Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentestcode — Agente autónomo de pruebas de penetración con IA que orquesta el reconocimiento, la explotación, la post-explotación y la generación de informes multiagente, con un estado de compromiso persistente. | Kitploit
Herramientas/GitHubGitHub/s0ld13rr/pentestcode
Frameworks de Pruebas de PenetraciónReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónSeguridad WebCTFPruebas de PenetraciónSeguridad en la NubeRed TeamingSeguridad de IA
71411674hace 1 mesRevisado por Kitploit
GitHubs0ld13rr/pentestcode

pentestcode

Agente autónomo de pruebas de penetración con IA que orquesta el reconocimiento, la explotación, la post-explotación y la generación de informes multiagente, con un estado de compromiso persistente.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PentestCode

PentestCode

Agente de pentesting con IA en tu terminal.
Arquitectura multiagente • Seguimiento del estado de la operación • Más de 20 proveedores de LLM

Release License Stars


PentestCode es un agente de pentesting autónomo para tu terminal. Apúntalo a un objetivo y ejecuta las herramientas, lee la salida, actualiza su imagen de la red y decide qué hacer a continuación — igual que haría un operador. Un hard fork de OpenCode (MIT), despojado del enfoque de edición de código y reconstruido para la seguridad ofensiva.

Beta — aguanta en operaciones reales y CTFs, pero espera asperezas. Abre un issue cuando algo falle; eso es lo que lo hace mejor.

Qué hace

Una instrucción dentro, una cadena de ataque completa fuera:

you: "pentest 10.10.10.5, goal is domain admin"
EtapaQué hace el agente
Escaneonmap -sS -p- encuentra 7 puertos abiertos y parsea el XML directamente al estado de la operación
ReconocimientoPuertos 88 + 389 → Controlador de dominio. Despliega tres enumeradores en paralelo (SMB, LDAP, HTTP)
EnumeraciónSesión SMB nula → recurso compartido con escritura. LDAP → lista de usuarios. Gobuster → directorios web
AtaqueAS-REP roast → hash crackeable → primera credencial válida
SprayEsa credencial probada contra SMB, WinRM, LDAP y RDP en cada host conocido
ExplotaciónPunto de apoyo en WinRM → el agente de post-explotación vuelca SAM / LSA / DPAPI
ResultadoHash de admin de dominio en mano — cada paso registrado con su cadena de evidencia

Es metódico donde la gente se vuelve perezosa: prueba cada credencial contra cada servicio en cada host, y no se olvida de comprobar las cosas. Todo lo que aprende acaba en un estado estructurado que puedes consultar a mitad de ejecución con /status, /vulns o /creds.

Instalación


npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Un único binario autocontenido — sin Bun, Node ni runtime que instalar. Linux y macOS, x64 y arm64.

Otras opciones

Fijar versión:

PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Directorio personalizado:

PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Desde el código fuente:

bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Inicio rápido

pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Funciona con más de 20 proveedores a través de ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama y más.

Cómo funciona

Dos cosas separan a PentestCode de un prompt de pentester pegado en una ventana de chat: un equipo de agentes y una memoria que comparten.

Un equipo, no un monólogo

El diseño sigue el modelo estratega-coordinador de la investigación HPTSA — una mejora de 4.3× con respecto a un agente único:

                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

El agente principal (pentest) divide la operación en tareas y despacha subagentes especialistas en paralelo — cada uno con su propio system prompt, permisos de herramientas y conocimiento de dominio. 13 agentes en total: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/bases de datos), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (verificador de falsos positivos), reporter, más agentes ocultos para la compresión de contexto y la gestión de sesiones.

Una memoria que todos comparten

Cuando el scanner encuentra un puerto, el enumerator lo ve al instante — porque cada agente lee y escribe en un único estado de la operación estructurado:

  • Hosts y servicios — IP, hostname, SO, puertos, versiones de servicios, banners
  • Vulnerabilidades — severidad, estado (sospechada / confirmada / explotada), cadena de evidencia, puntuación de confianza
  • Credenciales — nombre de usuario, hash/contraseña, tipo, dominio, qué desbloquean
  • Accesos — quién tiene shell/RDP/BD en cada host y a qué nivel de privilegio
  • Relaciones — un grafo de entidades (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • Modelo de dominio AD — controladores de dominio, confianzas, admins, política de contraseñas, GPOs
  • Segmentos de red — VLANs, redes alcanzables, hosts de pivote
  • Rutas de ataque — Dijkstra basado en coste + rutas K más cortas de Yen a través del grafo de relaciones

El estado sobrevive a la sesión: cierra la terminal, vuelve mañana y el agente se reanuda donde se detuvo. A su lado, un findings.md legible por humanos registra cada vulnerabilidad, credencial y obtención de acceso con marcas de tiempo — haz tail -f para ver cómo se desarrolla la operación.

Herramientas

18 herramientas de pentest integradas además de bash. Las herramientas de parseo son obligatorias: después de ejecutar nmap, el agente debe pasar la salida por nmap_parse en lugar de hacer grep del XML a mano, para que cada hallazgo llegue al estado de la operación.

Descargar herramienta