Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Decepticon — Agente di hacking autonomo per Red Team | Kitploit
Strumenti/GitHubGitHub/purpleailab/decepticon
Frameworks per Penetration TestingEscalation di PrivilegiRicognizioneFramework di ExploitAnalisi delle VulnerabilitàMovimento LateralePost-ExploitCTFCommand and ControlApprendimento e FormazioneRed TeamingSicurezza dell'IA
5.0k977893 giorni faRevisionato da Kitploit
GitHubpurpleailab/decepticon

Decepticon

Agente di hacking autonomo per Red Team

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

English 한국어

Logo Decepticon

Decepticon — Agente Red Team Autonomo

"Un altro hacker AI? Lasciateci indovinare — esegue nmap e scrive un report."

Licenza: Apache 2.0 Stelle Contributori
Unisciti a noi su Discord Sito web Documentazione App live ospitata

☁️ Non vuoi auto-ospitare? Decepticon è live nel cloud.

Salta la configurazione Docker — esegui engagement red-team autonomi direttamente dal tuo browser.

Avvia l'app live su app.decepticon.red

Installazione

Prerequisiti: Docker e Docker Compose v2. Supportato su macOS (Apple Silicon + Intel), Linux (amd64 + arm64) e Windows (amd64 + arm64) — nativo tramite PowerShell o tramite WSL2 (Ubuntu / Kali).

macOS / Linux / WSL2

curl -fsSL https://decepticon.red/install | bash
decepticon onboard   # Guida interattiva di configurazione (provider, chiave API, profilo modello)
decepticon           # Avvia lo stack principale e entra nella CLI del terminale

Il lancio predefinito avvia il piano di gestione principale (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, sandbox) e lancia la CLI del terminale. I carichi di lavoro specialistici (BloodHound CE, Sliver C2, Ghidra MCP, …) e la dashboard web vengono attivati su richiesta — l'orchestrator genera gli specialisti tramite ops_start("ad") ecc., e tu puoi avviare la dashboard dall'interno della CLI con /web (vedi Web Dashboard).

Windows (PowerShell, nativo)

irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon

→ Avvio rapido · Guida completa alla configurazione

Utilizzo come libreria (pip)

Stai costruendo sopra gli agenti — un prodotto, un'integrazione di ricerca o un orchestrator personalizzato? Installa l'SDK da PyPI:

pip install decepticon              # SDK core
pip install "decepticon[neo4j]"     # + strumenti per il grafo della conoscenza e catene di attacco

decepticon è un client SDK: fornisce le factory degli agenti, middleware, strumenti e abilità, e indirizza le chiamate LLM e l'esecuzione della sandbox ai servizi runtime via HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). Per eseguire gli agenti sono ancora necessari quei servizi — utilizza lo stack Docker sopra, oppure punta gli URL ai tuoi equivalenti. Vedi Decepticon come libreria per la superficie di override delle factory, i plugin dichiarativi PluginBundle e il gate di sicurezza.


💖 Supporta Decepticon

Sponsor

Stiamo sviluppando Decepticon verso un Vaccino Offensivo per il panorama delle minacce guidate dall'AI. Se credi nel red teaming autonomo come percorso verso una difesa più forte, considera di supportare il progetto.


Benchmark

Decepticon — tasso di superamento XBOW 102/104 (98.08%)
BenchmarkDifficoltàTasso di Superamento
XBOW validation-benchmarksFacile (Livello 1)45 / 45 (100 %)
XBOW validation-benchmarksMedio (Livello 2)50 / 51 (98.0 %)
XBOW validation-benchmarksDifficile (Livello 3)7 / 8 (87.5 %)
XBOW validation-benchmarksTutti i livelli102 / 104 (98.08 %)
  • Indice completo per sfida, matrice delle classi di attacco e tracce LangSmith
  • Confronto con altri agenti AI pentest (Strix, PentestGPT, MAPTA, Cyber-AutoAgent, XBOW commerciale, …)

Cos'è Decepticon?

Lo spazio "AI + hacking" è pieno di demo che eseguono nmap e stampano un report. Non è questo.

Decepticon è un agente Red Team autonomo professionale. Esegue catene di attacco realistiche — ricognizione, sfruttamento, escalation di privilegi, movimento laterale, C2 — come farebbe un vero avversario, non come fa uno scanner.

Ma ancora più importante: opera sotto la disciplina che separa i red teamer dagli script kiddies. Prima che un singolo pacchetto lasci il cavo, Decepticon genera un pacchetto di engagement completo — RoE, ConOps, Piano di Deconflitto e OPPLAN con mappatura MITRE ATT&CK — e ogni azione viene eseguita all'interno di quelle regole definite.

→ Analisi approfondita del flusso di lavoro di engagement


Perché Decepticon?

Catene di attacco reali, non scansioni da checklist. Decepticon legge un OPPLAN e persegue gli obiettivi attraverso qualsiasi percorso si apra — pivot, adattamento, concatenamento di tecniche.

Scarica lo strumento