Pentxは、オープンソースのAI搭載脆弱性評価・ペネトレーションテストエージェントであり、5フェーズのペンテストライフサイクル全体を自動化し、すべての発見事項に対して詳細な概念実証(PoC)を提供します。
| 機能 | Pentx |
|---|---|
| 5フェーズ全体をカバー | 偵察 → スキャン → 脆弱性評価 → 悪用 → レポート |
| 必須のPoC | 確認されたすべての発見事項は生のHTTPリクエスト/レスポンスを保存 |
| 相互検証 | 2つ以上のツールが一致するか、手動PoCが成功した場合のみConfirmedとマーク |
| マルチツール精度 | nmap、nuclei、httpx、sqlmap、ffuf、nikto、amass、subfinder |
| Pythonフォールバック | ツールが利用できない場合の内蔵ポートスキャナ、ディレクトリブルートフォース、PoCキャプチャ |
| 安全性最優先 | デフォルトで読み取り専用(--no-exploit)、破壊的なペイロードなし |
| 柔軟な出力 | HTML + Markdownレポート、JSON発見事項、生のPoC成果物 |
# コアツール(任意のサブセットで動作 — Pentxが適応します)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# またはTermuxの場合:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# Python依存関係
pip3 install requests beautifulsoup4
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill
# 1. 利用可能なツールを確認
python3 scripts/pentx.py --check
# 2. 完全な5フェーズVAPTを実行(読み取り専用、安全)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit
# 3. 完全な評価(認可が必要 — フェーズ1のプロンプトを参照)
python3 scripts/pentx.py https://target.example.com ./output
# 4. 特定のフェーズのみ実行
python3 scripts/pentx.py https://target.example.com ./output --phase 3
# 5. 既存の発見事項からレポートを再生成
python3 scripts/pentx.py ./output --phase 5
amass、subfinder)httpx)nuclei)live.json、subdomains.txt、assets.txtnmap -sV -sC)nmap --script vuln)ffuf)nikto)nmap_full.json、ffuf_dirs.json、nikto.jsonsqlmap)findings.jsonl(発見事項ごとに1つのJSON)exploits.jsonl、poc-full/*.txtreport.html、report.md、exec-summary.md、findings-merged.jsonoutput/
├── phase1-recon/
│ ├── assets.txt → 検出されたすべてのアセット
│ ├── live.json → 稼働中ホスト(httpx)
│ └── subdomains.txt → サブドメイン列挙
├── phase2-scan/
│ ├── nmap_full.json → 完全なnmap結果
│ ├── ffuf_dirs.json → ディレクトリファジング
│ └── nikto.json → Niktoの発見事項
├── phase3-vuln/
│ └── findings.jsonl → 脆弱性の発見事項(JSONL)
├── phase4-exploit/
│ └── exploits.jsonl → 確認された悪用 + PoC
├── report.html → 完全なHTMLレポート
├── report.md → 完全なMarkdownレポート
├── exec-summary.md → エグゼクティブサマリー
├── findings-merged.json → すべての発見事項をマージ
└── poc-full/
└── poc-*.txt → 生のPoC成果物(*.txt)
--no-exploitはフェーズ4を完全にスキップ--batch --level=2 --risk=1を使用Confirmed、それ以外はPotential⚠️ 所有しているシステム、または明示的な書面によるテスト認可があるシステムでのみ使用してください。
pentx-vapt-skill/
├── SKILL.md # pi-agentスキル仕様
├── README.md # このファイル
├── LICENSE # MIT
├── CONTRIBUTING.md # 貢献ガイド
├── assets/
│ └── report_template.md # レポートテンプレート
├── references/
│ ├── methodology.md # 5フェーズ手法 + PoCテンプレート + CVSS
│ └── tools-matrix.md # ツール機能 + 精度戦略
└── scripts/
├── pentx.py # メインCLIオーケストレーター
├── tools_check.sh # ツール利用可能性チェッカー
└── lib/
├── pentx_common.py # 発見事項ストア、PoCキャプチャ、フォールバック
├── phase_recon.py # フェーズ1
├── phase_scan.py # フェーズ2
├── phase_vuln.py # フェーズ3
├── phase_exploit.py # フェーズ4
└── report_gen.py # フェーズ5
貢献を歓迎します!まずCONTRIBUTING.mdをお読みください。
MITライセンス — LICENSEを参照。
Pentxがセキュリティ評価に役立つなら、スポンサーをご検討ください:
現在のスポンサー:
スポンサーになる理由:
# Pentxスキルをインストールまたは更新
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"
# またはpi-agentを使用(インストールされている場合)
/pentx install
インストールスクリプト(scripts/install.sh):
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"
echo "🔧 Pentx VAPTスキルをインストール中..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
tar -xz --strip-components=1 -C "${INSTALL_DIR}"
# ツールを確認
python3 "${INSTALL_DIR}/scripts/pentx.py" --check
echo "✅ Pentxが${INSTALL_DIR}にインストールされました"
echo "📖 実行: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
| フラグ | 説明 |
|---|
--check | ツールの利用可能性を確認して終了 |
--phase N | フェーズNのみ実行(1〜5) |
--no-exploit | フェーズ4(悪用)をスキップ — 安全なデフォルト |
--threads N | スキャンの並行性(デフォルト5) |
--rate-limit N | 1秒あたりのリクエスト数上限(デフォルト10) |
--scope | 認可されたターゲットリストを含むJSONファイルへのパス |
| ツール | フェーズ | 機能 |
|---|
nmap | 2 | ポート/サービス/脆弱性 + NSEスクリプト |
nuclei | 1, 3 | 3000以上の脆弱性テンプレート |
httpx | 1, 2 | 稼働中プロービング、テクノロジー検出 |
sqlmap | 3, 4 | SQLi検出 + 悪用 |
ffuf | 2 | ディレクトリ/ファイルファジング |
nikto | 2 | Webサーバー設定ミス |
amass | 1 | サブドメイン列挙 |
subfinder | 1 | サブドメイン列挙 |