Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentest-ai-agents — Trasforma Claude Code nel tuo assistente di ricerca per la sicurezza offensiva. Subagent AI specializzati per pianificare engagement di test di penetrazione autorizzati, analizzare la ricognizione, ricercare exploit, creare rilevamenti, eseguire audit degli STIG e scrivere report. | Kitploit
Strumenti/GitHubGitHub/0xsteph/pentest-ai-agents
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàFramework di ExploitSicurezza WebPenetration TestingSicurezza CloudSicurezza MobileApprendimento e FormazioneRed TeamingSicurezza dell'IA
2.1k4034 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
0xsteph/pentest-ai-agents

pentest-ai-agents

Vedi RepositorySito web

Informazioni

Trasforma Claude Code nel tuo assistente di ricerca per la sicurezza offensiva. Subagent AI specializzati per pianificare engagement di test di penetrazione autorizzati, analizzare la ricognizione, ricercare exploit, creare rilevamenti, eseguire audit degli STIG e scrivere report.

Condividi

pentest-ai-agents

50 sottoagenti Claude Code per il penetration testing.

License: MIT Claude Code Agents Tools Tracked GitHub stars

Avvio rapido | Cheatsheet | Copertura | Agenti | Esempi


Indice dei contenuti

  • Novità della v3.3
  • Novità della v3.2
  • Mappa degli agenti
  • Novità della v3.1
  • Avvio rapido
  • Cheatsheet
  • Copertura
  • Agenti
  • Tier 1 vs Tier 2
  • Esempi
  • Esecuzione degli strumenti in un container
  • Database dei findings
  • Ottimizzazione dei token
  • Modelli locali
  • Documentazione
  • Server MCP
  • Prerequisiti
  • Note legali
  • Licenza

pentest-ai-agents è una raccolta di 50 sottoagenti Claude Code che trasformano Claude in un assistente di ricerca per la sicurezza offensiva. Ogni agente possiede una conoscenza approfondita del dominio in un'area specifica: ricon, web, Active Directory, cloud, mobile, wireless, ingegneria sociale, creazione di payload, reverse engineering, concatenazione di exploit, ingegneria del rilevamento, forensics e altro ancora.

Installa i file degli agenti. Apri Claude Code. Descrivi il tuo compito. Claude instrada automaticamente allo specialista giusto.

Niente server, niente dipendenze Python, nessuna configurazione oltre alla copia dei file.

Novità della v3.3

  • Installabile come plugin Claude Code. Due righe — /plugin marketplace add 0xSteph/pentest-ai-agents poi /plugin install pentest-ai-agents@pentest-ai-agents. Il percorso install.sh con curl funziona ancora invariato.
  • 15 nuovi agenti (35 → 50): ai-recon (mappatura della superficie d'attacco con IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, più il set post-exploitation — evasion-specialist, , , , , . Ogni agente offensivo associa alle proprie tecniche il rilevamento che queste sollecitano.

Novità della v3.2

  • 4 nuovi agenti: c2-operator (ottimizzazione dei profili Sliver/Mythic/Havoc/Cobalt Strike, igiene dei beacon, progettazione dei redirector), container-breakout (fuga da Docker/K8s, CVE runc/cri-o, sfruttamento di kubelet, abuso di RBAC), opsec-anonymizer (igiene dell'identità lato operatore, progettazione dell'IP di origine, infrastrutture usa e getta, igiene delle impronte digitali), llm-redteam (test OWASP LLM Top 10, prompt injection, avvelenamento RAG, abuso del server MCP, abuso degli strumenti degli agenti).
  • Guardia di scope rafforzata: elenco esplicito di rifiuti categorici in _scope-guard.md che copre DoS, scansioni di massa, worm non supervisionati, operazioni di false flag, sistemi critici per l'incolumità.
  • Database dei findings v2: colonna vulns.tool_used per filtrare i findings in base allo strumento che li ha prodotti; nuovi indici su cve e tool_used. Gli engagement esistenti migrano in avanti tramite db/migrate.sh.
  • Diagramma della mappa degli agenti: flusso visivo dalla ricon alla chiusura mappato sui nomi degli agenti (vedi sotto).

Mappa degli agenti```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

root@kitploit:~
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
root@kitploit:~
Tier 1 (advisory) agents are routable from any task. Tier 2 (execution-capable) agents require a declared scope and live in the offensive operations cluster.

## Novità in v3.1

- **3 nuovi agenti**: `payload-crafter` (msfvenom, Donut, loader personalizzati), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Slash command**: `/recommend "freeform task"` ti instrada verso l'agente giusto + comandi concreti. `/agents-for <tag>` filtra il catalogo per dominio.
- **`db/doctor.sh`**: verifica quali strumenti CLI sottostanti sono installati sulla tua macchina, raggruppati per agente. Mostra `✔` e `✘` per ogni strumento con suggerimenti di installazione.
- **`install.sh --tools`**: installer opt-in che installa gli strumenti sottostanti tramite apt/brew/pacman + pipx/go/cargo.
- **Agenti estesi**: Commix aggiunto a web-hunter, RouterSploit aggiunto a vuln-scanner, generazione mirata di wordlist (cupp, CeWL, Mentalist, Crunch, hashid, haiti) aggiunta a credential-tester, toolkit completo di steganografia aggiunto a ctf-solver.

## Avvio rapido

Un solo comando:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

Tutto qui. Lo script clona il repository in una directory temporanea, copia gli agenti in ~/.claude/agents/ ed esce. Idempotente: sicuro da rieseguire per gli aggiornamenti.

Oppure installa come plugin di Claude Code (nessun clone; aggiornamenti tramite il marketplace):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

root@kitploit:~
Questo registra tutti i 52 agenti e i comandi slash tramite il sistema di plugin di Claude Code. Scegli il plugin **oppure** l'installer — non ti servono entrambi.

Poi apri Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

Claude instrada all'agente di pianificazione dell'engagement e produce un piano a fasi con mappature MITRE ATT&CK.

Preferisci clonare prima?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

root@kitploit:~
**Altre opzioni di installazione:**```bash
./install.sh --project     # Install for current project only
./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help        # All options

Vedi INSTALL.md per istruzioni passo passo, inclusa la configurazione iniziale di Claude Code.


Cheatsheet

Interazioni rapide dopo l'installazione:

In Claude Code, basta descrivere il tuo compito e il routing avviene automaticamente:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."

root@kitploit:~
---

## Copertura

Ciò che gli agenti gestiscono. Le categorie corrispondono alla stessa superficie su cui operano gli avversari reali:

| Categoria | Agenti | Strumenti sottostanti (installabili tramite `install.sh --tools`) |
|----------|--------|--------------------------------------------------------|
| **Recon e OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **Scansione vulnerabilità** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, parsing OpenVAS/Nessus |
| **Test applicazioni web** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **Credenziali e cracking** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, audit criteri NIST 800-63B, k-anonymity HIBP |
| **Cloud** | cloud-security, cicd-redteam | CLI aws/az/gcloud, Trivy, Prowler, ScoutSuite, Pacu |
| **Contenitori e breakout K8s** | container-breakout | kubectl, kube-hunter, peirates, CDK, abbinamento regole Falco |
| **Operazioni C2** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, profili malleable, progettazione redirector |
| **Red teaming AI / LLM** | ai-recon, llm-redteam | scoperta superficie A2A/MCP/RAG, impronta del modello, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **Opsec dell'operatore** | opsec-anonymizer | progettazione IP di origine, identità usa-e-getta, igiene impronte JA3/fingerprint, checklist di smantellamento |
| **Mobile** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **Wireless** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **Ingegneria sociale** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **Creazione di payload** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, pattern di loader personalizzati |
| **Reverse engineering** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **Forensics e IR** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **Concatenamento exploit** | exploit-chainer, attack-planner, poc-validator | Composizione di attacchi a più passaggi, punteggio di catene mappate su ATT&CK |
| **Attacchi ai database** | database-attacker | sqlmap, NoSQLMap, client nativi (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **Rete L2/L3 e traffico** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **Post-exploitation** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, evasione AMSI/ETW, esfiltrazione DNS/HTTPS, golden ticket |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, abbinamento IDS OT-aware |
| **IoT / embedded** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, analisi firmware |
| **Codice sicuro e crittografia** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **Rilevamento e difesa** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, più toolchain generica |
| **Reportistica, rischio e conformità** | engagement-planner, report-generator, risk-scorer, compliance-mapper | mappatura MITRE ATT&CK, CVSS 3.1/4.0, EPSS, CISA KEV, mappatura PCI/NIST/ISO/CIS |

Esegui `bash db/doctor.sh` per vedere quali di questi sono presenti sulla tua macchina in questo momento e cosa manca.

---

## Agenti

### Operazioni offensive

| Agente | Cosa fa |
|-------|-------------|
| **Engagement Planner** | Piani di pentest a fasi con mappature MITRE ATT&CK, stime temporali e modelli ROE |
| **Recon Advisor** | Analizza l'output di Nmap/Nessus/BloodHound, prioritizza i target, raccomanda i prossimi comandi. *Tier 2: esegue direttamente gli strumenti di riconoscimento.* |
| **OSINT Collector** | Riconoscimento domini, raccolta email, profilazione social media, analisi di dati di violazioni |
| **Exploit Guide** | Metodologia di attacco per AD, web, cloud e post-exploitation con prospettiva difensiva |
| **Privilege Escalation** | Privesc Linux e Windows: SUID, token, servizi, exploit del kernel, container escape |
| **Cloud Security** | Pentesting AWS/Azure/GCP: escalation IAM, container escape, sfruttamento serverless |
| **API Security** | Test REST, GraphQL, WebSocket. OWASP API Top 10, attacchi JWT, sfruttamento OAuth |
| **Mobile Pentester** | Analisi Android/iOS con Frida, Objection, jadx. Mappatura OWASP MASTG/MASVS |
| **Wireless Pentester** | WPA/WPA2/WPA3, evil twin, AP rogue, 802.1X enterprise, sicurezza Bluetooth |
| **Social Engineer** | Campagne di phishing, pretexting, vishing per impegni di red team autorizzati |
| **Vuln Scanner** | Scan Nuclei, Nikto, Nmap NSE. Analizza i risultati Nessus/OpenVAS. *Tier 2: esegue gli scan.* |
| **Web Hunter** | ffuf, gobuster, sqlmap, dalfox. Scoperta di contenuti, fuzzing, rilevamento WAF. *Tier 2: esegue gli strumenti web.* |
| **Credential Tester** | Hydra, Hashcat, John, CrackMapExec. Identificazione hash, generazione wordlist |
| **Attack Planner** | Correla i risultati in catene di attacco a più passaggi. Valuta in base a probabilità, stealth e impatto |
| **Supply Chain Auditor** | Inventario SBOM, esposizione a dependency confusion e typosquatting, revisione degli hook di installazione, integrità di lockfile e provenienza |
| **Bug Bounty Hunter** | Metodologia HackerOne/Bugcrowd, prevenzione dei duplicati, scrittura di report per il massimo pagamento |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy. Abuso di Kerberos, delega, ACL e certificati. *Tier 2: esegue gli strumenti AD.* |
| **Exploit Chainer** | Concatena risultati a bassa gravità in percorsi di compromissione completi. Passo dopo passo con cancelli di approvazione. *Tier 2.* |
| **PoC Validator** | Genera ed esegue in sicurezza script proof of concept. Elimina i falsi positivi. *Tier 2.* |
| **Payload Crafter** | msfvenom, Donut, loader personalizzati. Abbina ogni payload a contenuti di rilevamento YARA/Sigma. |
| **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk. Analisi statica di firmware, app mobili e binari. |
| **Phishing Operator** | Infrastruttura Evilginx, GoPhish, dnstwist. Strumentazione per campagne live per red team autorizzato. |
| **Swarm Orchestrator** | Coordina tutti gli agenti come uno sciame di red team. Flussi di lavoro paralleli, monitoraggio dei progressi. |
| **Business Logic Hunter** | Manipolazione dei prezzi, bypass dei flussi di lavoro, race condition, difetti di autorizzazione. *Tier 2.* |
| **CI/CD Red Team** | Configurazioni di pipeline GitHub Actions, GitLab CI, Jenkins con cancelli di sicurezza |
| **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike. Ottimizzazione dei listener, igiene dei beacon, progettazione di redirector, smantellamento dell'impegno |
| **Container Breakout** | Escape Docker/K8s, CVE runc/cri-o, sfruttamento di kubelet, abuso RBAC, bypass dell'admission controller |
| **OpSec Anonymizer** | Igiene dell'identità lato operatore, strategia IP di origine, infrastruttura usa-e-getta, igiene delle impronte browser/JA3 |
| **LLM Red Team** | Test OWASP LLM Top 10, prompt injection, avvelenamento RAG, abuso degli strumenti degli agenti, sfruttamento dei server MCP |
| **AI Recon** | Mappa la superficie d'attacco AI: endpoint AI/LLM, A2A agent cards, esposizione MCP, superficie RAG/strumenti, impronta del modello. *Tier 2: esegue riconoscimento in sola lettura.* |
| **Password Auditor** | Audit dei criteri NIST 800-63B + archiviazione hash, esposizione alle violazioni (k-anonymity HIBP), pianificazione di spray sicura contro i lockout |
| **Database Attacker** | Profondità dell'iniezione SQL/NoSQL, escalation dei privilegi DB, estrazione limitata a prove sui principali motori. *Tier 2.* |
| **Network Attacker** | Avvelenamento LLMNR/NBT-NS, relay NTLM, mitm6, MITM ARP, pivoting. *Tier 2: esegue attacchi L2/L3.* |
| **Evasion Specialist** | Evasione AV/EDR, bypass AMSI/ETW, esecuzione in memoria — ogni tecnica abbinata al suo rilevamento |
| **Persistence Planner** | Persistenza host/AD/cloud (golden ticket, WMI, servizi) con monitoraggio obbligatorio della pulizia + rilevamento |
| **Data Exfiltrator** | Esfiltrazione DNS/HTTPS/ICMP e test DLP/egress con dati sintetici/canarino — abbinati al rilevamento |
| **SCADA Attacker** | Analisi dei protocolli ICS/OT (Modbus/DNP3/S7comm/OPC-UA), con cancelli di sicurezza, passiva per prima |
| **IoT Pentester** | Firmware, interfacce hardware (UART/JTAG), radio (BLE/sub-GHz) e test dispositivo-cloud |
| **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, furto di token, pianificazione del pivot — abbinati al rilevamento |

### Difesa e analisi

| Agente | Cosa fa |
|-------|-------------|
| **Fix Verifier** | Ritesta un risultato dopo una patch. Riproduce la prova originale, testa la classe non la stringa e segnala fix parziali e regressioni |
| **Detection Engineer** | Regole Sigma, Splunk SPL, Elastic KQL, Sentinel KQL con ottimizzazione dei falsi positivi |
| **Threat Modeler** | Analisi STRIDE/DREAD, alberi di attacco, diagrammi di flusso dei dati |
| **Forensics Analyst** | Acquisizione delle prove, analisi forense della memoria, analisi del disco, costruzione della timeline |
| **Malware Analyst** | Analisi statica/dinamica, reverse engineering, regole YARA, estrazione IOC |
| **STIG Analyst** | Conformità DISA STIG, percorsi di rimedio GPO, modelli di giustificazione keep-open |
| **Code Auditor** | Revisione del codice sicuro: injection, authz, segreti, deserializzazione (Semgrep, CodeQL, gitleaks) |
| **Crypto Analyzer** | Algoritmi/modalità deboli, gestione di chiavi e IV/nonce, configurazione TLS/certificati, problemi dei token JWT/JWE |
| **Traffic Analyzer** | Analisi offline di pcap: dissezione dei protocolli, estrazione delle credenziali, caccia a beacon/anomalie |

### Reportistica e apprendimento

| Agente | Cosa fa |
|-------|-------------|
| **Report Generator** | Report di pentest professionali con sommari esecutivi, punteggi CVSS, roadmap di rimedio |
| **CTF Solver** | HackTheBox, TryHackMe, PicoCTF. Web, pwn, rev, crypto, forensics, OSINT |
| **Compliance Mapper** | Mappa i risultati su PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 con analisi dei gap di controllo |
| **Risk Scorer** | Vettori CVSS 3.1/4.0, arricchimento EPSS + CISA KEV, prioritizzazione del rimedio nel contesto aziendale |

---

## Tier 1 vs Tier 2

**Tier 1 (tutti gli agenti):** Modalità consulenziale. Incolli l'output degli strumenti, fai domande di metodologia, ricevi analisi e raccomandazioni. Esegui gli strumenti tu stesso.

**Tier 2 (agenti selezionati):** Può anche comporre ed eseguire comandi direttamente. Dichiari il tuo ambito autorizzato, l'agente valida ogni target rispetto ad esso, e Claude Code ti mostra ogni comando per l'approvazione prima di eseguirlo.

| Agente Tier 2 | Cosa esegue |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, script nmap NSE |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | Esecuzione di catene a più passaggi con approvazione a ogni gate |
| **PoC Validator** | Script proof of concept sicuri e non distruttivi |
| **Business Logic Hunter** | Test dei difetti logici (manipolazione dei prezzi, race condition) |
| **AI Recon** | Scoperta di endpoint AI, probe /v1/models, enumerazione A2A/MCP (sola lettura) |
| **Database Attacker** | sqlmap, NoSQLMap, client DB nativi (limitati alle prove, non distruttivi) |
| **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (posizionamento L2/L3 limitato all'ambito) |
| **CI/CD Red Team** | Scan SAST/DAST/segreti basati su pipeline contro target in ambito |

Vedi [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) per il modello di sicurezza completo.

---

## Esempi```
$ claude

You: Analyze this Nmap scan and prioritize targets for our internal pentest

> Routing to recon-advisor agent...

## Prioritized Target Summary

### Critical Priority
| Host       | Port | Service | Finding                  |
|------------|------|---------|--------------------------|
| 10.10.1.5  | 445  | SMB     | SMBv1 enabled, MS17-010  |
| 10.10.1.20 | 3389 | RDP     | BlueKeep (CVE-2019-0708) |

### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local

More examples in the examples/ directory:


Esecuzione di Strumenti in un Container

Esegui i tuoi strumenti di sicurezza all'interno di un container Docker per mantenere pulita la tua postazione di lavoro ed evitare i flag della protezione endpoint.```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound

root@kitploit:~
Utilizza gli agenti pentest-ai sul tuo host per metodologia e analisi. Esegui gli strumenti reali all'interno del container.

---

## Database dei Risultati

Archivio SQLite persistente che conserva i dati degli engagement tra le sessioni di Claude Code.```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"

findings.sh stats         # Check progress
findings.sh list vulns    # See all findings
findings.sh export        # Full JSON export
bash handoff.sh           # Markdown handoff report for next session

Gli agenti Tier 2 scrivono automaticamente nel database quando findings.sh è in PATH. Consulta docs/FINDINGS-DB.md per la documentazione completa.


Ottimizzazione dei Token

Installa con la modalità lite per eseguire gli agenti di advisories su Haiku (costo inferiore, stessa metodologia):```bash ./install.sh --global --lite

root@kitploit:~
Consulta [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) per la guida completa.

---

## Modelli locali

Gli agenti sono semplici system prompt in markdown — l'unica parte specifica di Claude è l'intestazione YAML frontmatter. Funzionano su qualsiasi modello: basta puntare Claude Code a qualsiasi endpoint compatibile con Anthropic impostando `ANTHROPIC_BASE_URL`, oppure copiare il system prompt (tutto ciò che sta sotto il frontmatter) in qualsiasi esecutore locale come Ollama o LM Studio.

Consulta [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) per le note sui modelli locali.

---

## Documentazione

| Documento | Descrizione |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | Guida all'installazione con risoluzione dei problemi |
| [Guida agli agenti](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | Come funziona ogni agente e quando usarlo |
| [Esecuzione Tier 2](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | Modello di sicurezza della modalità di esecuzione e guida alla conversione |
| [Configurazione locale](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Esegui offline con Ollama e GPU locale |
| [Personalizzazione](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | Modifica gli agenti, cambia i modelli, crea nuovi agenti |
| [Ottimizzazione dei token](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | Riduci il consumo di token |
| [Database dei finding](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | Archiviazione SQLite persistente per i dati degli engagement |
| [Privacy dei dati](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | Gestione dei dati LLM e opzioni per modelli locali |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | Cronologia delle versioni |

---

## Server MCP

Cerchi la pipeline automatizzata? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** è il server MCP complementare con oltre 150 wrapper di strumenti, concatenamento autonomo di exploit e integrazione CI/CD. Funziona con Claude Desktop, Cursor, VS Code Copilot e qualsiasi client MCP.

---

## Prerequisiti

- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) installato e configurato
- Abbonamento a Claude Pro o Max
- Per i test di sicurezza: regole di ingaggio firmate e scope definito

---

## Note legali

Questo toolkit è destinato **esclusivamente a test di sicurezza autorizzati**. Gli utenti devono disporre di un'autorizzazione scritta adeguata prima di utilizzare questi agenti in qualsiasi engagement. Consulta [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md) per i termini completi.

---

## Licenza

[Licenza MIT](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)

---

<div align="center">

Realizzato da [0xSteph](https://github.com/0xSteph) &middot; [pentestai.xyz](https://pentestai.xyz)

</div>
Scarica lo strumento
persistence-planner
data-exfiltrator
scada-attacker
iot-pentester
lateral-movement
  • Validatore CI irrobustito. Un workflow con SHA fissato e privilegi minimi valida il frontmatter di ogni agente, richiede il blocco scope-guard su ogni agente con capacità Bash (Tier 2), controlla i manifest dei plugin e fa uno smoke test dell'installer.
  • Chiusa la lacuna dello scope-guard. cicd-redteam è in grado di usare Bash ma non aveva il blocco obbligatorio di applicazione dello scope — ora corretto (il nuovo controllo CI lo avrebbe individuato).
  • Correzioni all'installer. curl | bash non va più in crash con set -u, l'URL di clonazione one-liner è corretto, i comandi slash ora vengono installati insieme agli agenti e --uninstall rimuove tutto in modo pulito.
  • Bundle Docker offline minimale con base a digest fissato e utente non-root — solo packaging, nessuno strumento integrato.
  • ComandoCosa Fa
    /recommend "phish a small SaaS team's IT department"Seleziona l'agente giusto e fornisce comandi successivi concreti
    /agents-for webElenca tutti gli agenti rilevanti per i test web (web-hunter, api-security, bug-bounty, bizlogic-hunter)
    /agents-for cloudAgenti specifici per il cloud (cloud-security, cicd-redteam)
    db/doctor.shVerifica quali strumenti CLI sottostanti hai, raggruppati per agente. Mostra ✔/✘ e suggerimenti di installazione.
    db/doctor.sh --agent ad-attackerControlla solo lo stack di strumenti AD
    db/doctor.sh --jsonOutput leggibile da macchina per l'uso in uno script tramite pipe
    install.sh --toolsInstalla gli strumenti sottostanti tramite il tuo gestore di pacchetti + pipx/go/cargo
    findings.sh init <id>Avvia una nuova attività (database SQLite persistente dei risultati)
    findings.sh statsAvanzamento dell'attività
    findings.sh exportEsportazione JSON completa
    bash handoff.shReport di passaggio di consegne in Markdown tra sessioni
    EsempioAgenteCosa Mostra
    Piano di Engagementengagement-plannerPiano completo a fasi con mappature MITRE ATT&CK
    Analisi Nmaprecon-advisorVettori di attacco prioritizzati con comandi di follow-up
    Regola di Rilevamentodetection-engineerRilevamento di Kerberoasting in Sigma, SPL e KQL
    Riscontro STIGstig-analystAnalisi STIG con percorso GPO e modello keep-open
    Estratto di Reportreport-generatorRiscontro di SQL injection formattato per un report di pentest