AI駆動のペネトレーションテストエージェント。Kaliボックスに接続し、セキュリティツールを自律的に実行、結果を分析し、ブラウザベースのワークフローを反復処理します。
オープンソースのAI駆動型ペネトレーションテストエージェント。Kali攻撃ボックスに接続し、ツールを自律的に実行して結果を分析し、反復します。あなたはターゲットを説明するだけ。あとはすべてお任せ。
実際のエンゲージメント、boot2rootボックス、CTF向けに構築されています。
OWASP Juice Shopで認証バイパスを実行するPentest Copilot:
YouTubeで視聴できます
.ovpn/.confバンドルをアップロードし、ブラウザから接続/切断できます。複数の同時接続をサポート。git clone https://github.com/bugbasesecurity/pentest-copilot.git
cd pentest-copilot
./run.sh start
http://localhost:3000を開き、登録してセッションを開始します。
run.shは、成功を報告する前にフロントエンド、バックエンド、MongoDB、Redisが準備完了になるまで待機します。起動に失敗した場合は、影響を受けるコンテナのステータスと最近のログを出力します。初回起動後、Settings -> Modelsでモデルを設定して割り当ててください。
Windowsでは、Docker DesktopのWSL統合を有効にして、WSL2内でPentest Copilotを実行してください。ネイティブのPowerShellおよびWindows SSHワークホストは、ワークスペースコマンドがPOSIXシェルを必要とするためサポートされていません。信頼性の高いファイルパーミッションとパフォーマンスのために、リポジトリを/mnt/c以下ではなくWSLファイルシステムにクローンしてください。
Settings -> Modelsは、認証済みのCodexおよびClaude Code CLIを検出します。CLIを実行するマシンで一度認証してください:
codex login
claude auth login
次にUse CodexまたはUse Claude Codeを選択します。公式CLIがログイン、リフレッシュ、サブスクリプション資格の処理を担当します。Pentest CopilotはOAuthトークンをコピーまたは再生しません。サブスクリプションのトランスポートは、APIプロバイダーと同じ会話履歴と関数スキーマを受け取り、同じアシスタント/ツール呼び出し契約を返すため、Pentest Copilotはツールの実行と同意チェックを継続します。
DockerバックエンドにはLinux Codex CLIが含まれており、Codexのドキュメント化されたヘッドレス/Dockerログイン転送フローに従って、ホストのファイルベースの~/.codex/auth.jsonのみをマウントします。認証情報ファイルが別の場所にある場合は、docker compose upの前にCODEX_AUTH_FILEを設定してください。CLIは通常の使用中にそのファイルをリフレッシュする場合があります。決してコミットしたり共有したりしないでください。ホストのKeychain専用認証情報とClaude Codeは、ホスト推論ブリッジが構成されるまで、開発者/ホストモードでのみ利用可能です。Claudeサブスクリプションの使用はローカルCLI制御であり、Anthropicの現在のサードパーティ製品およびサブスクリプション規約に準拠する必要があります。
現在のファーストクラスのモデルファミリーには、GPT-5.6 Sol/Terra/Luna、Claude Fable/Opus/Sonnet 5、Kimi K3(直接Moonshot APIまたはOpenRouter)が含まれます。
Dockerモードでは、Pentest Copilotはホストの~/.sshおよび~/keysディレクトリを読み取り専用でマウントします。各ワークスペースは、Connectionで~/.ssh/configから具体的なHostエイリアスを選択できます。そのワークスペース内のすべてのセッションは、秘密鍵をMongoDBにコピーすることなく、同じホストと作業フォルダを使用します。これらのディレクトリが別の場所にある場合は、Dockerを起動する前にHOST_SSH_DIRまたはHOST_SSH_KEYS_DIRを設定してください。
ワイルドカードのみのエントリではなく、名前付きエイリアスを使用してください:
Host lab-box
HostName 10.10.10.10
User root
IdentityFile ~/.ssh/lab-box.pem
run.shは、設定ファイルの生成、Dockerビルド、コンテナオーケストレーションを処理します。./run.sh start -qを使用すると、以前の起動モードを再利用し、以降の実行でプロンプトをスキップできます。
OS、Docker、SSH、VPN、プロキシ、パーミッション、リカバリ、デプロイの完全なシナリオマトリックスについては、**セットアップとトラブルシューティング**を参照してください。
./run.sh stop # Stop all containers
./run.sh logs # Tail logs
./run.sh status # Container status
./run.sh backup # Back up databases, configuration, and workspaces
./run.sh config # Update configuration
./run.sh dev # Developer mode (infra only, run frontend/backend locally)
./run.sh help # Full help
Pentest Copilotは、Claude CodeやCodexなどのクライアント向けに、ローカルコントロールプレーンをMCP経由で公開できます。Settings -> MCP Accessを開いて、ローカルMCPエンドポイントとベアラートークンをコピーしてください。
トークンはローカル管理者アクセスとして扱ってください。構成されたエクスプロイトボックスでコマンドを実行し、Burp、ブラウザ自動化、VPNフローを操作し、成果物を読み取り、発見事項を書き込み、ローカルのPentest Copilot構成を更新できます。エンゲージメントに紐づくMCPアクションはそのセッションに記録されるため、Pentest Copilot UIで引き続き表示されます。
エンドポイントとトークンをコピーした後、MCP接続をスモークテストできます:
cd backend
PENTEST_COPILOT_MCP_URL=http://localhost:8080/mcp \
PENTEST_COPILOT_MCP_TOKEN=pc_mcp_... \
corepack pnpm run mcp:smoke
| 最小 | |
|---|---|
| RAM | 8 GB(内蔵Kaliコンテナを使用する場合は+2 GB) |
| Disk | 20 GB |
| Docker | v20+(Compose v2+) |
| Node.js | v22+(開発モードのみ) |
| pnpm | v9+(開発モードのみ) |
Dockerモードでは、UIとサービスポートはデフォルトで127.0.0.1にバインドされます。TLS、認証、意図的なリバースプロキシ構成なしに、スタックをLANやインターネットに公開しないでください。内蔵Kaliモードでは、永続的なワークスペースファイルを/kali-data以下に置いてください。Kaliコンテナ内の他の場所にあるファイルは、コンテナが再作成されると削除されます。
リポジトリ内の**セットアップとトラブルシューティングガイド**は、インストール、構成、リカバリ、デプロイの権威ある情報源です。Wikiには追加の機能リファレンスが含まれていますが、現在のリリースより遅れている場合があります:
./run.sh dev # Starts MongoDB + Redis in Docker
次に、別々のターミナルで:
cd backend && pnpm install && pnpm run watch # TypeScript compiler
cd backend && pnpm run dev # Backend server (port 8080)
cd frontend && pnpm install && pnpm run dev # Frontend (port 3000)
開発セットアップとトラブルシューティングについては、セットアップとトラブルシューティングガイドを参照してください。
@article{goyal2024hacking,
title={Hacking, the lazy way: LLM augmented pentesting},
author={Goyal, Dhruva and Subramanian, Sitaraman and Peela, Aditya},
journal={arXiv preprint arXiv:2409.09493},
year={2024}
}
コントリビューションを歓迎します。コントリビューションガイドと行動規範を参照してください。
Pentest Copilotは、許可されたセキュリティテスト専用です。システムをテストする前に、常に明示的な許可を得てください。