
Agente de pruebas de penetración VAPT de 5 fases impulsado por IA y de código abierto: reconocimiento/escaneo/vulnerabilidades/explotación/informe con PoC
Pentx es un agente de código abierto de Evaluación de Vulnerabilidades y Pruebas de Penetración impulsado por IA que automatiza el ciclo completo de pentest en 5 fases con una Prueba de Concepto (PoC) detallada para cada hallazgo.
| Característica | Pentx |
|---|---|
| Cobertura completa de 5 fases | Reconocimiento → Escaneo → Evaluación de Vulnerabilidades → Explotación → Informes |
| PoC obligatoria | Cada hallazgo Confirmado almacena la solicitud/respuesta HTTP cruda |
| Validación cruzada | Los hallazgos se marcan Confirmed solo cuando ≥2 herramientas coinciden o la PoC manual tiene éxito |
| Precisión multi-herramienta | nmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder |
| Alternativas en Python | Escáner de puertos integrado, fuerza bruta de directorios, captura de PoC si las herramientas no están disponibles |
| Seguridad primero | Solo lectura por defecto (--no-exploit), sin payloads destructivos |
| Salida flexible | Informes HTML + Markdown, hallazgos JSON, artefactos PoC crudos |
# Herramientas principales (cualquier subconjunto funciona — Pentx se adapta)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# o en Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# Dependencias de Python
pip3 install requests beautifulsoup4
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill
# 1. Verifica qué herramientas están disponibles
python3 scripts/pentx.py --check
# 2. Ejecuta un VAPT completo de 5 fases (solo lectura, seguro)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit
# 3. Evaluación completa (requiere autorización — lee los avisos de la Fase 1)
python3 scripts/pentx.py https://target.example.com ./output
# 4. Ejecuta solo una fase específica
python3 scripts/pentx.py https://target.example.com ./output --phase 3
# 5. Regenera el informe a partir de hallazgos existentes
python3 scripts/pentx.py ./output --phase 5
amass, subfinder)httpx)nuclei)live.json, subdomains.txt, assets.txtnmap -sV -sC)nmap --script vuln)ffuf)nikto)nmap_full.json, ffuf_dirs.json, nikto.jsonsqlmap)findings.jsonl (un JSON por hallazgo)exploits.jsonl, poc-full/*.txtreport.html, report.md, exec-summary.md, findings-merged.jsonoutput/
├── phase1-recon/
│ ├── assets.txt → Todos los activos descubiertos
│ ├── live.json → Hosts activos (httpx)
│ └── subdomains.txt → Enumeración de subdominios
├── phase2-scan/
│ ├── nmap_full.json → Resultados completos de nmap
│ ├── ffuf_dirs.json → Fuzzing de directorios
│ └── nikto.json → Hallazgos de Nikto
├── phase3-vuln/
│ └── findings.jsonl → Hallazgos de vulnerabilidades (JSONL)
├── phase4-exploit/
│ └── exploits.jsonl → Exploits confirmados + PoCs
├── report.html → Informe HTML completo
├── report.md → Informe Markdown completo
├── exec-summary.md → Resumen ejecutivo
├── findings-merged.json → Todos los hallazgos combinados
└── poc-full/
└── poc-*.txt → Artefactos PoC crudos (*.txt)
--no-exploit omite la Fase 4 por completo--batch --level=2 --risk=1Confirmed solo cuando ≥2 herramientas coinciden o la PoC tiene éxito; de lo contrario Potential⚠️ Úsalo solo en sistemas que poseas o para los que tengas autorización escrita explícita para probar.
pentx-vapt-skill/
├── SKILL.md # Especificación de habilidad de pi-agent
├── README.md # Este archivo
├── LICENSE # MIT
├── CONTRIBUTING.md # Guía de contribución
├── assets/
│ └── report_template.md # Plantilla de informe
├── references/
│ ├── methodology.md # Metodología de 5 fases + plantilla PoC + CVSS
│ └── tools-matrix.md # Capacidades de herramientas + estrategia de precisión
└── scripts/
├── pentx.py # Orquestador principal de CLI
├── tools_check.sh # Verificador de disponibilidad de herramientas
└── lib/
├── pentx_common.py # Almacén de hallazgos, captura de PoC, alternativas
├── phase_recon.py # Fase 1
├── phase_scan.py # Fase 2
├── phase_vuln.py # Fase 3
├── phase_exploit.py # Fase 4
└── report_gen.py # Fase 5
¡Las contribuciones son bienvenidas! Por favor, lee primero CONTRIBUTING.md.
Licencia MIT — consulta LICENSE.
Si Pentx ayuda en tus evaluaciones de seguridad, considera patrocinar:
Patrocinadores actuales:
¿Por qué patrocinar?
# Instala o actualiza la habilidad Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"
# O con pi-agent (si está instalado)
/pentx install
Script de instalación (scripts/install.sh):
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"
echo "🔧 Instalando la habilidad Pentx VAPT..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
tar -xz --strip-components=1 -C "${INSTALL_DIR}"
# Verificar herramientas
python3 "${INSTALL_DIR}/scripts/pentx.py" --check
echo "✅ Pentx instalado en ${INSTALL_DIR}"
echo "📖 Ejecuta: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
| Flag | Descripción |
|---|
--check | Verifica la disponibilidad de herramientas y sale |
--phase N | Ejecuta solo la fase N (1-5) |
--no-exploit | Omite la Fase 4 (Explotación) — valor seguro por defecto |
--threads N | Concurrencia para el escaneo (por defecto 5) |
--rate-limit N | Límite de solicitudes por segundo (por defecto 10) |
--scope | Ruta al archivo JSON con la lista de objetivos autorizados |
| Herramienta | Fase | Capacidad |
|---|
nmap | 2 | Puertos/servicios/vulnerabilidades + scripts NSE |
nuclei | 1, 3 | Más de 3000 plantillas de vulnerabilidades |
httpx | 1, 2 | Sondeo de activos, detección de tecnología |
sqlmap | 3, 4 | Detección y explotación de SQLi |
ffuf | 2 | Fuzzing de directorios/archivos |
nikto | 2 | Malas configuraciones del servidor web |
amass | 1 | Enumeración de subdominios |
subfinder | 1 | Enumeración de subdominios |