Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pentx-vapt-skill — Outil de pentest VAPT open-source basé sur l'IA en 5 phases — recon/scan/vuln/exploit/report avec PoC | Kitploit
Outils/GitHubGitHub/yashas-13/pentx-vapt-skill
ReconnaissanceScanners de VulnérabilitésScan de PortsAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domaines
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

Outil de pentest VAPT open-source basé sur l'IA en 5 phases — recon/scan/vuln/exploit/report avec PoC

il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Pentx — Agent VAPT en 5 phases propulsé par l'IA

Pentx est un agent open-source de tests d'intrusion et d'évaluation de vulnérabilités propulsé par l'IA qui automatise l'intégralité du cycle de pentest en 5 phases, avec une preuve de concept (PoC) détaillée pour chaque découverte.

License: MIT Python VAPT


🎯 Fonctionnalités clés

FonctionnalitéPentx
Couverture complète des 5 phasesRecon → Scan → Évaluation des vulnérabilités → Exploitation → Rapport
PoC obligatoireChaque découverte confirmée stocke la requête/réponse HTTP brute
Validation croiséeLes découvertes sont marquées Confirmed uniquement si ≥2 outils concordent ou si la PoC manuelle réussit
Précision multi-outilsnmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder
Solutions de repli PythonScanner de ports intégré, brute-force de répertoires, capture de PoC si les outils sont indisponibles
Sécurité avant toutLecture seule par défaut (--no-exploit), aucun payload destructeur
Sortie flexibleRapports HTML + Markdown, découvertes JSON, artefacts PoC bruts

📦 Installation

Prérequis

root@kitploit:~
# Outils principaux (n'importe quel sous-ensemble fonctionne — Pentx s'adapte)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# ou sur Termux :
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# Dépendances Python
pip3 install requests beautifulsoup4

Depuis ce dépôt

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 Démarrage rapide

root@kitploit:~
# 1. Vérifier quels outils sont disponibles
python3 scripts/pentx.py --check

# 2. Exécuter un VAPT complet en 5 phases (lecture seule, sûr)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. Évaluation complète (nécessite une autorisation — voir les invites de la Phase 1)
python3 scripts/pentx.py https://target.example.com ./output

# 4. Exécuter uniquement une phase spécifique
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. Régénérer le rapport à partir des découvertes existantes
python3 scripts/pentx.py ./output --phase 5

Options CLI


🔧 Les 5 phases

Phase 1 — Reconnaissance

  • Énumération des sous-domaines (amass, subfinder)
  • Sondage des hôtes actifs (httpx)
  • Détection de la pile technologique
  • Analyse rapide des modèles de vulnérabilités (nuclei)
  • Sortie : live.json, subdomains.txt, assets.txt

Phase 2 — Analyse approfondie

  • Scan complet des ports + détection des services (nmap -sV -sC)
  • Scripts NSE de vulnérabilités (nmap --script vuln)
  • Fuzzing de répertoires/fichiers (ffuf)
  • Analyse des mauvaises configurations du serveur web (nikto)
  • Sortie : nmap_full.json, ffuf_dirs.json, nikto.json

Phase 3 — Évaluation des vulnérabilités

  • Détection d'injections SQL (sqlmap)
  • Analyse des en-têtes de sécurité (CSP, HSTS, X-Frame-Options, etc.)
  • Détection des faiblesses TLS/SSL
  • Divulgation d'informations (version du serveur, pages de débogage, buckets S3)
  • Extraction des secrets exposés depuis les bundles JS
  • Sortie : findings.jsonl (un JSON par découverte)

Phase 4 — Exploitation et preuve de concept

  • Validation sûre de chaque découverte
  • Construction manuelle de PoC HTTP pour chaque découverte
  • Capture de la requête/réponse brute
  • Évaluation de la sévérité + score CVSS
  • Sortie : exploits.jsonl, poc-full/*.txt

Phase 5 — Rapport

  • Rapport HTML avec tableaux de sévérité et détails des PoC
  • Rapport Markdown pour la documentation
  • Résumé exécutif
  • Fichier JSON fusionné des découvertes pour l'intégration
  • Sortie : report.html, report.md, exec-summary.md, findings-merged.json

📊 Structure de sortie

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → Tous les actifs découverts
│   ├── live.json         → Hôtes actifs (httpx)
│   └── subdomains.txt    → Énumération des sous-domaines
├── phase2-scan/
│   ├── nmap_full.json    → Résultats complets de nmap
│   ├── ffuf_dirs.json    → Fuzzing de répertoires
│   └── nikto.json        → Découvertes de Nikto
├── phase3-vuln/
│   └── findings.jsonl    → Découvertes de vulnérabilités (JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → Exploits confirmés + PoC
├── report.html           → Rapport HTML complet
├── report.md             → Rapport Markdown complet
├── exec-summary.md       → Résumé exécutif
├── findings-merged.json  → Toutes les découvertes fusionnées
└── poc-full/
    └── poc-*.txt         → Artefacts PoC bruts (*.txt)

🔍 Pile d'outils


🛡️ Règles de sécurité

  1. Autorisation requise — Demande un périmètre écrit avant la Phase 1
  2. Lecture seule par défaut — --no-exploit ignore entièrement la Phase 4
  3. Aucun payload destructeur — sqlmap utilise --batch --level=2 --risk=1
  4. Limitation du débit — Tout fuzzing respecte les limites de débit configurables
  5. Validation croisée — Confirmed uniquement si ≥2 outils concordent ou si la PoC réussit ; sinon Potential

⚠️ À utiliser uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite de test.


🏗️ Architecture

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # Spécification de compétence pi-agent
├── README.md                       # Ce fichier
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # Guide de contribution
├── assets/
│   └── report_template.md          # Modèle de rapport
├── references/
│   ├── methodology.md              # Méthodologie en 5 phases + modèle PoC + CVSS
│   └── tools-matrix.md             # Capacités des outils + stratégie de précision
└── scripts/
    ├── pentx.py                    # Orchestrateur CLI principal
    ├── tools_check.sh              # Vérificateur de disponibilité des outils
    └── lib/
        ├── pentx_common.py         # Stockage des découvertes, capture PoC, solutions de repli
        ├── phase_recon.py          # Phase 1
        ├── phase_scan.py           # Phase 2
        ├── phase_vuln.py           # Phase 3
        ├── phase_exploit.py        # Phase 4
        └── report_gen.py           # Phase 5

🤝 Contribution

Les contributions sont les bienvenues ! Veuillez d'abord lire CONTRIBUTING.md.

  • Signalez les bugs via issues
  • Participez aux discussions sur discussions
  • Fork → branche → PR vos améliorations

📄 Licence

Licence MIT — voir LICENSE.


🔗 Liens

  • Dépôt : https://github.com/yashas-13/pentx-vapt-skill
  • Issues : https://github.com/yashas-13/pentx-vapt-skill/issues
  • Discussions : https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 Sponsors et soutien

Si Pentx vous aide dans vos évaluations de sécurité, envisagez de sponsoriser :

Sponsor

Sponsors actuels :

  • Soyez le premier sponsor !

Pourquoi sponsoriser ?

  • 🔒 Maintient les outils de sécurité gratuits et open-source
  • 🚀 Finance de nouvelles intégrations d'outils et fonctionnalités IA
  • 📚 Soutient la documentation et les exemples communautaires
  • 🛡️ Garantit des valeurs par défaut sûres et responsables

📋 Installation / Mise à jour en une ligne

root@kitploit:~
# Installer ou mettre à jour la compétence Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# Ou avec pi-agent (s'il est installé)
/pentx install

Script d'installation (scripts/install.sh) :

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 Installation de la compétence Pentx VAPT..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# Vérifier les outils
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentx installé dans ${INSTALL_DIR}"
echo "📖 Exécution : python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
Télécharger l’outil
OptionDescription
--checkVérifier la disponibilité des outils et quitter
--phase NExécuter uniquement la phase N (1-5)
--no-exploitIgnorer la Phase 4 (Exploitation) — valeur sûre par défaut
--threads NConcurrence pour l'analyse (défaut 5)
--rate-limit NLimite de requêtes par seconde (défaut 10)
--scopeChemin vers un fichier JSON avec la liste des cibles autorisées
OutilPhaseCapacité
nmap2Ports/services/vulnérabilités + scripts NSE
nuclei1, 3Plus de 3000 modèles de vulnérabilités
httpx1, 2Sondage des hôtes actifs, détection technologique
sqlmap3, 4Détection + exploitation SQLi
ffuf2Fuzzing de répertoires/fichiers
nikto2Mauvaises configurations du serveur web
amass1Énumération des sous-domaines
subfinder1Énumération des sous-domaines