Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentest-ai-agents — Trasforma Claude Code nel tuo assistente di ricerca per la sicurezza offensiva. Subagent AI specializzati per pianificare engagement di test di penetrazione autorizzati, analizzare la ricognizione, ricercare exploit, creare rilevamenti, eseguire audit degli STIG e scrivere report. | Kitploit
Strumenti/GitHubGitHub/0xsteph/pentest-ai-agents
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàFramework di ExploitSicurezza WebPenetration TestingSicurezza CloudSicurezza MobileApprendimento e Formazione
Red Teaming
Sicurezza dell'IA
GitHub0xsteph/pentest-ai-agents

pentest-ai-agents

Vedi RepositorySito web
2.1k403371 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Trasforma Claude Code nel tuo assistente di ricerca per la sicurezza offensiva. Subagent AI specializzati per pianificare engagement di test di penetrazione autorizzati, analizzare la ricognizione, ricercare exploit, creare rilevamenti, eseguire audit degli STIG e scrivere report.

Condividi

pentest-ai-agents

50 sottoagenti Claude Code per il penetration testing.

License: MIT Claude Code Agents Tools Tracked GitHub stars

Avvio rapido | Cheatsheet | Copertura | Agenti | Esempi


Indice dei contenuti

  • Novità della v3.3
  • Novità della v3.2
  • Mappa degli agenti
  • Novità della v3.1
  • Avvio rapido
  • Cheatsheet
  • Copertura
  • Agenti
  • Tier 1 vs Tier 2
  • Esempi
  • Esecuzione degli strumenti in un container
  • Database dei findings
  • Ottimizzazione dei token
  • Modelli locali
  • Documentazione
  • Server MCP
  • Prerequisiti
  • Note legali
  • Licenza

pentest-ai-agents è una raccolta di 50 sottoagenti Claude Code che trasformano Claude in un assistente di ricerca per la sicurezza offensiva. Ogni agente possiede una conoscenza approfondita del dominio in un'area specifica: ricon, web, Active Directory, cloud, mobile, wireless, ingegneria sociale, creazione di payload, reverse engineering, concatenazione di exploit, ingegneria del rilevamento, forensics e altro ancora.

Installa i file degli agenti. Apri Claude Code. Descrivi il tuo compito. Claude instrada automaticamente allo specialista giusto.

Niente server, niente dipendenze Python, nessuna configurazione oltre alla copia dei file.

Novità della v3.3

  • Installabile come plugin Claude Code. Due righe — /plugin marketplace add 0xSteph/pentest-ai-agents poi /plugin install pentest-ai-agents@pentest-ai-agents. Il percorso install.sh con curl funziona ancora invariato.
  • 15 nuovi agenti (35 → 50): ai-recon (mappatura della superficie d'attacco con IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, più il set post-exploitation — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. Ogni agente offensivo associa alle proprie tecniche il rilevamento che queste sollecitano.
  • Validatore CI irrobustito. Un workflow con SHA fissato e privilegi minimi valida il frontmatter di ogni agente, richiede il blocco scope-guard su ogni agente con capacità Bash (Tier 2), controlla i manifest dei plugin e fa uno smoke test dell'installer.
  • Chiusa la lacuna dello scope-guard. cicd-redteam è in grado di usare Bash ma non aveva il blocco obbligatorio di applicazione dello scope — ora corretto (il nuovo controllo CI lo avrebbe individuato).
  • Correzioni all'installer. curl | bash non va più in crash con set -u, l'URL di clonazione one-liner è corretto, i comandi slash ora vengono installati insieme agli agenti e --uninstall rimuove tutto in modo pulito.
  • Bundle Docker offline minimale con base a digest fissato e utente non-root — solo packaging, nessuno strumento integrato.

Novità della v3.2

  • 4 nuovi agenti: c2-operator (ottimizzazione dei profili Sliver/Mythic/Havoc/Cobalt Strike, igiene dei beacon, progettazione dei redirector), container-breakout (fuga da Docker/K8s, CVE runc/cri-o, sfruttamento di kubelet, abuso di RBAC), opsec-anonymizer (igiene dell'identità lato operatore, progettazione dell'IP di origine, infrastrutture usa e getta, igiene delle impronte digitali), llm-redteam (test OWASP LLM Top 10, prompt injection, avvelenamento RAG, abuso del server MCP, abuso degli strumenti degli agenti).
  • Guardia di scope rafforzata: elenco esplicito di rifiuti categorici in _scope-guard.md che copre DoS, scansioni di massa, worm non supervisionati, operazioni di false flag, sistemi critici per l'incolumità.
  • Database dei findings v2: colonna vulns.tool_used per filtrare i findings in base allo strumento che li ha prodotti; nuovi indici su cve e tool_used. Gli engagement esistenti migrano in avanti tramite db/migrate.sh.
  • Diagramma della mappa degli agenti: flusso visivo dalla ricon alla chiusura mappato sui nomi degli agenti (vedi sotto).

Mappa degli agenti```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1 (advisory) agents are routable from any task. Tier 2 (execution-capable) agents require a declared scope and live in the offensive operations cluster.

## Novità in v3.1

- **3 nuovi agenti**: `payload-crafter` (msfvenom, Donut, loader personalizzati), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Slash command**: `/recommend "freeform task"` ti instrada verso l'agente giusto + comandi concreti. `/agents-for <tag>` filtra il catalogo per dominio.
- **`db/doctor.sh`**: verifica quali strumenti CLI sottostanti sono installati sulla tua macchina, raggruppati per agente. Mostra `✔` e `✘` per ogni strumento con suggerimenti di installazione.
- **`install.sh --tools`**: installer opt-in che installa gli strumenti sottostanti tramite apt/brew/pacman + pipx/go/cargo.
- **Agenti estesi**: Commix aggiunto a web-hunter, RouterSploit aggiunto a vuln-scanner, generazione mirata di wordlist (cupp, CeWL, Mentalist, Crunch, hashid, haiti) aggiunta a credential-tester, toolkit completo di steganografia aggiunto a ctf-solver.

## Avvio rapido
Scarica lo strumento