Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pentestcode — マルチエージェントによる偵察、エクスプロイテーション、ポストエクスプロイテーション、レポーティングを永続的なエンゲージメント状態で統括する自律型AIペネトレーションテストエージェント。 | Kitploit
ツール/GitHubGitHub/s0ld13rr/pentestcode
ペネトレーションテストフレームワーク偵察パスワード攻撃脆弱性分析エクスプロイトポストエクスプロイトウェブセキュリティCTFペネトレーションテストクラウドセキュリティレッドチーミングAIセキュリティ
419731日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubs0ld13rr/pentestcode

pentestcode

マルチエージェントによる偵察、エクスプロイテーション、ポストエクスプロイテーション、レポーティングを永続的なエンゲージメント状態で統括する自律型AIペネトレーションテストエージェント。

リポジトリを見る

PentestCode

PentestCode

ターミナルで動作するAIペネトレーションテストエージェント。
マルチエージェントアーキテクチャ • エンゲージメント状態の追跡 • 20以上のLLMプロバイダー

Release License Stars


PentestCodeは、ターミナルで動作する自律型ペンテストエージェントです。 ターゲットを指定すると、ツールを実行し、出力を読み取り、ネットワークの把握状況を更新して、次の行動を決定します — オペレーターと同じように。OpenCode(MIT)のハードフォークであり、コード編集中心の設計を廃し、攻撃的セキュリティ向けに再構築されたものです。

ベータ版 — 実際のエンゲージメントやCTFでも十分に機能しますが、荒削りな部分があることを想定してください。問題が発生したら issueを報告 してください。それが改善につながります。

機能

1つの指示を入れるだけで、完全な攻撃チェーンが実行されます:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"

人間が怠けがちな部分でも、PentestCodeは几帳面に実行します: すべての認証情報をすべてのホストのすべてのサービスに対してスプレーし、確認すべきことを忘れません。学習したすべての情報は構造化された状態に格納され、実行中に /status、/vulns、/creds で照会できます。

インストール

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

単一の自己完結型バイナリです — Bun、Node、その他のランタイムのインストールは不要。LinuxとmacOS、x64とarm64に対応。

他のオプション

バージョンの固定:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

カスタムディレクトリ:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

ソースからビルド:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

クイックスタート

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

ai-sdk 経由で20以上のプロバイダーに対応 — Anthropic、OpenAI、Google、Azure、AWS Bedrock、Ollama など。

仕組み

PentestCodeを、チャットウィンドウに貼り付けたペンテスト用プロンプトから一線を画すのは、エージェントのチームと彼らが共有するメモリの2つです。

モノローグではなく、チーム

この設計は、HPTSA研究 のストラテジスト=コーディネータモデルに従っています — 単一エージェントと比較して4.3倍の改善:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

リードエージェント(pentest)はエンゲージメントをタスクに分解し、専門サブエージェントを並列で派遣します — 各エージェントは独自のシステムプロンプト、ツール権限、ドメイン知識を持ちます。全部で13のエージェント: recon、scanner、enumerator、exploiter、identity(AD/Kerberos)、infrastructure(SNMP/IPMI/データベース)、webapp(OWASP Top 10)、post-exploit、exploit-dev、critic(誤検知チェッカー)、reporter、さらにコンテキスト圧縮とセッション管理用の隠しエージェントがあります。

全員が共有するメモリ

スキャナーがポートを発見すると、エニュメレーターは即座にそれを確認できます — すべてのエージェントが、単一の構造化されたエンゲージメント状態に対する読み書きを行うからです:

  • ホストとサービス — IP、ホスト名、OS、ポート、サービスバージョン、バナー
  • 脆弱性 — 深刻度、ステータス(疑わしい / 確認済み / 悪用済み)、エビデンスチェーン、信頼度スコア
  • 認証情報 — ユーザー名、ハッシュ/パスワード、種類、ドメイン、それによって解放されるもの
  • アクセス — どのホストのシェル/RDP/DBを、誰がどの権限レベルで保持しているか
  • 関係性 — エンティティグラフ(EXPLOITED_VIA、CREDENTIAL_FROM、ADMIN_OF、PIVOT_TO、...)
  • ADドメインモデル — ドメインコントローラー、信頼関係、管理者、パスワードポリシー、GPO
  • ネットワークセグメント — VLAN、到達可能なネットワーク、ピボットホスト
  • 攻撃パス — 関係グラフを通るコストベースのDijkstra法+YenのK最短経路

状態はセッションを超えて存続します: ターミナルを閉じて、翌日戻ってきても、エージェントは中断した場所から再開します。その隣では、人間が読める findings.md が、すべての脆弱性、認証情報、アクセス獲得をタイムスタンプ付きで記録します — tail -f でエンゲージメントの展開を見守れます。

ツール

bashに加えて、18の組み込みペンテストツールを搭載。パーサーツールは必須です: nmap実行後、エージェントはXMLを手動でgrepするのではなく、出力を nmap_parse に通さなければなりません。これにより、すべての検出結果がエンゲージメント状態に到達します。

スキル

厳選された19のナレッジパック。オンデマンドで読み込まれるため、関連する場合にのみコンテキストを消費します:

  • フェーズチェックリスト (6) — 各ペンテストフェーズで実施すべきこと
  • サービス知識 (9) — SMB、SSH、FTP、DNS、データベース、Webサーバー、メール、Docker/K8s、CI/CD
  • プレイブック (4) — インフラ、Active Directory、Webアプリケーション、クラウド

スキルはプレーンなMarkdownです。スキルディレクトリに SKILL.md を置くだけで独自のスキルを追加できます — コードの変更は不要です。

コマンドとモード

スラッシュコマンドでライブセッションを操作します:

そして、エージェントに与える裁量も設定できます:

  • auto — ペンテストフェーズを自律的に実行し、必要に応じてサブエージェントを起動
  • free — フェーズ構造なし。リクエストに直接応答(スコープチェックをバイパス)
  • guided — ステップバイステップ。各アクションを提案し、承認を待つ

モードは一時停止の挙動と組み合わせられます — auto + pause always なら、すべての発見で停止してレビューする自律実行が可能です。

ユースケース

攻撃的セキュリティ全体をカバーする1つのツールキット:

  • ペネトレーションテスト — 偵察からレポート作成までの完全な方法論
  • CTF大会 — フラグの追跡、目的管理、複数ターゲットの調整
  • バグバウンティ — Webアプリのテスト、APIセキュリティ、偵察の自動化
  • 脆弱性調査 — 体系的な列挙と検証
  • インフラセキュリティ — ネットワークサービスの監査、デフォルト認証情報のチェック

設定

設定は .pentestcode/pentestcode.jsonc にあります:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

プロバイダー: Anthropic、OpenAI、Google、Azure、AWS Bedrock、Ollama、Together、Groq、Fireworks、DeepSeek、Mistral など。ai-sdk 経由で対応。

コントリビューション

実際の使用で得られたバグ報告は、あなたが送れる最も価値のあるものです。PentestCodeをCTFボックス、HTBマシン、または許可を得たペンテストで実行し、何か問題が発生したとき — ループする、明らかな経路を見逃す、ツールの出力で詰まる、トークンを無駄にする — 次の内容でissueを開いてください:

  1. テストしていた対象(ターゲットの種類。機密情報は不要)
  2. 何が問題だったか
  3. findings.md および/または関連するセッション出力

機能リクエストとPRも歓迎します。コードベースはEffectライブラリ上のTypeScriptです — アーキテクチャについては CLAUDE.md を参照してください。

ライセンス

MIT — LICENSE を参照。


OpenCode のハードフォーク • 攻撃的セキュリティ向けに構築 • セルフホスト型 & オープンソース

ツールをダウンロード
段階エージェントの動作
スキャンnmap -sS -p- で7つのオープンポートを発見し、XMLをそのままエンゲージメント状態にパース
認識ポート88 + 389 → ドメインコントローラー。SMB・LDAP・HTTPの3つの列挙を並列実行
列挙Null SMBセッション → 書き込み可能な共有。LDAP → ユーザー一覧。Gobuster → Webディレクトリ
攻撃AS-REPロースティング → クラック可能なハッシュ → 最初の有効な認証情報
スプレーその認証情報を既知のすべてのホストのSMB・WinRM・LDAP・RDPに対してスプレー
悪用WinRMで足場を確保 → ポストエクスプロイトエージェントがSAM / LSA / DPAPIをダンプ
結果ドメイン管理者のハッシュを入手 — すべてのステップがエビデンスチェーン付きで記録される
ツール機能
nmap_parsenmap XMLをパース → ホスト/サービスを自動登録
nuclei_parseNuclei JSONをパース → 深刻度付きの脆弱性を作成
cme_parseNetExecの出力をパース → 認証情報/アクセス/ホストを更新
gobuster_parseディレクトリ総当たりの出力をパース → 検出結果を分類
bloodhound_parseSharpHound JSONをパース → ADモデルを登録
sqlmap_parsesqlmapの出力をパース → インジェクションポイントを抽出
xss_detectレスポンスを分析して反射型/格納型XSSを検出
jwt_analyzeJWTをデコードし、alg:none/弱いHMAC/有効期限をチェック
cred_spray発見されたすべてのサービスに対する認証情報スプレーを計画
scope_checkCIDR/ワイルドカードスコープの検証
attack_path_suggest関係グラフを通るコストベースの経路探索
tunnel_manageSSH/chisel/ligoloトンネルの計画、ライブセッションの追跡
phase_control品質ゲート付きのフェーズ管理
report_genMarkdown/JSON形式のペンテストレポートを生成
state_update検出結果を記録(30以上の更新タイプ、バッチモード対応)
state_queryエンゲージメント状態を照会(20以上のクエリタイプ)
コマンド機能
/statusエンゲージメントダッシュボード — ホスト、脆弱性、認証情報、フェーズ
/targetsホストとサービスの一覧
/vulns深刻度別の検出結果
/creds発見された認証情報
/scopeターゲットスコープの表示/編集
/phaseフェーズ管理
/modeauto / free / guided の切り替え
/pause発見時に一時停止(never / always / checkpoint)
/reportペンテストレポートの生成