parse en lugar de hacer grep del XML a mano, para que cada hallazgo llegue al estado de la operación.

Habilidades

19 paquetes de conocimiento curados, cargados bajo demanda para que solo consuman contexto cuando es relevante:

  • Listas de verificación por fase (6) — qué hacer en cada fase del pentest
  • Conocimiento de servicios (9) — SMB, SSH, FTP, DNS, bases de datos, servidores web, correo, Docker/K8s, CI/CD
  • Playbooks (4) — infraestructura, Active Directory, aplicaciones web, nube

Las habilidades son markdown plano. Añade las tuyas colocando un SKILL.md en el directorio de habilidades — no se necesitan cambios de código.

Comandos y modos

Conduce una sesión en vivo con comandos de barra:

Y decide cuánta libertad le das al agente:

  • auto — recorre las fases del pentest de forma autónoma, lanzando subagentes según sea necesario
  • free — sin estructura de fases; responde directamente a tus peticiones (omite las comprobaciones de alcance)
  • guided — paso a paso; propone cada acción y espera la aprobación

Los modos se combinan con el comportamiento de pausa — auto + pause always te da una ejecución autónoma que se detiene en cada hallazgo para revisión.

Casos de uso

Un mismo toolkit para toda la seguridad ofensiva:

  • Pruebas de penetración — metodología completa desde el reconocimiento hasta el informe
  • Competiciones CTF — seguimiento de flags, gestión de objetivos, coordinación multi-objetivo
  • Bug bounty — pruebas de aplicaciones web, seguridad de APIs, automatización del reconocimiento
  • Investigación de vulnerabilidades — enumeración y validación sistemáticas
  • Seguridad de infraestructura — auditoría de servicios de red, comprobación de credenciales por defecto

Configuración

La configuración se encuentra en .pentestcode/pentestcode.jsonc:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

Proveedores: Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, Together, Groq, Fireworks, DeepSeek, Mistral y más a través de ai-sdk.

Contribuciones

Los informes de errores de uso real son lo más valioso que puedes enviar. Ejecuta PentestCode en una máquina de CTF, un equipo de HTB o un pentest autorizado, y cuando algo salga mal — se quede en un bucle, pase por alto una ruta obvia, se atasque con la salida de una herramienta o desperdicie tokens — abre un issue con:

  1. Qué estabas probando (tipo de objetivo, no detalles sensibles)
  2. Qué salió mal
  3. El findings.md y/o la salida de sesión relevante

Las solicitudes de funciones y los PRs también son bienvenidos. El código está escrito en TypeScript sobre la librería Effect — consulta CLAUDE.md para la arquitectura.

Licencia

MIT — consulta LICENSE.


Hard fork de OpenCode • Construido para seguridad ofensiva • Autohospedado y de código abierto

Descargar herramienta
EtapaQué hace el agente
Escaneonmap -sS -p- encuentra 7 puertos abiertos y parsea el XML directamente al estado de la operación
ReconocimientoPuertos 88 + 389 → Controlador de dominio. Despliega tres enumeradores en paralelo (SMB, LDAP, HTTP)
EnumeraciónSesión SMB nula → recurso compartido con escritura. LDAP → lista de usuarios. Gobuster → directorios web
AtaqueAS-REP roast → hash crackeable → primera credencial válida
SprayEsa credencial probada contra SMB, WinRM, LDAP y RDP en cada host conocido
ExplotaciónPunto de apoyo en WinRM → el agente de post-explotación vuelca SAM / LSA / DPAPI
ResultadoHash de admin de dominio en mano — cada paso registrado con su cadena de evidencia
HerramientaQué hace
nmap_parseParsear XML de nmap → rellenar hosts/servicios automáticamente
nuclei_parseParsear JSON de Nuclei → crear vulnerabilidades con severidad
cme_parseParsear salida de NetExec → actualizar credenciales/accesos/hosts
gobuster_parseParsear salida de fuerza bruta de directorios → clasificar hallazgos
bloodhound_parseParsear JSON de SharpHound → poblar el modelo AD
sqlmap_parseParsear salida de sqlmap → extraer puntos de inyección
xss_detectAnalizar respuestas en busca de XSS reflejado/almacenado
jwt_analyzeDecodificar JWT, comprobar alg:none/HMAC débil/expiración
cred_sprayPlanificar spray de credenciales en todos los servicios descubiertos
scope_checkValidación de alcance CIDR/comodín
attack_path_suggestBúsqueda de rutas basada en coste a través del grafo de relaciones
tunnel_managePlanificar túneles SSH/chisel/ligolo, rastrear sesiones activas
phase_controlGestión de fases con puertas de calidad
report_genGenerar informes de pentest en markdown/JSON
state_updateRegistrar hallazgos (más de 30 tipos de mutación, modo lote)
state_queryConsultar el estado de la operación (más de 20 tipos de consulta)
ComandoQué hace
/statusPanel de la operación — hosts, vulnerabilidades, credenciales, fase
/targetsTabla de hosts y servicios
/vulnsHallazgos por severidad
/credsCredenciales descubiertas
/scopeVer/editar el alcance de objetivos
/phaseGestión de fases
/modeCambiar auto / free / guided
/pausePausar ante hallazgos (never / always / checkpoint)
/reportGenerar un informe de pentest