
Pentest Museは、サイバーセキュリティ専門家向けに設計されたAIアシスタントです。ペネトレーションテスターがアイデアをブレインストーミングし、ペイロードを作成し、コードを分析し、偵察を行うのを支援します。また、アクションを実行したり、コマンドラインコードを実行したり、複雑なタスクを反復的に解決することもできます。
このコマンドラインツールに加えて、Pentest Muse ウェブアプリケーションを紹介できることを嬉しく思います!ウェブアプリは最新のオンライン情報にアクセスでき、あなたのペネトレーションテスト作業に役立つAIアシスタントになるでしょう。
このツールは合法的かつ倫理的な使用のみを目的としています。許可されたセキュリティテストおよび教育目的にのみ使用されるべきです。開発者は一切の責任を負わず、このプログラムの誤用または損害について責任を負いません。
requirements.txt に記載されている必要なPythonパッケージリポジトリをクローンします:
git clone https://github.com/pentestmuse-ai/PentestMuse
cd PentestMuse
必要なパッケージをインストールします:
pip install -r requirements.txt
Pentest MuseをPythonパッケージとしてインストール:
pip install .
チャットモードでは、Pentest Museとチャットし、アイデアのブレインストーミング、ペイロードの作成、コードの分析を依頼できます。以下のコマンドでアプリケーションを実行します:
python run_app.py
または
pmuse
エージェントモードを使用すると、Pentest Museにアクションを実行させることで、より多くの制御を与えることができます。このモードでは、Pentest Museは簡単なタスク(例:「url xxxでSQLインジェクションテストを手伝って」)を完了するのを支援できます。エージェントモードでプログラムを起動するには、次のようにします:
python run_app.py agent
または
pmuse agent
www.pentestmuse.ai/signup でサインアップすると、管理されたAPIでPentest Museを使用できます。アカウント作成後、Pentest Muse CLIを起動するだけで、プログラムがログインを促します。
あるいは、自身のOpenAI APIキーを使用することもできます。その場合、プログラム起動時に --openai-api-key=[your openai api key] 引数を追加するだけです。
Pentest Museに関するフィードバックや提案があれば、遠慮なく [email protected] までご連絡いただくか、Discordに参加してください。皆様のご意見は、私たちの改善と進化に欠かせません。