
Open-source agente di pentest VAPT a 5 fasi basato su IA — riconoscimento/scansione/vulnerabilità/exploit/report con PoC
Pentx è un agente open-source basato su IA per Valutazione delle Vulnerabilità e Penetration Testing che automatizza l'intero ciclo di vita del pentest in 5 fasi, con Proof-of-Concept (PoC) dettagliato per ogni risultato.
| Funzionalità | Pentx |
|---|---|
| Copertura completa delle 5 fasi | Recon → Scan → Valutazione Vulnerabilità → Exploitation → Reporting |
| PoC obbligatorio | Ogni risultato Confermato memorizza la richiesta/risposta HTTP grezza |
| Cross-validazione | I risultati sono marcati Confirmed solo quando ≥2 strumenti concordano o il PoC manuale ha successo |
| Precisione multi-strumento | nmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder |
| Fallback Python | Scanner di porte integrato, brute su directory, cattura PoC se gli strumenti non sono disponibili |
| Sicurezza al primo posto | Sola lettura di default (--no-exploit), nessun payload distruttivo |
| Output flessibile | Report HTML + Markdown, risultati JSON, artefatti PoC grezzi |
# Strumenti principali (qualsiasi sottoinsieme funziona — Pentx si adatta)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# oppure su Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# Dipendenze Python
pip3 install requests beautifulsoup4
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill
# 1. Verifica quali strumenti sono disponibili
python3 scripts/pentx.py --check
# 2. Esegui un VAPT completo in 5 fasi (sola lettura, sicuro)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit
# 3. Valutazione completa (richiede autorizzazione — leggi i prompt della Fase 1)
python3 scripts/pentx.py https://target.example.com ./output
# 4. Esegui solo una fase specifica
python3 scripts/pentx.py https://target.example.com ./output --phase 3
# 5. Rigenera il report dai risultati esistenti
python3 scripts/pentx.py ./output --phase 5
amass, subfinder)httpx)nuclei)live.json, subdomains.txt, assets.txtnmap -sV -sC)nmap --script vuln)ffuf)nikto)nmap_full.json, ffuf_dirs.json, nikto.jsonsqlmap)findings.jsonl (un JSON per risultato)exploits.jsonl, poc-full/*.txtreport.html, report.md, exec-summary.md, findings-merged.jsonoutput/
├── phase1-recon/
│ ├── assets.txt → Tutti gli asset scoperti
│ ├── live.json → Host attivi (httpx)
│ └── subdomains.txt → Enumerazione sottodomini
├── phase2-scan/
│ ├── nmap_full.json → Risultati completi nmap
│ ├── ffuf_dirs.json → Fuzzing directory
│ └── nikto.json → Risultati Nikto
├── phase3-vuln/
│ └── findings.jsonl → Risultati vulnerabilità (JSONL)
├── phase4-exploit/
│ └── exploits.jsonl → Exploit confermati + PoC
├── report.html → Report HTML completo
├── report.md → Report Markdown completo
├── exec-summary.md → Riepilogo esecutivo
├── findings-merged.json → Tutti i risultati unificati
└── poc-full/
└── poc-*.txt → Artefatti PoC grezzi (*.txt)
--no-exploit salta completamente la Fase 4--batch --level=2 --risk=1Confirmed solo quando ≥2 strumenti concordano o il PoC ha successo; altrimenti Potential⚠️ Utilizzare solo su sistemi di cui si è proprietari o per cui si dispone di esplicita autorizzazione scritta per il test.
pentx-vapt-skill/
├── SKILL.md # Specifica skill pi-agent
├── README.md # Questo file
├── LICENSE # MIT
├── CONTRIBUTING.md # Guida ai contributi
├── assets/
│ └── report_template.md # Template report
├── references/
│ ├── methodology.md # Metodologia 5 fasi + template PoC + CVSS
│ └── tools-matrix.md # Capacità strumenti + strategia precisione
└── scripts/
├── pentx.py # Orchestratore CLI principale
├── tools_check.sh # Verifica disponibilità strumenti
└── lib/
├── pentx_common.py # Archivio risultati, cattura PoC, fallback
├── phase_recon.py # Fase 1
├── phase_scan.py # Fase 2
├── phase_vuln.py # Fase 3
├── phase_exploit.py # Fase 4
└── report_gen.py # Fase 5
I contributi sono benvenuti! Leggere prima CONTRIBUTING.md.
Licenza MIT — vedere LICENSE.
Se Pentx aiuta nelle tue valutazioni di sicurezza, considera di sponsorizzare:
Sponsor attuali:
Perché sponsorizzare?
# Installa o aggiorna la skill Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"
# Oppure con pi-agent (se installato)
/pentx install
Script di installazione (scripts/install.sh):
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"
echo "🔧 Installazione della skill Pentx VAPT..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
tar -xz --strip-components=1 -C "${INSTALL_DIR}"
# Verifica strumenti
python3 "${INSTALL_DIR}/scripts/pentx.py" --check
echo "✅ Pentx installato in ${INSTALL_DIR}"
echo "📖 Esegui: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
| Flag | Descrizione |
|---|
--check | Verifica la disponibilità degli strumenti ed esce |
--phase N | Esegue solo la fase N (1-5) |
--no-exploit | Salta la Fase 4 (Exploitation) — default sicuro |
--threads N | Concorrenza per la scansione (default 5) |
--rate-limit N | Limite richieste al secondo (default 10) |
--scope | Percorso al file JSON con l'elenco dei target autorizzati |
| Strumento | Fase | Capacità |
|---|
nmap | 2 | Porte/servizi/vulnerabilità + script NSE |
nuclei | 1, 3 | 3000+ template di vulnerabilità |
httpx | 1, 2 | Verifica host attivi, rilevamento tecnologia |
sqlmap | 3, 4 | Rilevamento + exploitation SQLi |
ffuf | 2 | Fuzzing directory/file |
nikto | 2 | Configurazioni errate server web |
amass | 1 | Enumerazione sottodomini |
subfinder | 1 | Enumerazione sottodomini |