
स्वायत्त AI पैठ परीक्षण एजेंट जो स्थायी इंगेजमेंट स्थिति के साथ बहु-एजेंट टोही, शोषण, पोस्ट-एक्सप्लॉइटेशन और रिपोर्टिंग का समन्वय करता है।
आपके टर्मिनल में AI पैठ परीक्षण एजेंट।
मल्टी-एजेंट आर्किटेक्चर • एंगेजमेंट स्टेट ट्रैकिंग • 20+ LLM प्रदाता
PentestCode आपके टर्मिनल के लिए एक स्वायत्त पैठ परीक्षण एजेंट है। इसे किसी लक्ष्य पर लगाएँ और यह टूल चलाता है, आउटपुट पढ़ता है, नेटवर्क की अपनी तस्वीर अपडेट करता है, और तय करता है कि आगे क्या करना है — ठीक वैसे ही जैसे एक ऑपरेटर करता। OpenCode (MIT) का एक हार्ड फोर्क, जिसे कोड-एडिटिंग फोकस से हटाकर आक्रामक सुरक्षा के लिए फिर से बनाया गया है।
बीटा — यह वास्तविक एंगेजमेंट और CTF में खरा उतरता है, लेकिन खुरदरे किनारों की उम्मीद करें। जब कुछ टूटता है तो इश्यू दर्ज करें; इसी से यह बेहतर बनता है।
एक निर्देश अंदर, पूरी अटैक चेन बाहर:
you: "pentest 10.10.10.5, goal is domain admin"
यह उन जगहों पर व्यवस्थित है जहाँ लोग आलसी हो जाते हैं: यह हर होस्ट पर हर सेवा के खिलाफ हर क्रेडेंशियल स्प्रे करता है, और चीजों की जाँच करना नहीं भूलता। यह जो कुछ भी सीखता है वह एक संरचित स्टेट में जाता है जिसे आप रन के बीच /status, /vulns, या /creds से क्वेरी कर सकते हैं।
npm install -g pentestcode-ai
# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash
एक एकल स्व-निहित बाइनरी — इंस्टॉल करने के लिए कोई Bun, Node, या रनटाइम नहीं। Linux और macOS, x64 और arm64।
वर्शन पिन करें:
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash
कस्टम डायरेक्टरी:
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash
सोर्स से:
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode
pentestcode auth login # connect your LLM provider
pentestcode # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services" # one-shot
ai-sdk के माध्यम से 20+ प्रदाताओं के साथ काम करता है — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, और अन्य।
दो चीजें PentestCode को चैट विंडो में चिपकाए गए पेंटेस्टर प्रॉम्प्ट से अलग करती हैं: एजेंटों की एक टीम और एक साझा स्मृति।
डिज़ाइन HPTSA शोध के रणनीतिकार-समन्वयक मॉडल का अनुसरण करता है — एकल एजेंट की तुलना में 4.3× सुधार:
┌─────────────┐
│ pentest │ strategist / coordinator
│ (lead) │ plans, dispatches, tracks state
└──────┬──────┘
┌───────┬───────┼───────┬───────┐
▼ ▼ ▼ ▼ ▼
┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
│recon ││scan- ││explo-││iden- ││post- │
│ ││ner ││iter ││tity ││explo │ ... + 7 more
└──────┘└──────┘└──────┘└──────┘└──────┘
लीड एजेंट (pentest) एंगेजमेंट को कार्यों में विभाजित करता है और विशेषज्ञ सबएजेंटों को समानांतर में भेजता है — प्रत्येक का अपना सिस्टम प्रॉम्प्ट, टूल अनुमतियाँ और डोमेन ज्ञान। कुल 13 एजेंट: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/databases), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (फाल्स-पॉज़िटिव जाँचकर्ता), reporter, साथ ही कॉन्टेक्स्ट कम्प्रेशन और सत्र प्रबंधन के लिए छिपे हुए एजेंट।
जब स्कैनर को कोई पोर्ट मिलता है, तो enumerator उसे तुरंत देख लेता है — क्योंकि हर एजेंट एक संरचित एंगेजमेंट स्टेट से पढ़ता है और उसमें लिखता है:
स्टेट सत्र के बाद भी बना रहता है: टर्मिनल बंद करें, कल वापस आएँ, और एजेंट वहीं से जारी रहता है जहाँ वह रुका था। इसके साथ ही, एक मानव-पठनीय findings.md हर भेद्यता, क्रेडेंशियल और एक्सेस प्राप्ति को टाइमस्टैम्प के साथ लॉग करता है — एंगेजमेंट को खुलते हुए देखने के लिए tail -f चलाएँ।
bash के अलावा 18 बिल्ट-इन पेंटेस्ट टूल। पार्सर टूल अनिवार्य हैं: nmap चलाने के बाद एजेंट को आउटपुट को हाथ से grep करने के बजाय nmap_parse से गुज़ारना चाहिए, ताकि हर खोज एंगेजमेंट स्टेट तक पहुँचे।
19 क्यूरेटेड ज्ञान पैक, जो आवश्यकता पर लोड होते हैं ताकि वे केवल प्रासंगिक होने पर ही कॉन्टेक्स्ट खर्च करें:
स्किल्स सादा मार्कडाउन हैं। अपनी खुद की स्किल जोड़ने के लिए स्किल्स डायरेक्टरी में SKILL.md रखें — कोई कोड बदलाव आवश्यक नहीं।
स्लैश कमांड के साथ लाइव सत्र चलाएँ:
और तय करें कि एजेंट को कितनी छूट मिले:
मोड पॉज़ व्यवहार के साथ संयुक्त होते हैं — auto + pause always आपको स्वायत्त निष्पादन देता है जो समीक्षा के लिए हर खोज पर रुकता है।
आक्रामक सुरक्षा में एक टूलकिट:
कॉन्फ़िगरेशन .pentestcode/pentestcode.jsonc में रहता है:
{
"provider": {
"anthropic": {
"model": "claude-sonnet-4-20250514"
}
}
}
प्रदाता: Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, Together, Groq, Fireworks, DeepSeek, Mistral, और ai-sdk के माध्यम से और भी।
वास्तविक उपयोग से मिलने वाली बग रिपोर्ट सबसे मूल्यवान चीज़ है जो आप भेज सकते हैं। PentestCode को CTF बॉक्स, HTB मशीन, या अधिकृत पेंटेस्ट पर चलाएँ, और जब कुछ गलत होता है — यह लूप करता है, स्पष्ट पथ चूक जाता है, टूल आउटपुट पर अटक जाता है, या टोकन बर्बाद करता है — तो इस जानकारी के साथ इश्यू खोलें:
findings.md और/या प्रासंगिक सत्र आउटपुटफीचर अनुरोध और PR भी स्वागत योग्य हैं। कोडबेस Effect लाइब्रेरी पर TypeScript है — आर्किटेक्चर के लिए CLAUDE.md देखें।
MIT — LICENSE देखें।
OpenCode का हार्ड फोर्क • आक्रामक सुरक्षा के लिए बनाया गया • सेल्फ-होस्टेड और ओपन सोर्स
| चरण | एजेंट क्या करता है |
|---|
| स्कैन | nmap -sS -p- 7 खुले पोर्ट ढूंढता है और XML को सीधे एंगेजमेंट स्टेट में पार्स करता है |
| पहचान | पोर्ट 88 + 389 → डोमेन कंट्रोलर। तीन एन्यूमरेटर समानांतर में भेजता है (SMB, LDAP, HTTP) |
| एन्यूमरेट | नल SMB सत्र → लिखने योग्य शेयर। LDAP → उपयोगकर्ता सूची। Gobuster → वेब डायरेक्टरी |
| अटैक | AS-REP रोस्ट → क्रैक करने योग्य हैश → पहला मान्य क्रेडेंशियल |
| स्प्रे | वह क्रेडेंशियल हर ज्ञात होस्ट पर SMB, WinRM, LDAP और RDP पर स्प्रे किया जाता है |
| एक्सप्लॉइट | WinRM फ़ुटहोल्ड → पोस्ट-एक्सप्लॉइट एजेंट SAM / LSA / DPAPI डंप करता है |
| परिणाम | डोमेन एडमिन हैश हाथ में — हर कदम उसकी साक्ष्य श्रृंखला के साथ दर्ज |
| टूल | यह क्या करता है |
|---|
nmap_parse | nmap XML पार्स करें → होस्ट/सेवाएँ स्वतः भरें |
nuclei_parse | Nuclei JSON पार्स करें → गंभीरता के साथ भेद्यताएँ बनाएँ |
cme_parse | NetExec आउटपुट पार्स करें → क्रेड्स/एक्सेस/होस्ट अपडेट करें |
gobuster_parse | डायरेक्टरी brute आउटपुट पार्स करें → खोजों को वर्गीकृत करें |
bloodhound_parse | SharpHound JSON पार्स करें → AD मॉडल भरें |
sqlmap_parse | sqlmap आउटपुट पार्स करें → इंजेक्शन बिंदु निकालें |
xss_detect | रिफ्लेक्टेड/स्टोर्ड XSS के लिए प्रतिक्रियाओं का विश्लेषण करें |
jwt_analyze | JWT डिकोड करें, alg:none/कमज़ोर HMAC/समाप्ति जाँचें |
cred_spray | सभी खोजी गई सेवाओं पर क्रेडेंशियल स्प्रे की योजना बनाएँ |
scope_check | CIDR/वाइल्डकार्ड स्कोप सत्यापन |
attack_path_suggest | संबंध ग्राफ के माध्यम से लागत-आधारित पथ खोज |
tunnel_manage | SSH/chisel/ligolo टनल की योजना बनाएँ, लाइव सत्र ट्रैक करें |
phase_control | गुणवत्ता गेट के साथ चरण प्रबंधन |
report_gen | मार्कडाउन/JSON पेंटेस्ट रिपोर्ट उत्पन्न करें |
state_update | खोजें रिकॉर्ड करें (30+ म्यूटेशन प्रकार, बैच मोड) |
state_query | एंगेजमेंट स्टेट क्वेरी करें (20+ क्वेरी प्रकार) |
| कमांड | यह क्या करता है |
|---|
/status | एंगेजमेंट डैशबोर्ड — होस्ट, भेद्यताएँ, क्रेड्स, चरण |
/targets | होस्ट और सेवा तालिका |
/vulns | गंभीरता के अनुसार खोजें |
/creds | खोजे गए क्रेडेंशियल |
/scope | लक्ष्य स्कोप देखें/संपादित करें |
/phase | चरण प्रबंधन |
/mode | auto / free / guided स्विच करें |
/pause | खोजों पर रुकें (never / always / checkpoint) |
/report | पेंटेस्ट रिपोर्ट उत्पन्न करें |