Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentestcode — Agente autonomo di penetration testing basato su intelligenza artificiale che orchestra ricognizione multi-agente, exploitation, post-exploitation e reporting con stato di engagement persistente. | Kitploit
Strumenti/GitHubGitHub/s0ld13rr/pentestcode
Frameworks per Penetration TestingRicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitPost-ExploitSicurezza WebCTFPenetration TestingSicurezza CloudRed TeamingSicurezza dell'IA
419731 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubs0ld13rr/pentestcode

pentestcode

Agente autonomo di penetration testing basato su intelligenza artificiale che orchestra ricognizione multi-agente, exploitation, post-exploitation e reporting con stato di engagement persistente.

Vedi Repository

PentestCode

PentestCode

Agente di penetration testing AI nel tuo terminale.
Architettura multi-agente • Tracciamento dello stato dell'engagement • 20+ provider LLM

Release License Stars


PentestCode è un agente di penetration testing autonomo per il tuo terminale. Puntalo su un target ed esegue gli strumenti, legge l'output, aggiorna la sua visione della rete e decide cosa fare dopo — proprio come farebbe un operatore. Un hard fork di OpenCode (MIT), privato del focus sull'editing del codice e ricostruito per la sicurezza offensiva.

Beta — tiene botta su engagement reali e CTF, ma aspettati qualche spigolo. Apri una segnalazione quando qualcosa si rompe; è così che migliora.

Cosa fa

Un'istruzione in ingresso, una catena d'attacco completa in uscita:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"

È metodico dove le persone tendono a essere pigre: prova ogni credenziale su ogni servizio di ogni host e non si dimentica di verificare nulla. Tutto ciò che apprende finisce in uno stato strutturato che puoi interrogare a metà esecuzione con /status, /vulns o /creds.

Installazione

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Un singolo binario autonomo — niente Bun, Node o runtime da installare. Linux e macOS, x64 e arm64.

Altre opzioni

Fissa la versione:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Directory personalizzata:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Dal sorgente:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Avvio rapido

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Funziona con oltre 20 provider tramite ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama e altri.

Come funziona

Due cose distinguono PentestCode da un prompt da pentester incollato in una finestra di chat: un team di agenti e una memoria condivisa.

Un team, non un monologo

Il design segue il modello stratega-coordinatore della ricerca HPTSA — un miglioramento di 4,3× rispetto a un agente singolo:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

L'agente principale (pentest) suddivide l'engagement in attività e lancia sottoagenti specializzati in parallelo — ciascuno con il proprio system prompt, i propri permessi sugli strumenti e la propria conoscenza di dominio. 13 agenti in tutto: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/database), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (controllore dei falsi positivi), reporter, più agenti nascosti per la compressione del contesto e la gestione delle sessioni.

Una memoria condivisa da tutti

Quando lo scanner trova una porta, l'enumerator la vede all'istante — perché ogni agente legge e scrive su un unico stato dell'engagement strutturato:

  • Host e servizi — IP, hostname, OS, porte, versioni dei servizi, banner
  • Vulnerabilità — severità, stato (sospetta / confermata / exploitata), catena di prove, punteggio di confidenza
  • Credenziali — nome utente, hash/password, tipo, dominio, cosa sbloccano
  • Accessi — chi ha shell/RDP/DB su quale host, a quale livello di privilegio
  • Relazioni — un grafo di entità (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • Modello di dominio AD — domain controller, trust, amministratori, policy delle password, GPO
  • Segmenti di rete — VLAN, reti raggiungibili, host di pivot
  • Percorsi d'attacco — Dijkstra basato sui costi + rotte K-più-brevi di Yen attraverso il grafo delle relazioni

Lo stato sopravvive alla sessione: chiudi il terminale, torna domani e l'agente riprende da dove si era fermato. Al suo fianco, un findings.md leggibile dall'uomo registra ogni vulnerabilità, credenziale e accesso ottenuto con i relativi timestamp — monitoralo con tail -f per vedere l'engagement svolgersi.

Strumenti

18 strumenti di pentest integrati oltre a bash. Gli strumenti di parsing sono obbligatori: dopo aver eseguito nmap, l'agente deve passare l'output attraverso nmap_parse invece di fare grep manuale sull'XML, così ogni risultato finisce nello stato dell'engagement.

Skill

19 pacchetti di conoscenza curati, caricati su richiesta così da consumare contesto solo quando rilevanti:

  • Checklist di fase (6) — cosa fare in ogni fase del pentest
  • Conoscenza dei servizi (9) — SMB, SSH, FTP, DNS, database, web server, posta, Docker/K8s, CI/CD
  • Playbook (4) — infrastruttura, Active Directory, applicazioni web, cloud

Le skill sono semplice markdown. Aggiungi le tue inserendo un SKILL.md nella directory delle skill — nessuna modifica al codice necessaria.

Comandi e modalità

Guida una sessione live con i comandi slash:

E decidi quanta libertà dare all'agente:

  • auto — attraversa le fasi del pentest in autonomia, generando sottoagenti quando necessario
  • free — nessuna struttura a fasi; risponde direttamente alle tue richieste (aggira i controlli di scope)
  • guided — passo dopo passo; propone ogni azione e attende l'approvazione

Le modalità si combinano con il comportamento di pausa — auto + pause always ti offre un'esecuzione autonoma che si ferma a ogni risultato per la revisione.

Casi d'uso

Un unico toolkit per tutta la sicurezza offensiva:

  • Penetration testing — metodologia completa dalla ricognizione alla reportistica
  • Competizioni CTF — tracciamento delle flag, gestione degli obiettivi, coordinamento multi-target
  • Bug bounty — test di applicazioni web, sicurezza delle API, automazione della ricognizione
  • Ricerca di vulnerabilità — enumerazione e validazione sistematica
  • Sicurezza delle infrastrutture — audit dei servizi di rete, controllo delle credenziali predefinite

Configurazione

La configurazione si trova in .pentestcode/pentestcode.jsonc:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

Provider: Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, Together, Groq, Fireworks, DeepSeek, Mistral e altri tramite ai-sdk.

Contribuire

Le segnalazioni di bug provenienti dall'uso reale sono la cosa più preziosa che puoi inviare. Esegui PentestCode su una box CTF, una macchina HTB o un pentest autorizzato e, quando qualcosa va storto — entra in loop, ignora un percorso ovvio, si blocca sull'output di uno strumento o spreca token — apri una segnalazione con:

  1. Cosa stavi testando (tipo di target, non dettagli sensibili)
  2. Cosa è andato storto
  3. Il findings.md e/o l'output di sessione pertinente

Anche le richieste di funzionalità e le PR sono benvenute. Il codebase è in TypeScript sulla libreria Effect — consulta CLAUDE.md per l'architettura.

Licenza

MIT — vedi LICENSE.


Hard fork di OpenCode • Progettato per la sicurezza offensiva • Self-hosted e open source

Scarica lo strumento
FaseCosa fa l'agente
Scansionenmap -sS -p- trova 7 porte aperte e analizza l'XML direttamente nello stato dell'engagement
RiconoscimentoPorte 88 + 389 → Domain Controller. Sguinzaglia tre enumeratori in parallelo (SMB, LDAP, HTTP)
EnumerazioneSessione SMB nulla → condivisione scrivibile. LDAP → lista utenti. Gobuster → directory web
AttaccoAS-REP roast → hash decifrabile → prima credenziale valida
SprayQuella credenziale provata su SMB, WinRM, LDAP e RDP su ogni host noto
ExploitPunto d'appoggio WinRM → l'agente post-exploit estrae SAM / LSA / DPAPI
RisultatoHash di admin di dominio in mano — ogni passo registrato con la sua catena di prove
StrumentoCosa fa
nmap_parseAnalizza l'XML di nmap → popola automaticamente host/servizi
nuclei_parseAnalizza il JSON di Nuclei → crea vulnerabilità con severità
cme_parseAnalizza l'output di NetExec → aggiorna credenziali/accessi/host
gobuster_parseAnalizza l'output del brute force sulle directory → classifica i risultati
bloodhound_parseAnalizza il JSON di SharpHound → popola il modello AD
sqlmap_parseAnalizza l'output di sqlmap → estrae i punti di iniezione
xss_detectAnalizza le risposte per XSS riflesso/persistente
jwt_analyzeDecodifica JWT, controlla alg:none/HMAC debole/scadenza
cred_sprayPianifica lo spray di credenziali su tutti i servizi scoperti
scope_checkValidazione dello scope CIDR/wildcard
attack_path_suggestRicerca di percorsi basata sui costi nel grafo delle relazioni
tunnel_managePianifica tunnel SSH/chisel/ligolo, tiene traccia delle sessioni attive
phase_controlGestione delle fasi con quality gate
report_genGenera report di pentest in markdown/JSON
state_updateRegistra i risultati (30+ tipi di mutazione, modalità batch)
state_queryInterroga lo stato dell'engagement (20+ tipi di query)
ComandoCosa fa
/statusDashboard dell'engagement — host, vulnerabilità, credenziali, fase
/targetsTabella di host e servizi
/vulnsRisultati per severità
/credsCredenziali scoperte
/scopeVisualizza/modifica lo scope del target
/phaseGestione delle fasi
/modeCambia auto / free / guided
/pausePausa sui risultati (never / always / checkpoint)
/reportGenera un report di pentest