Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pentestcode — Agent IA autonome de test d'intrusion qui orchestre la reconnaissance multi-agents, l'exploitation, la post-exploitation et le reporting, avec un état d'engagement persistant. | Kitploit
Outils/GitHubGitHub/s0ld13rr/pentestcode
Frameworks de Tests d'IntrusionReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationPost-ExploitationSécurité WebCTFTests d'IntrusionSécurité CloudRed TeamingSécurité de l'IA
41973il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubs0ld13rr/pentestcode

pentestcode

Agent IA autonome de test d'intrusion qui orchestre la reconnaissance multi-agents, l'exploitation, la post-exploitation et le reporting, avec un état d'engagement persistant.

Voir le dépôt
Partager

PentestCode

PentestCode

Agent de test d'intrusion IA dans votre terminal.
Architecture multi-agents • Suivi de l'état de l'engagement • 20+ fournisseurs LLM

Release License Stars


PentestCode est un agent de test d'intrusion autonome pour votre terminal. Pointez-le vers une cible et il exécute les outils, lit les sorties, met à jour sa vision du réseau et décide de la suite à donner — comme le ferait un opérateur. Un hard fork d'OpenCode (MIT), dépouillé de son orientation édition de code et reconstruit pour la sécurité offensive.

Bêta — il tient la route sur de vrais engagements et des CTF, mais attendez-vous à des aspérités. Ouvrez une issue quand quelque chose casse ; c'est ce qui le rend meilleur.

Ce qu'il fait

Une instruction en entrée, une chaîne d'attaque complète en sortie :

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"

Il est méthodique là où les gens deviennent paresseux : il pulvérise chaque identifiant contre chaque service sur chaque hôte, et il n'oublie pas de vérifier les choses. Tout ce qu'il apprend aboutit dans un état structuré que vous pouvez interroger en cours d'exécution avec /status, /vulns ou /creds.

Installation

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Un binaire unique autonome — pas de Bun, Node ou runtime à installer. Linux et macOS, x64 et arm64.

Autres options

Épingler la version :

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Répertoire personnalisé :

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Depuis les sources :

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Démarrage rapide

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Fonctionne avec 20+ fournisseurs via ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, et plus encore.

Comment ça marche

Deux choses distinguent PentestCode d'un prompt de pentester collé dans une fenêtre de chat : une équipe d'agents et une mémoire partagée.

Une équipe, pas un monologue

La conception suit le modèle stratège-coordinateur de la recherche HPTSA — une amélioration de 4,3× par rapport à un agent unique :

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

L'agent principal (pentest) découpe l'engagement en tâches et répartit des sous-agents spécialisés en parallèle — chacun avec son propre prompt système, ses permissions d'outils et ses connaissances de domaine. 13 agents au total : recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/bases de données), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (vérificateur de faux positifs), reporter, plus des agents cachés pour la compression de contexte et la gestion de session.

Une mémoire qu'ils partagent tous

Quand le scanner trouve un port, l'énumérateur le voit instantanément — parce que chaque agent lit et écrit dans un seul état d'engagement structuré :

  • Hôtes et services — IP, hostname, OS, ports, versions de services, bannières
  • Vulnérabilités — sévérité, statut (suspecté / confirmé / exploité), chaîne de preuves, score de confiance
  • Identifiants — nom d'utilisateur, hash/mot de passe, type, domaine, ce qu'ils déverrouillent
  • Accès — qui détient un shell/RDP/BDD sur quel hôte, à quel niveau de privilège
  • Relations — un graphe d'entités (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • Modèle de domaine AD — contrôleurs de domaine, relations d'approbation, admins, politique de mots de passe, GPO
  • Segments réseau — VLAN, réseaux atteignables, hôtes pivot
  • Chemins d'attaque — Dijkstra basé sur les coûts + K-plus-courts chemins de Yen à travers le graphe de relations

L'état survit à la session : fermez le terminal, revenez demain, et l'agent reprend là où il s'est arrêté. À côté, un findings.md lisible par les humains journalise chaque vulnérabilité, identifiant et gain d'accès avec horodatages — faites un tail -f dessus pour voir l'engagement se dérouler.

Outils

18 outils de pentest intégrés en plus de bash. Les outils de parsing sont obligatoires : après avoir lancé nmap, l'agent doit faire passer la sortie par nmap_parse plutôt que de grepper le XML à la main, afin que chaque découverte atteigne l'état de l'engagement.

Compétences

19 packs de connaissances organisés, chargés à la demande pour ne consommer du contexte que lorsque c'est pertinent :

  • Checklists de phase (6) — quoi faire à chaque phase de pentest
  • Connaissances de services (9) — SMB, SSH, FTP, DNS, bases de données, serveurs web, mail, Docker/K8s, CI/CD
  • Playbooks (4) — infrastructure, Active Directory, application web, cloud

Les compétences sont du markdown simple. Ajoutez les vôtres en déposant un SKILL.md dans le répertoire skills — aucune modification de code nécessaire.

Commandes et modes

Pilotez une session en direct avec les commandes slash :

Et définissez la liberté accordée à l'agent :

  • auto — parcourt les phases de pentest de manière autonome, en générant des sous-agents si nécessaire
  • free — pas de structure de phases ; répond directement à vos demandes (contourne les vérifications de périmètre)
  • guidé — pas à pas ; propose chaque action et attend l'approbation

Les modes se combinent avec le comportement de pause — auto + pause always vous donne une exécution autonome qui s'arrête à chaque découverte pour revue.

Cas d'utilisation

Une seule boîte à outils pour la sécurité offensive :

  • Test d'intrusion — méthodologie complète de la reconnaissance au rapport
  • Compétitions CTF — suivi des flags, gestion des objectifs, coordination multi-cibles
  • Bug bounty — test d'applications web, sécurité des API, automatisation de la reconnaissance
  • Recherche de vulnérabilités — énumération et validation systématiques
  • Sécurité d'infrastructure — audit des services réseau, vérification des identifiants par défaut

Configuration

La configuration se trouve dans .pentestcode/pentestcode.jsonc :

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

Fournisseurs : Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, Together, Groq, Fireworks, DeepSeek, Mistral, et plus encore via ai-sdk.

Contribuer

Les rapports de bugs issus d'une utilisation réelle sont la chose la plus précieuse que vous puissiez envoyer. Lancez PentestCode sur une box CTF, une machine HTB ou un pentest autorisé, et quand quelque chose tourne mal — il boucle, rate un chemin évident, s'étouffe sur une sortie d'outil ou gaspille des tokens — ouvrez une issue avec :

  1. Ce que vous testiez (type de cible, pas de détails sensibles)
  2. Ce qui a mal tourné
  3. Le findings.md et/ou la sortie de session pertinente

Les demandes de fonctionnalités et les PR sont également les bienvenues. Le codebase est en TypeScript sur la bibliothèque Effect — voir CLAUDE.md pour l'architecture.

Licence

MIT — voir LICENSE.


Hard fork d'OpenCode • Conçu pour la sécurité offensive • Auto-hébergé et open source

Télécharger l’outil
ÉtapeCe que fait l'agent
Scannmap -sS -p- trouve 7 ports ouverts et parse le XML directement dans l'état de l'engagement
IdentificationPorts 88 + 389 → Contrôleur de domaine. Déploie trois énumérateurs en parallèle (SMB, LDAP, HTTP)
ÉnumérationSession SMB nulle → partage en écriture. LDAP → liste d'utilisateurs. Gobuster → répertoires web
AttaqueAS-REP roast → hash craquable → premier identifiant valide
PulvérisationCet identifiant pulvérisé sur SMB, WinRM, LDAP et RDP sur chaque hôte connu
ExploitationPied-à-terre WinRM → l'agent post-exploitation extrait SAM / LSA / DPAPI
RésultatHash d'admin de domaine en main — chaque étape enregistrée avec sa chaîne de preuves
OutilCe qu'il fait
nmap_parseParse le XML de nmap → auto-remplit hôtes/services
nuclei_parseParse le JSON de Nuclei → crée les vulnérabilités avec leur sévérité
cme_parseParse la sortie de NetExec → met à jour identifiants/accès/hôtes
gobuster_parseParse la sortie du brute-force de répertoires → classe les découvertes
bloodhound_parseParse le JSON de SharpHound → remplit le modèle AD
sqlmap_parseParse la sortie de sqlmap → extrait les points d'injection
xss_detectAnalyse les réponses pour détecter les XSS réfléchis/stockés
jwt_analyzeDécode les JWT, vérifie alg:none/HMAC faible/expiration
cred_sprayPlanifie la pulvérisation d'identifiants sur tous les services découverts
scope_checkValidation du périmètre CIDR/joker
attack_path_suggestRecherche de chemins basée sur les coûts à travers le graphe de relations
tunnel_managePlanifie les tunnels SSH/chisel/ligolo, suit les sessions actives
phase_controlGestion de phase avec portes de qualité
report_genGénère des rapports de pentest en markdown/JSON
state_updateEnregistre les découvertes (30+ types de mutation, mode batch)
state_queryInterroge l'état de l'engagement (20+ types de requêtes)
CommandeCe qu'elle fait
/statusTableau de bord de l'engagement — hôtes, vulnérabilités, identifiants, phase
/targetsTableau des hôtes et services
/vulnsDécouvertes par sévérité
/credsIdentifiants découverts
/scopeVoir/modifier le périmètre cible
/phaseGestion de phase
/modeBasculer auto / free / guidé
/pausePause sur découvertes (jamais / toujours / point de contrôle)
/reportGénérer un rapport de pentest