Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/pensarai/apex
ReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationCollecte d'InformationsSécurité WebTests d'IntrusionSécurité CloudDevSecOpsRed TeamingSécurité de l'IA
GitHubpensarai/apex

apex

299561il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
apex — Tests de sécurité offensifs propulsés par l'IA à l'aide d'agents autonomes, directement dans votre terminal. | Kitploit

Tests de sécurité offensifs propulsés par l'IA à l'aide d'agents autonomes, directement dans votre terminal.

Voir le dépôtSite web
Partager

Pensar Apex

Tests de pénétration propulsés par l'IA à l'aide d'agents autonomes — directement dans votre terminal. Lancez des pentests blackbox et whitebox qui explorent, raisonnent et révèlent de véritables vulnérabilités.

Vous souhaitez l'exécuter depuis le cloud ou l'intégrer à votre CI/CD ? Consultez Pensar Console.

npm version npm prerelease version Apache 2.0 License Documentation Discord

Cas d'utilisation

Développeurs

  • Exécutez /pentest avant de fusionner une PR — détectez les vulnérabilités aussi naturellement que vous lancez des tests
  • Obtenez des résultats exploitables avec scores de gravité, preuves et correctifs suggérés — aucune expertise en sécurité requise
  • Intégrez-le dans votre CI/CD via les commandes CLI headless ou Pensar Console

Ingénieurs Sécurité

  • Déployez des tests en essaim pilotés par agents sur de vastes surfaces d'attaque
  • Utilisez le mode /operator pour l'investigation manuelle, l'enchaînement d'exploits et la validation
  • Automatisez les flux de test répétitifs grâce à une mémoire persistante qui s'accumule au fil des engagements
  • Passez à l'échelle au sein des équipes et des projets via Pensar Console

Installation

Utilisation

Ouvrez la TUI Apex :

root@kitploit:~
pensar

CLI headless

Lancez des pentests sans la TUI pour le scripting, l'intégration CI ou evalgate :

root@kitploit:~
# Basic pentest
pensar pentest --target https://example.com

# With extended thinking and task-driven mode
pensar pentest --target https://example.com --extended-thinking --task-driven

# Whitebox (with source code access)
pensar pentest --target https://example.com --cwd ./my-app

# Targeted pentest with specific objectives
pensar targeted-pentest --target https://example.com --objective "Test authentication bypass"

Journalisation

Apex achemine les journaux de diagnostic et d'exploitation via un logger structuré centralisé (src/core/logger). Il écrit du JSON sur une ligne vers stderr lorsque la sortie n'est pas un TTY — ce qui le maintient séparé du stdout du programme et facile à envoyer vers un pipeline de logs (par exemple CloudWatch) — et une sortie jolie et colorisée dans un terminal interactif. La sortie CLI/TUI destinée à l'utilisateur reste sur stdout.

Définissez le niveau (du plus verbeux au moins verbeux : debug < info < warn < error, par défaut info) :

root@kitploit:~
pensar pentest --target https://example.com --log-level debug   # or --verbose / --quiet
PENSAR_LOG_LEVEL=debug pensar ...                                # via environment
PENSAR_DEBUG=1 pensar ...                                        # back-compat alias for debug

Ordre de résolution : option CLI → PENSAR_LOG_LEVEL → PENSAR_DEBUG → défaut info. PENSAR_LOG_FORMAT=json|pretty force le format de sortie. Lorsque Apex s'exécute en tant qu'agent géré, PENSAR_LOG_LEVEL est fourni par l'environnement hôte.

Traçage W&B Weave

Diffusez les traces agent au niveau des étapes vers Weights & Biases Weave pour l'analyse et le fine-tuning :

root@kitploit:~
export WANDB_API_KEY=your-key
export WANDB_ENTITY=your-entity
# WANDB_PROJECT defaults to "apex-traces"
pensar pentest --target https://example.com

Les traces incluent les étapes de raisonnement, les appels d'outils, l'utilisation de tokens et les points de contrôle d'état. Lorsque les identifiants ne sont pas définis, le traçage est silencieusement désactivé.

OpenTelemetry (Observabilité)

Apex émet des spans OpenTelemetry pour les exécutions d'agents, les appels LLM et les exécutions d'outils via @opentelemetry/api. Les spans sont des no-ops à moins que votre processus n'enregistre un SDK OpenTelemetry comme fournisseur de traceur global ; Apex n'est fourni avec aucun SDK.

Enregistrez un SDK avant d'importer le code d'Apex :

  • Sentry : installez @sentry/node ≥ 9.27 et ajoutez Sentry.vercelAIIntegration() aux intégrations de votre Sentry.init.
  • Tout backend OTel (Honeycomb, Tempo, Datadog, etc.) : enregistrez @opentelemetry/sdk-node avec un exportateur OTLP.

Les spans suivent les conventions sémantiques GenAI OTel. Seule la forme des spans (modèle, nombres de tokens, latence, noms des outils) est capturée par défaut ; définissez AI_TRACE_RECORD_PAYLOADS=true pour enregistrer également les prompts, les entrées/sorties des outils et les sorties.

Conteneur Kali Linux (Optionnel)

Pour des performances optimales, exécutez Apex dans le conteneur Kali Linux inclus, avec des outils de pentest préconfigurés :

root@kitploit:~
cd container
cp env.example .env  # add your API keys
docker compose up --build -d
docker compose exec kali-apex bash

À l'intérieur du conteneur, exécutez :

root@kitploit:~
pensar

⚠️ Utilisation Responsable

Ce dépôt contient des outils destinés uniquement aux tests de sécurité autorisés. Avant toute utilisation, veuillez lire et accepter la Divulgation d'utilisation responsable.

Télécharger l’outil
MéthodeCommande
Installation rapide (macOS/Linux)curl -fsSL https://pensarai.com/install.sh | bash
Homebrewbrew tap pensarai/tap && brew install apex
npmnpm install -g @pensar/apex
Windows (PowerShell)irm https://www.pensarai.com/apex.ps1 | iex
OptionCommandeDescription
--target <url>pentest, targeted-pentestURL cible (obligatoire)
--cwd <path>pentestChemin du code source pour le mode whitebox
--mode <mode>pentestexfil pour le pivotement et l'extraction de flags
--model <model>pentest, targeted-pentestModèle IA (par défaut : sélection automatique)
--extended-thinkingpentestActive le mode extended thinking pour les modèles pris en charge
--task-drivenpentestActive l'architecture pilotée par tâches (expérimental)
--prompt <text|@file>pentestInstructions personnalisées pour l'agent
--threat-model <text|@file>pentestModèle de menace pour guider les tests
--objective <text>targeted-pentestObjectif de test (répétable)