
Outil de pentest VAPT open-source basé sur l'IA en 5 phases — recon/scan/vuln/exploit/report avec PoC
Pentx est un agent open-source de tests d'intrusion et d'évaluation de vulnérabilités propulsé par l'IA qui automatise l'intégralité du cycle de pentest en 5 phases, avec une preuve de concept (PoC) détaillée pour chaque découverte.
| Fonctionnalité | Pentx |
|---|---|
| Couverture complète des 5 phases | Recon → Scan → Évaluation des vulnérabilités → Exploitation → Rapport |
| PoC obligatoire | Chaque découverte confirmée stocke la requête/réponse HTTP brute |
| Validation croisée | Les découvertes sont marquées Confirmed uniquement si ≥2 outils concordent ou si la PoC manuelle réussit |
| Précision multi-outils | nmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder |
| Solutions de repli Python | Scanner de ports intégré, brute-force de répertoires, capture de PoC si les outils sont indisponibles |
| Sécurité avant tout | Lecture seule par défaut (--no-exploit), aucun payload destructeur |
| Sortie flexible | Rapports HTML + Markdown, découvertes JSON, artefacts PoC bruts |
# Outils principaux (n'importe quel sous-ensemble fonctionne — Pentx s'adapte)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# ou sur Termux :
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# Dépendances Python
pip3 install requests beautifulsoup4
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill
# 1. Vérifier quels outils sont disponibles
python3 scripts/pentx.py --check
# 2. Exécuter un VAPT complet en 5 phases (lecture seule, sûr)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit
# 3. Évaluation complète (nécessite une autorisation — voir les invites de la Phase 1)
python3 scripts/pentx.py https://target.example.com ./output
# 4. Exécuter uniquement une phase spécifique
python3 scripts/pentx.py https://target.example.com ./output --phase 3
# 5. Régénérer le rapport à partir des découvertes existantes
python3 scripts/pentx.py ./output --phase 5
amass, subfinder)httpx)nuclei)live.json, subdomains.txt, assets.txtnmap -sV -sC)nmap --script vuln)ffuf)nikto)nmap_full.json, ffuf_dirs.json, nikto.jsonsqlmap)findings.jsonl (un JSON par découverte)exploits.jsonl, poc-full/*.txtreport.html, report.md, exec-summary.md, findings-merged.jsonoutput/
├── phase1-recon/
│ ├── assets.txt → Tous les actifs découverts
│ ├── live.json → Hôtes actifs (httpx)
│ └── subdomains.txt → Énumération des sous-domaines
├── phase2-scan/
│ ├── nmap_full.json → Résultats complets de nmap
│ ├── ffuf_dirs.json → Fuzzing de répertoires
│ └── nikto.json → Découvertes de Nikto
├── phase3-vuln/
│ └── findings.jsonl → Découvertes de vulnérabilités (JSONL)
├── phase4-exploit/
│ └── exploits.jsonl → Exploits confirmés + PoC
├── report.html → Rapport HTML complet
├── report.md → Rapport Markdown complet
├── exec-summary.md → Résumé exécutif
├── findings-merged.json → Toutes les découvertes fusionnées
└── poc-full/
└── poc-*.txt → Artefacts PoC bruts (*.txt)
--no-exploit ignore entièrement la Phase 4--batch --level=2 --risk=1Confirmed uniquement si ≥2 outils concordent ou si la PoC réussit ; sinon Potential⚠️ À utiliser uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
pentx-vapt-skill/
├── SKILL.md # Spécification de compétence pi-agent
├── README.md # Ce fichier
├── LICENSE # MIT
├── CONTRIBUTING.md # Guide de contribution
├── assets/
│ └── report_template.md # Modèle de rapport
├── references/
│ ├── methodology.md # Méthodologie en 5 phases + modèle PoC + CVSS
│ └── tools-matrix.md # Capacités des outils + stratégie de précision
└── scripts/
├── pentx.py # Orchestrateur CLI principal
├── tools_check.sh # Vérificateur de disponibilité des outils
└── lib/
├── pentx_common.py # Stockage des découvertes, capture PoC, solutions de repli
├── phase_recon.py # Phase 1
├── phase_scan.py # Phase 2
├── phase_vuln.py # Phase 3
├── phase_exploit.py # Phase 4
└── report_gen.py # Phase 5
Les contributions sont les bienvenues ! Veuillez d'abord lire CONTRIBUTING.md.
Licence MIT — voir LICENSE.
Si Pentx vous aide dans vos évaluations de sécurité, envisagez de sponsoriser :
Sponsors actuels :
Pourquoi sponsoriser ?
# Installer ou mettre à jour la compétence Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"
# Ou avec pi-agent (s'il est installé)
/pentx install
Script d'installation (scripts/install.sh) :
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"
echo "🔧 Installation de la compétence Pentx VAPT..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
tar -xz --strip-components=1 -C "${INSTALL_DIR}"
# Vérifier les outils
python3 "${INSTALL_DIR}/scripts/pentx.py" --check
echo "✅ Pentx installé dans ${INSTALL_DIR}"
echo "📖 Exécution : python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
| Option | Description |
|---|
--check | Vérifier la disponibilité des outils et quitter |
--phase N | Exécuter uniquement la phase N (1-5) |
--no-exploit | Ignorer la Phase 4 (Exploitation) — valeur sûre par défaut |
--threads N | Concurrence pour l'analyse (défaut 5) |
--rate-limit N | Limite de requêtes par seconde (défaut 10) |
--scope | Chemin vers un fichier JSON avec la liste des cibles autorisées |
| Outil | Phase | Capacité |
|---|
nmap | 2 | Ports/services/vulnérabilités + scripts NSE |
nuclei | 1, 3 | Plus de 3000 modèles de vulnérabilités |
httpx | 1, 2 | Sondage des hôtes actifs, détection technologique |
sqlmap | 3, 4 | Détection + exploitation SQLi |
ffuf | 2 | Fuzzing de répertoires/fichiers |
nikto | 2 | Mauvaises configurations du serveur web |
amass | 1 | Énumération des sous-domaines |
subfinder | 1 | Énumération des sous-domaines |