Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentx-vapt-skill — Open-source agente di pentest VAPT a 5 fasi basato su IA — riconoscimento/scansione/vulnerabilità/exploit/report con PoC | Kitploit
Strumenti/GitHubGitHub/yashas-13/pentx-vapt-skill
RicognizioneScanner di VulnerabilitàScansione PorteAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione Sottodomini
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

Open-source agente di pentest VAPT a 5 fasi basato su IA — riconoscimento/scansione/vulnerabilità/exploit/report con PoC

1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

Pentx — Agente VAPT a 5 Fasi basato su IA

Pentx è un agente open-source basato su IA per Valutazione delle Vulnerabilità e Penetration Testing che automatizza l'intero ciclo di vita del pentest in 5 fasi, con Proof-of-Concept (PoC) dettagliato per ogni risultato.

License: MIT Python VAPT


🎯 Caratteristiche Principali

FunzionalitàPentx
Copertura completa delle 5 fasiRecon → Scan → Valutazione Vulnerabilità → Exploitation → Reporting
PoC obbligatorioOgni risultato Confermato memorizza la richiesta/risposta HTTP grezza
Cross-validazioneI risultati sono marcati Confirmed solo quando ≥2 strumenti concordano o il PoC manuale ha successo
Precisione multi-strumentonmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder
Fallback PythonScanner di porte integrato, brute su directory, cattura PoC se gli strumenti non sono disponibili
Sicurezza al primo postoSola lettura di default (--no-exploit), nessun payload distruttivo
Output flessibileReport HTML + Markdown, risultati JSON, artefatti PoC grezzi

📦 Installazione

Prerequisiti

root@kitploit:~
# Strumenti principali (qualsiasi sottoinsieme funziona — Pentx si adatta)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# oppure su Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# Dipendenze Python
pip3 install requests beautifulsoup4

Da questo repository

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 Avvio Rapido

root@kitploit:~
# 1. Verifica quali strumenti sono disponibili
python3 scripts/pentx.py --check

# 2. Esegui un VAPT completo in 5 fasi (sola lettura, sicuro)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. Valutazione completa (richiede autorizzazione — leggi i prompt della Fase 1)
python3 scripts/pentx.py https://target.example.com ./output

# 4. Esegui solo una fase specifica
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. Rigenera il report dai risultati esistenti
python3 scripts/pentx.py ./output --phase 5

Opzioni CLI


🔧 Le 5 Fasi

Fase 1 — Ricognizione

  • Enumerazione dei sottodomini (amass, subfinder)
  • Verifica degli host attivi (httpx)
  • Rilevamento dello stack tecnologico
  • Scansione rapida con template di vulnerabilità (nuclei)
  • Output: live.json, subdomains.txt, assets.txt

Fase 2 — Scansione Approfondita

  • Scansione completa delle porte + rilevamento servizi (nmap -sV -sC)
  • Script NSE per vulnerabilità (nmap --script vuln)
  • Fuzzing di directory/file (ffuf)
  • Scansione delle configurazioni errate del server web (nikto)
  • Output: nmap_full.json, ffuf_dirs.json, nikto.json

Fase 3 — Valutazione delle Vulnerabilità

  • Rilevamento SQL injection (sqlmap)
  • Analisi degli header di sicurezza (CSP, HSTS, X-Frame-Options, ecc.)
  • Rilevamento debolezze TLS/SSL
  • Divulgazione di informazioni (versione server, pagine di debug, bucket S3)
  • Estrazione di segreti esposti dai bundle JS
  • Output: findings.jsonl (un JSON per risultato)

Fase 4 — Exploitation e Proof-of-Concept

  • Validazione sicura di ogni risultato
  • Costruzione manuale del PoC HTTP per ogni risultato
  • Cattura della richiesta/risposta grezza
  • Valutazione della gravità + punteggio CVSS
  • Output: exploits.jsonl, poc-full/*.txt

Fase 5 — Reporting

  • Report HTML con tabelle di gravità e dettagli PoC
  • Report Markdown per la documentazione
  • Riepilogo esecutivo
  • JSON dei risultati unificati per l'integrazione
  • Output: report.html, report.md, exec-summary.md, findings-merged.json

📊 Struttura dell'Output

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → Tutti gli asset scoperti
│   ├── live.json         → Host attivi (httpx)
│   └── subdomains.txt    → Enumerazione sottodomini
├── phase2-scan/
│   ├── nmap_full.json    → Risultati completi nmap
│   ├── ffuf_dirs.json    → Fuzzing directory
│   └── nikto.json        → Risultati Nikto
├── phase3-vuln/
│   └── findings.jsonl    → Risultati vulnerabilità (JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → Exploit confermati + PoC
├── report.html           → Report HTML completo
├── report.md             → Report Markdown completo
├── exec-summary.md       → Riepilogo esecutivo
├── findings-merged.json  → Tutti i risultati unificati
└── poc-full/
    └── poc-*.txt         → Artefatti PoC grezzi (*.txt)

🔍 Stack degli Strumenti


🛡️ Regole di Sicurezza

  1. Autorizzazione richiesta — Richiede lo scope scritto prima della Fase 1
  2. Sola lettura di default — --no-exploit salta completamente la Fase 4
  3. Nessun payload distruttivo — sqlmap usa --batch --level=2 --risk=1
  4. Rate limiting — Tutto il fuzzing rispetta i limiti di velocità configurabili
  5. Cross-validazione — Confirmed solo quando ≥2 strumenti concordano o il PoC ha successo; altrimenti Potential

⚠️ Utilizzare solo su sistemi di cui si è proprietari o per cui si dispone di esplicita autorizzazione scritta per il test.


🏗️ Architettura

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # Specifica skill pi-agent
├── README.md                       # Questo file
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # Guida ai contributi
├── assets/
│   └── report_template.md          # Template report
├── references/
│   ├── methodology.md              # Metodologia 5 fasi + template PoC + CVSS
│   └── tools-matrix.md             # Capacità strumenti + strategia precisione
└── scripts/
    ├── pentx.py                    # Orchestratore CLI principale
    ├── tools_check.sh              # Verifica disponibilità strumenti
    └── lib/
        ├── pentx_common.py         # Archivio risultati, cattura PoC, fallback
        ├── phase_recon.py          # Fase 1
        ├── phase_scan.py           # Fase 2
        ├── phase_vuln.py           # Fase 3
        ├── phase_exploit.py        # Fase 4
        └── report_gen.py           # Fase 5

🤝 Contributi

I contributi sono benvenuti! Leggere prima CONTRIBUTING.md.

  • Segnalare bug tramite issues
  • Partecipare alle discussioni su discussions
  • Fork → branch → PR per i propri miglioramenti

📄 Licenza

Licenza MIT — vedere LICENSE.


🔗 Link

  • Repository: https://github.com/yashas-13/pentx-vapt-skill
  • Issues: https://github.com/yashas-13/pentx-vapt-skill/issues
  • Discussions: https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 Sponsor e Supporto

Se Pentx aiuta nelle tue valutazioni di sicurezza, considera di sponsorizzare:

Sponsor

Sponsor attuali:

  • Sii il primo sponsor!

Perché sponsorizzare?

  • 🔒 Mantiene gli strumenti di sicurezza gratuiti e open-source
  • 🚀 Finanzia nuove integrazioni di strumenti e funzionalità IA
  • 📚 Supporta la documentazione e gli esempi per la community
  • 🛡️ Garantisce default sicuri e responsabili

📋 Installazione / Aggiornamento in Una Riga

root@kitploit:~
# Installa o aggiorna la skill Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# Oppure con pi-agent (se installato)
/pentx install

Script di installazione (scripts/install.sh):

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 Installazione della skill Pentx VAPT..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# Verifica strumenti
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentx installato in ${INSTALL_DIR}"
echo "📖 Esegui: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
Scarica lo strumento
FlagDescrizione
--checkVerifica la disponibilità degli strumenti ed esce
--phase NEsegue solo la fase N (1-5)
--no-exploitSalta la Fase 4 (Exploitation) — default sicuro
--threads NConcorrenza per la scansione (default 5)
--rate-limit NLimite richieste al secondo (default 10)
--scopePercorso al file JSON con l'elenco dei target autorizzati
StrumentoFaseCapacità
nmap2Porte/servizi/vulnerabilità + script NSE
nuclei1, 33000+ template di vulnerabilità
httpx1, 2Verifica host attivi, rilevamento tecnologia
sqlmap3, 4Rilevamento + exploitation SQLi
ffuf2Fuzzing directory/file
nikto2Configurazioni errate server web
amass1Enumerazione sottodomini
subfinder1Enumerazione sottodomini