Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pentest-ai-agents — Transformez Claude Code en votre assistant de recherche en sécurité offensive. Des sous-agents IA spécialisés pour planifier des engagements de test d'intrusion autorisés, analyser les reconnaissances, rechercher des exploits, élaborer des détections, auditer les STIG et rédiger des rapports. | Kitploit
Outils/GitHubGitHub/0xsteph/pentest-ai-agents
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationSécurité WebTests d'IntrusionSécurité CloudSécurité MobileApprentissage et ÉducationRed TeamingSécurité de l'IA
2.1k403il y a 4 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
0xsteph/pentest-ai-agents

pentest-ai-agents

Voir le dépôtSite web

À propos

Transformez Claude Code en votre assistant de recherche en sécurité offensive. Des sous-agents IA spécialisés pour planifier des engagements de test d'intrusion autorisés, analyser les reconnaissances, rechercher des exploits, élaborer des détections, auditer les STIG et rédiger des rapports.

Partager

pentest-ai-agents

50 sous-agents Claude Code pour les tests d'intrusion.

License: MIT Claude Code Agents Tools Tracked GitHub stars

Démarrage rapide | Aide-mémoire | Couverture | Agents | Exemples


Table des matières

  • Nouveautés de la v3.3
  • Nouveautés de la v3.2
  • Carte des agents
  • Nouveautés de la v3.1
  • Démarrage rapide
  • Aide-mémoire
  • Couverture
  • Agents
  • Tier 1 vs Tier 2
  • Exemples
  • Exécuter les outils dans un conteneur
  • Base de données des constats
  • Optimisation des tokens
  • Modèles locaux
  • Documentation
  • Serveur MCP
  • Prérequis
  • Légal
  • Licence

pentest-ai-agents est une collection de 50 sous-agents Claude Code qui transforment Claude en assistant de recherche en sécurité offensive. Chaque agent possède des connaissances approfondies du domaine dans un secteur spécifique : reconnaissance, web, Active Directory, cloud, mobile, sans fil, ingénierie sociale, création de charges utiles, rétro-ingénierie, enchaînement d'exploits, ingénierie de détection, forensique, et plus encore.

Installez les fichiers des agents. Ouvrez Claude Code. Décrivez votre tâche. Claude oriente automatiquement vers le bon spécialiste.

Aucun serveur, aucune dépendance Python, aucune configuration au-delà de la copie des fichiers.

Nouveautés de la v3.3

  • Installable en tant que plugin Claude Code. Deux lignes — /plugin marketplace add 0xSteph/pentest-ai-agents puis /plugin install pentest-ai-agents@pentest-ai-agents. Le chemin install.sh via curl fonctionne toujours sans modification.
  • 15 nouveaux agents (35 → 50) : ai-recon (cartographie de la surface d'attaque IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, plus l'ensemble de post-exploitation — evasion-specialist, , , , , . Chaque agent offensif associe ses techniques à la détection qu'il met en pratique.

Nouveautés de la v3.2

  • 4 nouveaux agents : c2-operator (réglage des profils Sliver/Mythic/Havoc/Cobalt Strike, hygiène des beacons, conception de redirecteurs), container-breakout (évasion Docker/K8s, CVE runc/cri-o, exploitation de kubelet, abus RBAC), opsec-anonymizer (hygiène d'identité côté opérateur, conception d'IP source, infrastructure jetable, hygiène d'empreintes), llm-redteam (tests OWASP LLM Top 10, injection de prompt, empoisonnement RAG, abus de serveur MCP, abus des outils d'agent).
  • Scope guard renforcé : la liste explicite de refus stricts dans _scope-guard.md couvre le DoS, le scan massif, les vers autonomes, les opérations sous faux drapeau, les systèmes de sécurité des personnes.
  • Base de données des constats v2 : colonne vulns.tool_used pour filtrer les constats par l'outil qui les a produits ; nouveaux index sur cve et tool_used. Les engagements existants migrent via db/migrate.sh.
  • Diagramme de la carte des agents : flux visuel de la reconnaissance à la clôture, mappé aux noms des agents (voir ci-dessous).

Carte des agents```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

root@kitploit:~
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
root@kitploit:~
Tier 1 (advisory) agents are routable from any task. Tier 2 (execution-capable) agents require a declared scope and live in the offensive operations cluster.

## Nouveautés de la v3.1

- **3 nouveaux agents** : `payload-crafter` (msfvenom, Donut, loaders personnalisés), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Commandes slash** : `/recommend "freeform task"` vous dirige vers le bon agent + des commandes concrètes. `/agents-for <tag>` filtre le catalogue par domaine.
- **`db/doctor.sh`** : audite les outils CLI sous-jacents installés sur votre machine, groupés par agent. Affiche `✔` et `✘` par outil avec des suggestions d'installation.
- **`install.sh --tools`** : installateur optionnel qui récupère les outils sous-jacents via apt/brew/pacman + pipx/go/cargo.
- **Agents étendus** : Commix ajouté à web-hunter, RouterSploit ajouté à vuln-scanner, génération ciblée de wordlists (cupp, CeWL, Mentalist, Crunch, hashid, haiti) ajoutée à credential-tester, trousse à outils complète de stéganographie ajoutée à ctf-solver.

## Démarrage rapide

Une commande :```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

C'est tout. Le script clone le dépôt dans un répertoire temporaire, copie les agents vers ~/.claude/agents/, puis se termine. Idempotent : peut être relancé sans risque pour les mises à jour.

Ou installez-le comme plugin Claude Code (aucun clone ; mises à jour via le marketplace) :``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

root@kitploit:~
Cela enregistre les 52 agents et les commandes slash via le système de plugins de Claude Code. Choisissez le plugin **ou** l'installateur — vous n'avez pas besoin des deux.

Ensuite, ouvrez Claude Code :```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

Claude achemine vers l'agent de planification d'engagement et produit un plan en phases avec des correspondances MITRE ATT&CK.

Vous préférez cloner d'abord ?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

root@kitploit:~
**Autres options d'installation :**```bash
./install.sh --project     # Install for current project only
./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help        # All options

Voir INSTALL.md pour des instructions pas à pas, y compris la configuration initiale de Claude Code.


Aide-mémoire

Interactions rapides une fois installé :

Dans Claude Code, il suffit de décrire votre tâche pour que le routage s'effectue automatiquement :``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."

root@kitploit:~
---

## Couverture

Ce que les agents pilotent. Les catégories correspondent à la même surface sur laquelle les vrais adversaires opèrent :

| Catégorie | Agents | Outils sous-jacents (installables via `install.sh --tools`) |
|----------|--------|--------------------------------------------------------|
| **Recon et OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **Scan de vulnérabilités** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, parsing OpenVAS/Nessus |
| **Tests d'applications web** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **Identifiants et cracking** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, audit de politique NIST 800-63B, k-anonymat HIBP |
| **Cloud** | cloud-security, cicd-redteam | CLIs aws/az/gcloud, Trivy, Prowler, ScoutSuite, Pacu |
| **Conteneurs et évasion K8s** | container-breakout | kubectl, kube-hunter, peirates, CDK, appairage de règles Falco |
| **Opérations C2** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, profils malléables, conception de redirecteurs |
| **Red teaming IA / LLM** | ai-recon, llm-redteam | découverte de surface A2A/MCP/RAG, empreinte de modèle, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **Opsec de l'opérateur** | opsec-anonymizer | conception d'IP source, identité jetable, hygiène d'empreinte JA3, checklists de brûlage |
| **Mobile** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **Sans fil** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **Ingénierie sociale** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **Création de payloads** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, modèles de loaders personnalisés |
| **Rétro-ingénierie** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **Forensique et réponse aux incidents** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **Chaînage d'exploits** | exploit-chainer, attack-planner, poc-validator | Composition d'attaques multi-étapes, score de chaînes cartographiées ATT&CK |
| **Attaques de bases de données** | database-attacker | sqlmap, NoSQLMap, clients natifs (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **Réseau L2/L3 et trafic** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **Post-exploitation** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, évasion AMSI/ETW, exfiltration DNS/HTTPS, golden ticket |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, appairage IDS OT |
| **IoT / embarqué** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, analyse de firmware |
| **Code sécurisé et crypto** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **Détection et défense** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, plus chaîne d'outils générique |
| **Reporting, risque et conformité** | engagement-planner, report-generator, risk-scorer, compliance-mapper | Cartographie MITRE ATT&CK, CVSS 3.1/4.0, EPSS, CISA KEV, cartographie PCI/NIST/ISO/CIS |

Exécutez `bash db/doctor.sh` pour voir lesquels sont présents sur votre machine actuellement et ce qui manque.

---

## Agents

### Opérations offensives

| Agent | Ce qu'il fait |
|-------|-------------|
| **Engagement Planner** | Plans de pentest par phases avec cartographies MITRE ATT&CK, estimations de temps et modèles de ROE |
| **Recon Advisor** | Analyse les sorties Nmap/Nessus/BloodHound, priorise les cibles, recommande les prochaines commandes. *Tier 2 : exécute directement les outils de recon.* |
| **OSINT Collector** | Recon de domaines, collecte d'e-mails, profilage des réseaux sociaux, analyse de données de fuites |
| **Exploit Guide** | Méthodologie d'attaque pour AD, web, cloud et post-exploitation avec une perspective défensive |
| **Privilege Escalation** | Élévation de privilèges Linux et Windows : SUID, jetons, services, exploits noyau, évasion de conteneurs |
| **Cloud Security** | Pentest AWS/Azure/GCP : escalade IAM, évasion de conteneurs, exploitation serverless |
| **API Security** | Tests REST, GraphQL, WebSocket. OWASP API Top 10, attaques JWT, exploitation OAuth |
| **Mobile Pentester** | Analyse Android/iOS avec Frida, Objection, jadx. Cartographie OWASP MASTG/MASVS |
| **Wireless Pentester** | WPA/WPA2/WPA3, evil twin, point d'accès rogue, 802.1X entreprise, sécurité Bluetooth |
| **Social Engineer** | Campagnes de phishing, prétexting, vishing pour des engagements red team autorisés |
| **Vuln Scanner** | Scans Nuclei, Nikto, Nmap NSE. Analyse les résultats Nessus/OpenVAS. *Tier 2 : exécute les scans.* |
| **Web Hunter** | ffuf, gobuster, sqlmap, dalfox. Découverte de contenu, fuzzing, détection WAF. *Tier 2 : exécute les outils web.* |
| **Credential Tester** | Hydra, Hashcat, John, CrackMapExec. Identification de hashs, génération de wordlists |
| **Attack Planner** | Corrèle les résultats en chaînes d'attaque multi-étapes. Note selon la probabilité, la discrétion et l'impact |
| **Supply Chain Auditor** | Inventaire SBOM, exposition à la confusion de dépendances et au typosquatting, examen des hooks d'installation, intégrité des lockfiles et de la provenance |
| **Bug Bounty Hunter** | Méthodologie HackerOne/Bugcrowd, évitement des doublons, rédaction de rapports pour un paiement maximal |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy. Abus Kerberos, délégation, ACL et certificats. *Tier 2 : exécute les outils AD.* |
| **Exploit Chainer** | Chaîne les résultats de faible sévérité en chemins de compromission complets. Étape par étape avec portes d'approbation. *Tier 2.* |
| **PoC Validator** | Génère et exécute en toute sécurité des scripts de preuve de concept. Élimine les faux positifs. *Tier 2.* |
| **Payload Crafter** | msfvenom, Donut, loaders personnalisés. Associe chaque payload à du contenu de détection YARA/Sigma. |
| **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk. Analyse statique de firmware, d'applications mobiles et de binaires. |
| **Phishing Operator** | Infrastructure Evilginx, GoPhish, dnstwist. Outillage de campagnes en direct pour red team autorisée. |
| **Swarm Orchestrator** | Coordonne tous les agents en tant qu'essaim red team. Flux de travail parallèles, suivi de progression. |
| **Business Logic Hunter** | Manipulation des prix, contournement de workflows, conditions de course, failles d'autorisation. *Tier 2.* |
| **CI/CD Red Team** | Configurations de pipelines GitHub Actions, GitLab CI, Jenkins avec portes de sécurité |
| **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike. Réglage des listeners, hygiène des beacons, conception de redirecteurs, brûlage d'engagement |
| **Container Breakout** | Évasion Docker/K8s, CVE runc/cri-o, exploitation kubelet, abus RBAC, contournement du contrôleur d'admission |
| **OpSec Anonymizer** | Hygiène d'identité côté opérateur, stratégie d'IP source, infrastructure jetable, hygiène d'empreinte navigateur/JA3 |
| **LLM Red Team** | Tests OWASP LLM Top 10, injection de prompts, empoisonnement RAG, abus d'outils d'agents, exploitation de serveurs MCP |
| **AI Recon** | Cartographie la surface d'attaque IA : endpoints IA/LLM, cartes d'agents A2A, exposition MCP, surface RAG/outils, empreinte de modèle. *Tier 2 : exécute une recon en lecture seule.* |
| **Password Auditor** | Audit de politique NIST 800-63B + stockage de hashs, exposition aux fuites (k-anonymat HIBP), planification de spray sans verrouillage |
| **Database Attacker** | Profondeur d'injection SQL/NoSQL, élévation de privilèges base de données, extraction preuve-scopée sur les principaux moteurs. *Tier 2.* |
| **Network Attacker** | Empoisonnement LLMNR/NBT-NS, relais NTLM, mitm6, MITM ARP, pivotement. *Tier 2 : exécute les attaques L2/L3.* |
| **Evasion Specialist** | Évasion AV/EDR, contournement AMSI/ETW, exécution en mémoire — chaque technique associée à sa détection |
| **Persistence Planner** | Persistance hôte/AD/cloud (golden ticket, WMI, services) avec suivi de nettoyage obligatoire + détection |
| **Data Exfiltrator** | Exfiltration DNS/HTTPS/ICMP et tests DLP/egress avec données synthétiques/canaries — associés à la détection |
| **SCADA Attacker** | Analyse de protocoles ICS/OT (Modbus/DNP3/S7comm/OPC-UA), avec portes de sécurité, passif d'abord |
| **IoT Pentester** | Firmware, interfaces matérielles (UART/JTAG), radio (BLE/sub-GHz) et tests appareil-cloud |
| **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, vol de jetons, planification de pivot — associés à la détection |

### Défense et analyse

| Agent | Ce qu'il fait |
|-------|-------------|
| **Fix Verifier** | Reteste un résultat après un correctif. Rejoue la preuve originale, teste la classe et non la chaîne, et signale les correctifs partiels et les régressions |
| **Detection Engineer** | Règles Sigma, Splunk SPL, Elastic KQL, Sentinel KQL avec ajustement des faux positifs |
| **Threat Modeler** | Analyse STRIDE/DREAD, arbres d'attaque, diagrammes de flux de données |
| **Forensics Analyst** | Acquisition de preuves, forensique mémoire, analyse de disque, construction de chronologies |
| **Malware Analyst** | Analyse statique/dynamique, rétro-ingénierie, règles YARA, extraction d'IOC |
| **STIG Analyst** | Conformité DISA STIG, chemins de remédiation GPO, modèles de justification keep-open |
| **Code Auditor** | Revue de code sécurisé : injection, authz, secrets, désérialisation (Semgrep, CodeQL, gitleaks) |
| **Crypto Analyzer** | Algorithmes/modes faibles, gestion des clés et IV/nonces, configuration TLS/certificats, problèmes de jetons JWT/JWE |
| **Traffic Analyzer** | Analyse pcap hors ligne : dissection de protocoles, extraction d'identifiants, chasse aux beacons/anomalies |

### Reporting et apprentissage

| Agent | Ce qu'il fait |
|-------|-------------|
| **Report Generator** | Rapports de pentest professionnels avec résumés exécutifs, scores CVSS, feuilles de route de remédiation |
| **CTF Solver** | HackTheBox, TryHackMe, PicoCTF. Web, pwn, rev, crypto, forensique, OSINT |
| **Compliance Mapper** | Cartographie les résultats vers PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 avec analyse des écarts de contrôle |
| **Risk Scorer** | Vecteurs CVSS 3.1/4.0, enrichissement EPSS + CISA KEV, priorisation de remédiation selon le contexte métier |

---

## Tier 1 vs Tier 2

**Tier 1 (tous les agents) :** Mode conseil. Vous collez la sortie des outils, posez des questions de méthodologie, obtenez des analyses et des recommandations. Vous exécutez vous-même les outils.

**Tier 2 (agents sélectionnés) :** Peut également composer et exécuter des commandes directement. Vous déclarez votre périmètre autorisé, l'agent valide chaque cible par rapport à celui-ci, et Claude Code vous affiche chaque commande pour approbation avant de l'exécuter.

| Agent Tier 2 | Ce qu'il exécute |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, scripts nmap NSE |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | Exécution de chaînes multi-étapes avec approbation à chaque porte |
| **PoC Validator** | Scripts de preuve de concept sûrs et non destructifs |
| **Business Logic Hunter** | Tests de failles logiques (manipulation des prix, conditions de course) |
| **AI Recon** | Découverte d'endpoints IA, sondes /v1/models, énumération A2A/MCP (lecture seule) |
| **Database Attacker** | sqlmap, NoSQLMap, clients DB natifs (scopés à la preuve, non destructifs) |
| **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (positionnement L2/L3 scopé) |
| **CI/CD Red Team** | Scans SAST/DAST/secrets pilotés par pipeline contre des cibles dans le périmètre |

Voir [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) pour le modèle de sécurité complet.

---

## Exemples```
$ claude

You: Analyze this Nmap scan and prioritize targets for our internal pentest

> Routing to recon-advisor agent...

## Prioritized Target Summary

### Critical Priority
| Host       | Port | Service | Finding                  |
|------------|------|---------|--------------------------|
| 10.10.1.5  | 445  | SMB     | SMBv1 enabled, MS17-010  |
| 10.10.1.20 | 3389 | RDP     | BlueKeep (CVE-2019-0708) |

### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local

Plus d'exemples dans le répertoire examples/ :


Exécuter des outils dans un conteneur

Exécutez vos outils de sécurité dans un conteneur Docker pour garder votre poste de travail propre et éviter les alertes de protection des points de terminaison.```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound

root@kitploit:~
Utilisez les agents pentest-ai sur votre hôte pour la méthodologie et l'analyse. Exécutez les outils réels dans le conteneur.

---

## Base de données des résultats

Stockage SQLite persistant qui conserve les données d'engagement entre les sessions Claude Code.```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"

findings.sh stats         # Check progress
findings.sh list vulns    # See all findings
findings.sh export        # Full JSON export
bash handoff.sh           # Markdown handoff report for next session

Les agents de niveau 2 écrivent automatiquement dans la base de données lorsque findings.sh est dans le PATH. Consultez docs/FINDINGS-DB.md pour la documentation complète.


Optimisation des jetons

Installez avec le mode lite pour exécuter les agents d'advisory sur Haiku (coût réduit, même méthodologie):```bash ./install.sh --global --lite

root@kitploit:~
Voir [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) pour le guide complet.

---

## Modèles locaux

Les agents sont de simples prompts système en Markdown — la seule partie spécifique à Claude est l'en-tête frontmatter YAML. Ils fonctionnent sur n'importe quel modèle : pointez Claude Code vers n'importe quel endpoint compatible Anthropic en définissant `ANTHROPIC_BASE_URL`, ou copiez le prompt système (tout ce qui se trouve sous le frontmatter) dans n'importe quel exécuteur local tel que Ollama ou LM Studio.

Voir [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) pour les notes sur les modèles locaux.

---

## Documentation

| Document | Description |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | Guide d'installation avec dépannage |
| [Agent Guide](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | Comment chaque agent fonctionne et quand l'utiliser |
| [Tier 2 Execution](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | Modèle de sécurité du mode d'exécution et guide de conversion |
| [Local Setup](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Fonctionnement hors ligne avec Ollama et GPU local |
| [Customization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | Modifier les agents, changer de modèles, créer de nouveaux agents |
| [Token Optimization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | Réduire la consommation de tokens |
| [Findings Database](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | Stockage SQLite persistant pour les données de mission |
| [Data Privacy](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | Gestion des données LLM et options de modèles locaux |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | Historique des versions |

---

## Serveur MCP

Vous cherchez le pipeline automatisé ? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** est le serveur MCP compagnon avec plus de 150 wrappers d'outils, enchaînement autonome d'exploits et intégration CI/CD. Fonctionne avec Claude Desktop, Cursor, VS Code Copilot et tout client MCP.

---

## Prérequis

- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) installé et configuré
- Abonnement Claude Pro ou Max
- Pour les tests de sécurité : règles d'engagement signées et périmètre défini

---

## Mentions légales

Cette boîte à outils est destinée uniquement aux **tests de sécurité autorisés**. Les utilisateurs doivent disposer d'une autorisation écrite appropriée avant d'utiliser ces agents dans le cadre de toute mission. Voir [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md) pour les conditions complètes.

---

## Licence

[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)

---

<div align="center">

Créé par [0xSteph](https://github.com/0xSteph) &middot; [pentestai.xyz](https://pentestai.xyz)

</div>
Télécharger l’outil
persistence-planner
data-exfiltrator
scada-attacker
iot-pentester
lateral-movement
  • Validateur CI durci. Un workflow à privilèges minimaux et épinglé par SHA valide le frontmatter de chaque agent, exige le bloc scope-guard sur chaque agent compatible Bash (Tier 2), vérifie les manifests des plugins et effectue un smoke test de l'installeur.
  • Lacune du scope-guard comblée. cicd-redteam peut exécuter Bash mais ne comportait pas le bloc obligatoire d'application du périmètre — désormais corrigé (le nouveau contrôle CI l'aurait détecté).
  • Correctifs de l'installeur. curl | bash ne plante plus sous set -u, l'URL de clonage en une ligne est corrigée, les commandes slash s'installent désormais aux côtés des agents, et --uninstall supprime tout proprement.
  • Bundle Docker hors ligne minimal avec une image de base épinglée par digest et un utilisateur non-root — packaging uniquement, aucun outil intégré.
  • CommandeCe qu'elle fait
    /recommend "phish a small SaaS team's IT department"Choisit le bon agent et donne des prochaines commandes concrètes
    /agents-for webListe tous les agents pertinents pour les tests web (web-hunter, api-security, bug-bounty, bizlogic-hunter)
    /agents-for cloudAgents spécifiques au cloud (cloud-security, cicd-redteam)
    db/doctor.shAudite les outils CLI sous-jacents dont vous disposez, groupés par agent. Affiche ✔/✘ et des indications d'installation.
    db/doctor.sh --agent ad-attackerAudite uniquement la pile d'outils AD
    db/doctor.sh --jsonSortie lisible par machine pour un envoi vers un script
    install.sh --toolsInstalle les outils sous-jacents via votre gestionnaire de paquets + pipx/go/cargo
    findings.sh init <id>Démarre un nouvel engagement (base de données SQLite persistante des résultats)
    findings.sh statsAvancement de l'engagement
    findings.sh exportExport JSON complet
    bash handoff.shRapport de transfert Markdown entre sessions
    ExempleAgentCe que cela montre
    Plan d'engagementengagement-plannerPlan complet par phases avec les correspondances MITRE ATT&CK
    Analyse Nmaprecon-advisorVecteurs d'attaque priorisés avec commandes de suivi
    Règle de détectiondetection-engineerDétection de Kerberoasting en Sigma, SPL et KQL
    Constat STIGstig-analystAnalyse STIG avec chemin GPO et modèle keep-open
    Extrait de rapportreport-generatorConstat d'injection SQL formaté pour un rapport de pentest