Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentx-vapt-skill — Agente de pruebas de penetración VAPT de 5 fases impulsado por IA y de código abierto: reconocimiento/escaneo/vulnerabilidades/explotación/informe con PoC | Kitploit
Herramientas/GitHubGitHub/yashas-13/pentx-vapt-skill
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

Agente de pruebas de penetración VAPT de 5 fases impulsado por IA y de código abierto: reconocimiento/escaneo/vulnerabilidades/explotación/informe con PoC

hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Pentx — Agente VAPT de 5 Fases Impulsado por IA

Pentx es un agente de código abierto de Evaluación de Vulnerabilidades y Pruebas de Penetración impulsado por IA que automatiza el ciclo completo de pentest en 5 fases con una Prueba de Concepto (PoC) detallada para cada hallazgo.

License: MIT Python VAPT


🎯 Características Clave

CaracterísticaPentx
Cobertura completa de 5 fasesReconocimiento → Escaneo → Evaluación de Vulnerabilidades → Explotación → Informes
PoC obligatoriaCada hallazgo Confirmado almacena la solicitud/respuesta HTTP cruda
Validación cruzadaLos hallazgos se marcan Confirmed solo cuando ≥2 herramientas coinciden o la PoC manual tiene éxito
Precisión multi-herramientanmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder
Alternativas en PythonEscáner de puertos integrado, fuerza bruta de directorios, captura de PoC si las herramientas no están disponibles
Seguridad primeroSolo lectura por defecto (--no-exploit), sin payloads destructivos
Salida flexibleInformes HTML + Markdown, hallazgos JSON, artefactos PoC crudos

📦 Instalación

Requisitos previos

root@kitploit:~
# Herramientas principales (cualquier subconjunto funciona — Pentx se adapta)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# o en Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# Dependencias de Python
pip3 install requests beautifulsoup4

Desde este repositorio

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 Inicio Rápido

root@kitploit:~
# 1. Verifica qué herramientas están disponibles
python3 scripts/pentx.py --check

# 2. Ejecuta un VAPT completo de 5 fases (solo lectura, seguro)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. Evaluación completa (requiere autorización — lee los avisos de la Fase 1)
python3 scripts/pentx.py https://target.example.com ./output

# 4. Ejecuta solo una fase específica
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. Regenera el informe a partir de hallazgos existentes
python3 scripts/pentx.py ./output --phase 5

Opciones de CLI


🔧 Las 5 Fases

Fase 1 — Reconocimiento

  • Enumeración de subdominios (amass, subfinder)
  • Sondeo de hosts activos (httpx)
  • Detección de stack tecnológico
  • Escaneo rápido de plantillas de vulnerabilidades (nuclei)
  • Salida: live.json, subdomains.txt, assets.txt

Fase 2 — Escaneo Profundo

  • Escaneo completo de puertos + detección de servicios (nmap -sV -sC)
  • Scripts NSE de vulnerabilidades (nmap --script vuln)
  • Fuzzing de directorios/archivos (ffuf)
  • Escaneo de malas configuraciones del servidor web (nikto)
  • Salida: nmap_full.json, ffuf_dirs.json, nikto.json

Fase 3 — Evaluación de Vulnerabilidades

  • Detección de inyección SQL (sqlmap)
  • Análisis de cabeceras de seguridad (CSP, HSTS, X-Frame-Options, etc.)
  • Detección de debilidades TLS/SSL
  • Divulgación de información (versión del servidor, páginas de depuración, buckets S3)
  • Extracción de secretos expuestos de paquetes JS
  • Salida: findings.jsonl (un JSON por hallazgo)

Fase 4 — Explotación y Prueba de Concepto

  • Validación segura de cada hallazgo
  • Construcción manual de PoC HTTP para cada hallazgo
  • Captura de solicitud/respuesta cruda
  • Clasificación de severidad + puntuación CVSS
  • Salida: exploits.jsonl, poc-full/*.txt

Fase 5 — Informes

  • Informe HTML con tablas de severidad y detalles de PoC
  • Informe Markdown para documentación
  • Resumen ejecutivo
  • JSON de hallazgos combinados para integración
  • Salida: report.html, report.md, exec-summary.md, findings-merged.json

📊 Estructura de Salida

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → Todos los activos descubiertos
│   ├── live.json         → Hosts activos (httpx)
│   └── subdomains.txt    → Enumeración de subdominios
├── phase2-scan/
│   ├── nmap_full.json    → Resultados completos de nmap
│   ├── ffuf_dirs.json    → Fuzzing de directorios
│   └── nikto.json        → Hallazgos de Nikto
├── phase3-vuln/
│   └── findings.jsonl    → Hallazgos de vulnerabilidades (JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → Exploits confirmados + PoCs
├── report.html           → Informe HTML completo
├── report.md             → Informe Markdown completo
├── exec-summary.md       → Resumen ejecutivo
├── findings-merged.json  → Todos los hallazgos combinados
└── poc-full/
    └── poc-*.txt         → Artefactos PoC crudos (*.txt)

🔍 Stack de Herramientas


🛡️ Reglas de Seguridad

  1. Autorización requerida — Solicita alcance por escrito antes de la Fase 1
  2. Solo lectura por defecto — --no-exploit omite la Fase 4 por completo
  3. Sin payloads destructivos — sqlmap usa --batch --level=2 --risk=1
  4. Límite de velocidad — Todo el fuzzing respeta los límites de velocidad configurables
  5. Validación cruzada — Confirmed solo cuando ≥2 herramientas coinciden o la PoC tiene éxito; de lo contrario Potential

⚠️ Úsalo solo en sistemas que poseas o para los que tengas autorización escrita explícita para probar.


🏗️ Arquitectura

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # Especificación de habilidad de pi-agent
├── README.md                       # Este archivo
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # Guía de contribución
├── assets/
│   └── report_template.md          # Plantilla de informe
├── references/
│   ├── methodology.md              # Metodología de 5 fases + plantilla PoC + CVSS
│   └── tools-matrix.md             # Capacidades de herramientas + estrategia de precisión
└── scripts/
    ├── pentx.py                    # Orquestador principal de CLI
    ├── tools_check.sh              # Verificador de disponibilidad de herramientas
    └── lib/
        ├── pentx_common.py         # Almacén de hallazgos, captura de PoC, alternativas
        ├── phase_recon.py          # Fase 1
        ├── phase_scan.py           # Fase 2
        ├── phase_vuln.py           # Fase 3
        ├── phase_exploit.py        # Fase 4
        └── report_gen.py           # Fase 5

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor, lee primero CONTRIBUTING.md.

  • Reporta errores a través de issues
  • Únete a las discusiones en discussions
  • Haz fork → rama → PR con tus mejoras

📄 Licencia

Licencia MIT — consulta LICENSE.


🔗 Enlaces

  • Repositorio: https://github.com/yashas-13/pentx-vapt-skill
  • Issues: https://github.com/yashas-13/pentx-vapt-skill/issues
  • Discusiones: https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 Patrocinadores y Soporte

Si Pentx ayuda en tus evaluaciones de seguridad, considera patrocinar:

Sponsor

Patrocinadores actuales:

  • ¡Sé el primer patrocinador!

¿Por qué patrocinar?

  • 🔒 Mantiene las herramientas de seguridad gratuitas y de código abierto
  • 🚀 Financia nuevas integraciones de herramientas y funciones de IA
  • 📚 Apoya la documentación y ejemplos de la comunidad
  • 🛡️ Garantiza valores predeterminados seguros y responsables

📋 Instalación / Actualización en una Línea

root@kitploit:~
# Instala o actualiza la habilidad Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# O con pi-agent (si está instalado)
/pentx install

Script de instalación (scripts/install.sh):

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 Instalando la habilidad Pentx VAPT..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# Verificar herramientas
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentx instalado en ${INSTALL_DIR}"
echo "📖 Ejecuta: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
Descargar herramienta
FlagDescripción
--checkVerifica la disponibilidad de herramientas y sale
--phase NEjecuta solo la fase N (1-5)
--no-exploitOmite la Fase 4 (Explotación) — valor seguro por defecto
--threads NConcurrencia para el escaneo (por defecto 5)
--rate-limit NLímite de solicitudes por segundo (por defecto 10)
--scopeRuta al archivo JSON con la lista de objetivos autorizados
HerramientaFaseCapacidad
nmap2Puertos/servicios/vulnerabilidades + scripts NSE
nuclei1, 3Más de 3000 plantillas de vulnerabilidades
httpx1, 2Sondeo de activos, detección de tecnología
sqlmap3, 4Detección y explotación de SQLi
ffuf2Fuzzing de directorios/archivos
nikto2Malas configuraciones del servidor web
amass1Enumeración de subdominios
subfinder1Enumeración de subdominios