Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pentest-ai-agents — Claude Code를 공격적 보안 연구 어시스턴트로 전환하세요. 승인된 침투 테스트를 위한 특화 AI 서브에이전트는 엔게이지먼트를 계획하고, 정찰 데이터를 분석하며, 익스플로잇을 연구하고, 탐지 규칙을 구축하고, STIG를 감사하고, 보고서를 작성합니다. | Kitploit
도구/GitHubGitHub/0xsteph/pentest-ai-agents
Penetration Testing FrameworksReconnaissanceVulnerability ScannersExploit FrameworksWeb SecurityPenetration TestingCloud SecurityMobile SecurityLearning & EducationRed TeamingAI Security
2.1k403371개월 전Kitploit 검토 완료
GitHub
0xsteph/pentest-ai-agents

pentest-ai-agents

Claude Code를 공격적 보안 연구 어시스턴트로 전환하세요. 승인된 침투 테스트를 위한 특화 AI 서브에이전트는 엔게이지먼트를 계획하고, 정찰 데이터를 분석하며, 익스플로잇을 연구하고, 탐지 규칙을 구축하고, STIG를 감사하고, 보고서를 작성합니다.

저장소 보기웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pentest-ai-agents

침투 테스트를 위한 50개의 Claude Code 서브에이전트.

License: MIT Claude Code Agents Tools Tracked GitHub stars

빠른 시작 | 치트시트 | 적용 범위 | 에이전트 | 예시


목차

  • v3.3의 새로운 기능
  • v3.2의 새로운 기능
  • 에이전트 맵
  • v3.1의 새로운 기능
  • 빠른 시작
  • 치트시트
  • 적용 범위
  • 에이전트
  • Tier 1 vs Tier 2
  • 예시
  • 컨테이너에서 도구 실행
  • 발견 항목 데이터베이스
  • 토큰 최적화
  • 로컬 모델
  • 문서
  • MCP 서버
  • 전제 조건
  • 법적 고지
  • 라이선스

pentest-ai-agents는 Claude를 공격적 보안 연구 어시스턴트로 바꿔주는 50개의 Claude Code 서브에이전트 모음입니다. 각 에이전트는 정찰, 웹, Active Directory, 클라우드, 모바일, 무선, 사회공학, 페이로드 제작, 리버스 엔지니어링, 익스플로잇 체이닝, 탐지 엔지니어링, 포렌식 등 특정 영역에 대한 깊은 도메인 지식을 갖추고 있습니다.

에이전트 파일을 설치하세요. Claude Code를 실행하세요. 작업을 설명하세요. Claude가 자동으로 올바른 전문가에게 라우팅합니다.

서버도, Python 의존성도 없으며, 파일 복사 외에는 설정이 필요 없습니다.

v3.3의 새로운 기능

  • Claude Code 플러그인으로 설치 가능. 두 줄이면 됩니다 — /plugin marketplace add 0xSteph/pentest-ai-agents 그 다음 /plugin install pentest-ai-agents@pentest-ai-agents. install.sh curl 경로는 변경 없이 그대로 작동합니다.
  • 새 에이전트 15개 (35 → 50): ai-recon (AI 공격 표면 매핑), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, 그리고 사후 공격(post-exploitation) 세트 — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. 모든 공격용 에이전트는 자체 기법과 함께 해당 기법이 시험하는 탐지 기법을 제시합니다.
  • 강화된 CI 검증기. SHA 고정 최소 권한 워크플로우가 각 에이전트의 프런트매터를 검증하고, Bash 실행 가능(Tier 2) 에이전트마다 scope-guard 블록을 요구하며, 플러그인 매니페스트를 확인하고 설치 프로그램을 스모크 테스트합니다.
  • Scope-guard 공백 해소. cicd-redteam은 Bash 실행이 가능하지만 필수 범위 적용(scope-enforcement) 블록이 누락되어 있었습니다 — 이제 수정되었습니다(새 CI 검사가 이를 잡아냈을 것입니다).
  • 설치 프로그램 수정. curl | bash가 set -u에서 더 이상 충돌하지 않고, 원라이너 클론 URL이 수정되었으며, 슬래시 명령어가 이제 에이전트와 함께 설치되고, --uninstall이 모든 것을 깔끔하게 제거합니다.
  • 최소 오프라인 Docker 번들 — 다이제스트 고정 베이스와 비루트 사용자 포함, 패키징만 제공하며 내장 도구는 없습니다.

v3.2의 새로운 기능

  • 새 에이전트 4개: c2-operator (Sliver/Mythic/Havoc/Cobalt Strike 프로필 튜닝, 비콘 위생, 리다이렉터 설계), container-breakout (Docker/K8s 탈출, runc/cri-o CVE, kubelet 익스플로잇, RBAC 남용), opsec-anonymizer (운영자 측 신원 위생, 소스 IP 설계, 일회용 인프라, 핑거프린트 위생), llm-redteam (OWASP LLM Top 10 테스트, 프롬프트 인젝션, RAG 중독, MCP 서버 남용, 에이전트 도구 남용).
  • 강화된 scope guard: _scope-guard.md의 명시적 하드 거부 목록이 DoS, 대규모 스캔, 무인 웜, 위장 작전, 인명 안전 시스템을 포함합니다.
  • 발견 항목 DB v2: 발견 항목을 생성한 도구별로 필터링할 수 있는 vulns.tool_used 열; cve 및 tool_used에 대한 새 인덱스. 기존 작업(engagement)은 db/migrate.sh를 통해 마이그레이션됩니다.
  • 에이전트 맵 다이어그램: 정찰부터 마무리까지의 시각적 흐름을 에이전트 이름에 매핑 (아래 참조).

에이전트 맵```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1(자문) 에이전트는 모든 작업에서 라우팅할 수 있습니다. Tier 2(실행 가능) 에이전트는 선언된 범위가 필요하며 공격 운영 클러스터에 있습니다.

## v3.1의 새로운 기능

- **새 에이전트 3개**: `payload-crafter` (msfvenom, Donut, 사용자 지정 로더), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **슬래시 명령**: `/recommend "freeform task"` 올바른 에이전트와 구체적인 명령으로 안내합니다. `/agents-for <tag>` 도메인별로 카탈로그를 필터링합니다.
- **`db/doctor.sh`**: 시스템에 설치된 기본 CLI 도구를 에이전트별로 그룹화하여 감사합니다. 도구별로 `✔` 및 `✘`를 표시하고 설치 힌트를 제공합니다.
- **`install.sh --tools`**: apt/brew/pacman + pipx/go/cargo를 통해 기본 도구를 설치하는 옵트인 설치 프로그램입니다.
- **확장된 에이전트**: web-hunter에 Commix, vuln-scanner에 RouterSploit, credential-tester에 표적 워드리스트 생성(cupp, CeWL, Mentalist, Crunch, hashid, haiti), ctf-solver에 전체 스테가노그래피 도구 모음이 추가되었습니다.

## 빠른 시작

명령 하나:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

이게 전부입니다. 스크립트는 저장소를 임시 디렉터리에 클론하고, 에이전트를 ~/.claude/agents/에 복사한 후 종료합니다. 멱등적(Idempotent): 업데이트를 위해 다시 실행해도 안전합니다.

또는 Claude Code 플러그인으로 설치(클론 없음; 마켓플레이스를 통해 업데이트):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

이렇게 하면 52개의 에이전트와 슬래시 명령어가 모두 Claude Code의 플러그인 시스템을 통해 등록됩니다. 플러그인 **또는** 설치 프로그램 중 하나를 선택하세요 — 둘 다 필요하지 않습니다.

그런 다음 Claude Code를 실행하세요:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

Claude는 엔게이지먼트 플래너 에이전트로 라우팅하여 MITRE ATT&CK 매핑이 포함된 단계별 계획을 생성합니다.

먼저 클론하시겠습니까?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

**기타 설치 옵션:**```bash
./install.sh --project     # Install for current project only
./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help        # All options

단계별 지침(최초 Claude Code 설정 포함)은 INSTALL.md를 참조하세요.


치트시트

설치 후 빠른 사용법:

도구 다운로드