Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pentest-ai-agents — Transformez Claude Code en votre assistant de recherche en sécurité offensive. Des sous-agents IA spécialisés pour planifier des engagements de test d'intrusion autorisés, analyser les reconnaissances, rechercher des exploits, élaborer des détections, auditer les STIG et rédiger des rapports. | Kitploit
Outils/GitHubGitHub/0xsteph/pentest-ai-agents
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationSécurité WebTests d'IntrusionSécurité CloudSécurité MobileApprentissage et Éducation
Red Teaming
Sécurité de l'IA
GitHub0xsteph/pentest-ai-agents

pentest-ai-agents

Voir le dépôtSite web
2.1k40337il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Transformez Claude Code en votre assistant de recherche en sécurité offensive. Des sous-agents IA spécialisés pour planifier des engagements de test d'intrusion autorisés, analyser les reconnaissances, rechercher des exploits, élaborer des détections, auditer les STIG et rédiger des rapports.

Partager

pentest-ai-agents

50 sous-agents Claude Code pour les tests d'intrusion.

License: MIT Claude Code Agents Tools Tracked GitHub stars

Démarrage rapide | Aide-mémoire | Couverture | Agents | Exemples


Table des matières

  • Nouveautés de la v3.3
  • Nouveautés de la v3.2
  • Carte des agents
  • Nouveautés de la v3.1
  • Démarrage rapide
  • Aide-mémoire
  • Couverture
  • Agents
  • Tier 1 vs Tier 2
  • Exemples
  • Exécuter les outils dans un conteneur
  • Base de données des constats
  • Optimisation des tokens
  • Modèles locaux
  • Documentation
  • Serveur MCP
  • Prérequis
  • Légal
  • Licence

pentest-ai-agents est une collection de 50 sous-agents Claude Code qui transforment Claude en assistant de recherche en sécurité offensive. Chaque agent possède des connaissances approfondies du domaine dans un secteur spécifique : reconnaissance, web, Active Directory, cloud, mobile, sans fil, ingénierie sociale, création de charges utiles, rétro-ingénierie, enchaînement d'exploits, ingénierie de détection, forensique, et plus encore.

Installez les fichiers des agents. Ouvrez Claude Code. Décrivez votre tâche. Claude oriente automatiquement vers le bon spécialiste.

Aucun serveur, aucune dépendance Python, aucune configuration au-delà de la copie des fichiers.

Nouveautés de la v3.3

  • Installable en tant que plugin Claude Code. Deux lignes — /plugin marketplace add 0xSteph/pentest-ai-agents puis /plugin install pentest-ai-agents@pentest-ai-agents. Le chemin install.sh via curl fonctionne toujours sans modification.
  • 15 nouveaux agents (35 → 50) : ai-recon (cartographie de la surface d'attaque IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, plus l'ensemble de post-exploitation — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. Chaque agent offensif associe ses techniques à la détection qu'il met en pratique.
  • Validateur CI durci. Un workflow à privilèges minimaux et épinglé par SHA valide le frontmatter de chaque agent, exige le bloc scope-guard sur chaque agent compatible Bash (Tier 2), vérifie les manifests des plugins et effectue un smoke test de l'installeur.
  • Lacune du scope-guard comblée. cicd-redteam peut exécuter Bash mais ne comportait pas le bloc obligatoire d'application du périmètre — désormais corrigé (le nouveau contrôle CI l'aurait détecté).
  • Correctifs de l'installeur. curl | bash ne plante plus sous set -u, l'URL de clonage en une ligne est corrigée, les commandes slash s'installent désormais aux côtés des agents, et --uninstall supprime tout proprement.
  • Bundle Docker hors ligne minimal avec une image de base épinglée par digest et un utilisateur non-root — packaging uniquement, aucun outil intégré.

Nouveautés de la v3.2

  • 4 nouveaux agents : c2-operator (réglage des profils Sliver/Mythic/Havoc/Cobalt Strike, hygiène des beacons, conception de redirecteurs), container-breakout (évasion Docker/K8s, CVE runc/cri-o, exploitation de kubelet, abus RBAC), opsec-anonymizer (hygiène d'identité côté opérateur, conception d'IP source, infrastructure jetable, hygiène d'empreintes), llm-redteam (tests OWASP LLM Top 10, injection de prompt, empoisonnement RAG, abus de serveur MCP, abus des outils d'agent).
  • Scope guard renforcé : la liste explicite de refus stricts dans _scope-guard.md couvre le DoS, le scan massif, les vers autonomes, les opérations sous faux drapeau, les systèmes de sécurité des personnes.
  • Base de données des constats v2 : colonne vulns.tool_used pour filtrer les constats par l'outil qui les a produits ; nouveaux index sur cve et tool_used. Les engagements existants migrent via db/migrate.sh.
  • Diagramme de la carte des agents : flux visuel de la reconnaissance à la clôture, mappé aux noms des agents (voir ci-dessous).

Carte des agents```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1 (advisory) agents are routable from any task. Tier 2 (execution-capable) agents require a declared scope and live in the offensive operations cluster.

## Nouveautés de la v3.1

- **3 nouveaux agents** : `payload-crafter` (msfvenom, Donut, loaders personnalisés), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Commandes slash** : `/recommend "freeform task"` vous dirige vers le bon agent + des commandes concrètes. `/agents-for <tag>` filtre le catalogue par domaine.
- **`db/doctor.sh`** : audite les outils CLI sous-jacents installés sur votre machine, groupés par agent. Affiche `✔` et `✘` par outil avec des suggestions d'installation.
- **`install.sh --tools`** : installateur optionnel qui récupère les outils sous-jacents via apt/brew/pacman + pipx/go/cargo.
- **Agents étendus** : Commix ajouté à web-hunter, RouterSploit ajouté à vuln-scanner, génération ciblée de wordlists (cupp, CeWL, Mentalist, Crunch, hashid, haiti) ajoutée à credential-tester, trousse à outils complète de stéganographie ajoutée à ctf-solver.

## Démarrage rapide
Télécharger l’outil