Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pentx-vapt-skill — オープンソースのAI駆動型5フェーズVAPTペンテストエージェント — recon/scan/vuln/exploit/reportとPoCを備える | Kitploit
ツール/GitHubGitHub/yashas-13/pentx-vapt-skill
偵察脆弱性スキャナーポートスキャン脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

オープンソースのAI駆動型5フェーズVAPTペンテストエージェント — recon/scan/vuln/exploit/reportとPoCを備える

1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Pentx — AI搭載の5フェーズVAPTエージェント

Pentxは、オープンソースのAI搭載脆弱性評価・ペネトレーションテストエージェントであり、5フェーズのペンテストライフサイクル全体を自動化し、すべての発見事項に対して詳細な概念実証(PoC)を提供します。

License: MIT Python VAPT


🎯 主な機能

機能Pentx
5フェーズ全体をカバー偵察 → スキャン → 脆弱性評価 → 悪用 → レポート
必須のPoC確認されたすべての発見事項は生のHTTPリクエスト/レスポンスを保存
相互検証2つ以上のツールが一致するか、手動PoCが成功した場合のみConfirmedとマーク
マルチツール精度nmap、nuclei、httpx、sqlmap、ffuf、nikto、amass、subfinder
Pythonフォールバックツールが利用できない場合の内蔵ポートスキャナ、ディレクトリブルートフォース、PoCキャプチャ
安全性最優先デフォルトで読み取り専用(--no-exploit)、破壊的なペイロードなし
柔軟な出力HTML + Markdownレポート、JSON発見事項、生のPoC成果物

📦 インストール

前提条件

root@kitploit:~
# コアツール(任意のサブセットで動作 — Pentxが適応します)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# またはTermuxの場合:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# Python依存関係
pip3 install requests beautifulsoup4

このリポジトリから

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 クイックスタート

root@kitploit:~
# 1. 利用可能なツールを確認
python3 scripts/pentx.py --check

# 2. 完全な5フェーズVAPTを実行(読み取り専用、安全)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. 完全な評価(認可が必要 — フェーズ1のプロンプトを参照)
python3 scripts/pentx.py https://target.example.com ./output

# 4. 特定のフェーズのみ実行
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. 既存の発見事項からレポートを再生成
python3 scripts/pentx.py ./output --phase 5

CLIオプション


🔧 5つのフェーズ

フェーズ1 — 偵察

  • サブドメイン列挙(amass、subfinder)
  • 稼働中ホストのプロービング(httpx)
  • テクノロジースタックの検出
  • クイック脆弱性テンプレートスキャン(nuclei)
  • 出力: live.json、subdomains.txt、assets.txt

フェーズ2 — 詳細スキャン

  • 全ポートスキャン + サービス検出(nmap -sV -sC)
  • NSE脆弱性スクリプト(nmap --script vuln)
  • ディレクトリ/ファイルファジング(ffuf)
  • Webサーバー設定ミススキャン(nikto)
  • 出力: nmap_full.json、ffuf_dirs.json、nikto.json

フェーズ3 — 脆弱性評価

  • SQLインジェクション検出(sqlmap)
  • セキュリティヘッダー分析(CSP、HSTS、X-Frame-Optionsなど)
  • TLS/SSLの弱点検出
  • 情報漏洩(サーバーバージョン、デバッグページ、S3バケット)
  • JSバンドルからの露出したシークレット抽出
  • 出力: findings.jsonl(発見事項ごとに1つのJSON)

フェーズ4 — 悪用と概念実証

  • 各発見事項の安全な検証
  • すべての発見事項に対する手動HTTP PoC構築
  • 生のリクエスト/レスポンスキャプチャ
  • 深刻度評価 + CVSSスコアリング
  • 出力: exploits.jsonl、poc-full/*.txt

フェーズ5 — レポート

  • 深刻度テーブルとPoC詳細を含むHTMLレポート
  • ドキュメント用のMarkdownレポート
  • エグゼクティブサマリー
  • 統合用のマージ済み発見事項JSON
  • 出力: report.html、report.md、exec-summary.md、findings-merged.json

📊 出力構造

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → 検出されたすべてのアセット
│   ├── live.json         → 稼働中ホスト(httpx)
│   └── subdomains.txt    → サブドメイン列挙
├── phase2-scan/
│   ├── nmap_full.json    → 完全なnmap結果
│   ├── ffuf_dirs.json    → ディレクトリファジング
│   └── nikto.json        → Niktoの発見事項
├── phase3-vuln/
│   └── findings.jsonl    → 脆弱性の発見事項(JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → 確認された悪用 + PoC
├── report.html           → 完全なHTMLレポート
├── report.md             → 完全なMarkdownレポート
├── exec-summary.md       → エグゼクティブサマリー
├── findings-merged.json  → すべての発見事項をマージ
└── poc-full/
    └── poc-*.txt         → 生のPoC成果物(*.txt)

🔍 ツールスタック


🛡️ 安全ルール

  1. 認可が必要 — フェーズ1の前に書面によるスコープを要求
  2. デフォルトで読み取り専用 — --no-exploitはフェーズ4を完全にスキップ
  3. 破壊的なペイロードなし — sqlmapは--batch --level=2 --risk=1を使用
  4. レート制限 — すべてのファジングは設定可能なレート制限を尊重
  5. 相互検証 — 2つ以上のツールが一致するかPoCが成功した場合のみConfirmed、それ以外はPotential

⚠️ 所有しているシステム、または明示的な書面によるテスト認可があるシステムでのみ使用してください。


🏗️ アーキテクチャ

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # pi-agentスキル仕様
├── README.md                       # このファイル
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # 貢献ガイド
├── assets/
│   └── report_template.md          # レポートテンプレート
├── references/
│   ├── methodology.md              # 5フェーズ手法 + PoCテンプレート + CVSS
│   └── tools-matrix.md             # ツール機能 + 精度戦略
└── scripts/
    ├── pentx.py                    # メインCLIオーケストレーター
    ├── tools_check.sh              # ツール利用可能性チェッカー
    └── lib/
        ├── pentx_common.py         # 発見事項ストア、PoCキャプチャ、フォールバック
        ├── phase_recon.py          # フェーズ1
        ├── phase_scan.py           # フェーズ2
        ├── phase_vuln.py           # フェーズ3
        ├── phase_exploit.py        # フェーズ4
        └── report_gen.py           # フェーズ5

🤝 貢献

貢献を歓迎します!まずCONTRIBUTING.mdをお読みください。

  • issuesでバグを報告
  • discussionsで議論に参加
  • Fork → branch → PRで改善を送信

📄 ライセンス

MITライセンス — LICENSEを参照。


🔗 リンク

  • リポジトリ: https://github.com/yashas-13/pentx-vapt-skill
  • Issues: https://github.com/yashas-13/pentx-vapt-skill/issues
  • Discussions: https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 スポンサーとサポート

Pentxがセキュリティ評価に役立つなら、スポンサーをご検討ください:

Sponsor

現在のスポンサー:

  • 最初のスポンサーになりましょう!

スポンサーになる理由:

  • 🔒 セキュリティツールを無料でオープンソースに保つ
  • 🚀 新しいツール統合とAI機能への資金提供
  • 📚 ドキュメントとコミュニティ例のサポート
  • 🛡️ 安全で責任あるデフォルトの確保

📋 ワンラインインストール / 更新

root@kitploit:~
# Pentxスキルをインストールまたは更新
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# またはpi-agentを使用(インストールされている場合)
/pentx install

インストールスクリプト(scripts/install.sh):

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 Pentx VAPTスキルをインストール中..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# ツールを確認
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentxが${INSTALL_DIR}にインストールされました"
echo "📖 実行: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
ツールをダウンロード
フラグ説明
--checkツールの利用可能性を確認して終了
--phase NフェーズNのみ実行(1〜5)
--no-exploitフェーズ4(悪用)をスキップ — 安全なデフォルト
--threads Nスキャンの並行性(デフォルト5)
--rate-limit N1秒あたりのリクエスト数上限(デフォルト10)
--scope認可されたターゲットリストを含むJSONファイルへのパス
ツールフェーズ機能
nmap2ポート/サービス/脆弱性 + NSEスクリプト
nuclei1, 33000以上の脆弱性テンプレート
httpx1, 2稼働中プロービング、テクノロジー検出
sqlmap3, 4SQLi検出 + 悪用
ffuf2ディレクトリ/ファイルファジング
nikto2Webサーバー設定ミス
amass1サブドメイン列挙
subfinder1サブドメイン列挙