Claude Code को अपने आक्रामक सुरक्षा अनुसंधान सहायक में बदलें। अधिकृत पैठ परीक्षण के लिए विशेष AI सबएजेंट अभियानों की योजना बनाते हैं, रिकॉन का विश्लेषण करते हैं, एक्सप्लॉइट्स पर शोध करते हैं, डिटेक्शन का निर्माण करते हैं, STIG का ऑडिट करते हैं, और रिपोर्ट लिखते हैं।
पेनिट्रेशन टेस्टिंग के लिए 50 क्लॉड कोड सबएजेंट।
त्वरित आरंभ | चीटशीट | कवरेज | एजेंट | उदाहरण
pentest-ai-agents 50 क्लॉड कोड सबएजेंट का एक संग्रह है जो क्लॉड को एक आक्रामक सुरक्षा अनुसंधान सहायक में बदल देता है। प्रत्येक एजेंट एक विशिष्ट क्षेत्र में गहन डोमेन ज्ञान रखता है: recon, वेब, Active Directory, क्लाउड, मोबाइल, वायरलेस, सोशल इंजीनियरिंग, पेलोड निर्माण, रिवर्स इंजीनियरिंग, एक्सप्लॉइट चेनिंग, डिटेक्शन इंजीनियरिंग, फोरेंसिक, और अधिक।
एजेंट फ़ाइलें इंस्टॉल करें। Claude Code खोलें। अपना कार्य बताएँ। Claude स्वचालित रूप से सही विशेषज्ञ के पास रूट करता है।
कोई सर्वर नहीं, कोई Python निर्भरता नहीं, फ़ाइलें कॉपी करने के अलावा कोई सेटअप नहीं।
/plugin marketplace add 0xSteph/pentest-ai-agents फिर /plugin install pentest-ai-agents@pentest-ai-agents। install.sh कर्ल पथ अब भी अपरिवर्तित रूप से काम करता है।ai-recon (AI अटैक-सरफेस मैपिंग), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, साथ ही पोस्ट-एक्सप्लॉइटेशन सेट — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement। हर आक्रामक एजेंट अपनी तकनीकों को उस डिटेक्शन के साथ जोड़ता है जिसे वे अभ्यास में लाते हैं।cicd-redteam Bash-सक्षम था लेकिन उसमें अनिवार्य scope-enforcement ब्लॉक गायब था — अब ठीक किया गया (नई CI जाँच इसे पकड़ लेती)।curl | bash अब set -u के अंतर्गत क्रैश नहीं करता, वन-लाइनर क्लोन URL सही किया गया है, स्लैश कमांड अब एजेंटों के साथ इंस्टॉल होते हैं, और --uninstall सब कुछ साफ-साफ हटा देता है।c2-operator (Sliver/Mythic/Havoc/Cobalt Strike प्रोफ़ाइल ट्यूनिंग, बीकन हाइजीन, रीडायरेक्टर डिज़ाइन), container-breakout (Docker/K8s एस्केप, runc/cri-o CVE, kubelet एक्सप्लॉइटेशन, RBAC दुरुपयोग), opsec-anonymizer (ऑपरेटर-पक्ष पहचान हाइजीन, स्रोत IP डिज़ाइन, बर्नर इंफ्रास्ट्रक्चर, फिंगरप्रिंट हाइजीन), llm-redteam (OWASP LLM Top 10 परीक्षण, प्रॉम्प्ट इंजेक्शन, RAG पॉइज़निंग, MCP सर्वर दुरुपयोग, एजेंट टूल दुरुपयोग)।_scope-guard.md में स्पष्ट hard-refusal सूची DoS, मास स्कैनिंग, बिना निगरानी वाले वर्म्स, फ़ॉल्स-फ्लैग ऑपरेशन, safety-of-life सिस्टम को कवर करती है।vulns.tool_used कॉलम जो उन्हें उत्पन्न करने वाले टूल द्वारा findings को फ़िल्टर करने के लिए है; cve और tool_used पर नए इंडेक्स। मौजूदा engagements db/migrate.sh के माध्यम से आगे माइग्रेट होते हैं।flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
टियर 1 (सलाहकार) एजेंट किसी भी कार्य से रूट करने योग्य हैं। टियर 2 (निष्पादन-सक्षम) एजेंटों को एक घोषित दायरे की आवश्यकता होती है और वे आक्रामक संचालन क्लस्टर में रहते हैं।
## v3.1 में नया क्या है
- **3 नए एजेंट**: `payload-crafter` (msfvenom, Donut, कस्टम लोडर), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **स्लैश कमांड**: `/recommend "freeform task"` आपको सही एजेंट + ठोस कमांड तक पहुँचाता है। `/agents-for <tag>` कैटलॉग को डोमेन द्वारा फ़िल्टर करता है।
- **`db/doctor.sh`**: आपकी मशीन पर कौन से अंतर्निहित CLI टूल स्थापित हैं, एजेंट द्वारा समूहीकृत करके ऑडिट करता है। प्रति टूल `✔` और `✘` को इंस्टॉल हिंट्स के साथ दिखाता है।
- **`install.sh --tools`**: ऑप्ट-इन इंस्टॉलर जो apt/brew/pacman + pipx/go/cargo के माध्यम से अंतर्निहित टूल्स को शामिल करता है।
- **विस्तारित एजेंट**: Commix को web-hunter में जोड़ा गया, RouterSploit को vuln-scanner में जोड़ा गया, लक्षित वर्डलिस्ट जनरेशन (cupp, CeWL, Mentalist, Crunch, hashid, haiti) credential-tester में जोड़ा गया, पूर्ण स्टेग्नोग्राफ़ी टूलकिट ctf-solver में जोड़ा गया।
## त्वरित आरंभ
एक कमांड:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
बस इतना ही। स्क्रिप्ट रेपो को एक अस्थायी निर्देशिका में क्लोन करती है, एजेंटों को ~/.claude/agents/ में कॉपी करती है, और समाप्त हो जाती है। इडेम्पोटेंट: अपडेट के लिए पुनः चलाना सुरक्षित है।