Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pentx-vapt-skill — 오픈소스 AI 기반 5단계 VAPT 침투 테스트 에이전트 — PoC와 함께 정찰/스캔/취약점/익스플로잇/보고서 지원 | Kitploit
도구/GitHubGitHub/yashas-13/pentx-vapt-skill
ReconnaissanceVulnerability ScannersPort ScanningVulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

오픈소스 AI 기반 5단계 VAPT 침투 테스트 에이전트 — PoC와 함께 정찰/스캔/취약점/익스플로잇/보고서 지원

1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Pentx — AI 기반 5단계 VAPT 에이전트

Pentx는 오픈소스 AI 기반 취약점 평가 및 침투 테스트(Vulnerability Assessment & Penetration Testing) 에이전트로, 모든 발견 사항에 대한 상세한 개념 증명(PoC)과 함께 전체 5단계 침투 테스트 수명 주기를 자동화합니다.

License: MIT Python VAPT


🎯 주요 기능

기능Pentx
전체 5단계 커버리지정찰 → 스캔 → 취약점 평가 → 익스플로잇 → 보고서
필수 PoC모든 확인된 발견 사항에 원시 HTTP 요청/응답 저장
교차 검증2개 이상의 도구가 일치하거나 수동 PoC가 성공한 경우에만 Confirmed로 표시
다중 도구 정확성nmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder
Python 대체 기능도구를 사용할 수 없는 경우 내장 포트 스캐너, 디렉터리 브루트포스, PoC 캡처
안전 우선기본적으로 읽기 전용(--no-exploit), 파괴적 페이로드 없음
유연한 출력HTML + Markdown 보고서, JSON 발견 사항, 원시 PoC 아티팩트

📦 설치

사전 요구 사항

root@kitploit:~
# 핵심 도구 (일부만 있어도 작동 — Pentx가 자동 적응)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# 또는 Termux에서:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# Python 의존성
pip3 install requests beautifulsoup4

이 저장소에서

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 빠른 시작

root@kitploit:~
# 1. 사용 가능한 도구 확인
python3 scripts/pentx.py --check

# 2. 전체 5단계 VAPT 실행 (읽기 전용, 안전)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. 전체 평가 (승인 필요 — 1단계 프롬프트 참조)
python3 scripts/pentx.py https://target.example.com ./output

# 4. 특정 단계만 실행
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. 기존 발견 사항에서 보고서 재생성
python3 scripts/pentx.py ./output --phase 5

CLI 옵션


🔧 5단계

1단계 — 정찰(Reconnaissance)

  • 서브도메인 열거 (amass, subfinder)
  • 활성 호스트 탐지 (httpx)
  • 기술 스택 탐지
  • 빠른 취약점 템플릿 스캔 (nuclei)
  • 출력: live.json, subdomains.txt, assets.txt

2단계 — 심층 스캔(Deep Scanning)

  • 전체 포트 스캔 + 서비스 탐지 (nmap -sV -sC)
  • NSE 취약점 스크립트 (nmap --script vuln)
  • 디렉터리/파일 퍼징 (ffuf)
  • 웹 서버 잘못된 구성 스캔 (nikto)
  • 출력: nmap_full.json, ffuf_dirs.json, nikto.json

3단계 — 취약점 평가(Vulnerability Assessment)

  • SQL 인젝션 탐지 (sqlmap)
  • 보안 헤더 분석 (CSP, HSTS, X-Frame-Options 등)
  • TLS/SSL 취약점 탐지
  • 정보 노출 (서버 버전, 디버그 페이지, S3 버킷)
  • JS 번들에서 노출된 비밀 정보 추출
  • 출력: findings.jsonl (발견 사항당 JSON 하나)

4단계 — 익스플로잇 및 개념 증명(Exploitation & Proof-of-Concept)

  • 각 발견 사항의 안전한 검증
  • 모든 발견 사항에 대한 수동 HTTP PoC 구성
  • 원시 요청/응답 캡처
  • 심각도 등급 + CVSS 점수
  • 출력: exploits.jsonl, poc-full/*.txt

5단계 — 보고(Reporting)

  • 심각도 표와 PoC 세부 정보가 포함된 HTML 보고서
  • 문서화용 Markdown 보고서
  • 경영진 요약
  • 통합용 병합 발견 사항 JSON
  • 출력: report.html, report.md, exec-summary.md, findings-merged.json

📊 출력 구조

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → 발견된 모든 자산
│   ├── live.json         → 활성 호스트 (httpx)
│   └── subdomains.txt    → 서브도메인 열거
├── phase2-scan/
│   ├── nmap_full.json    → 전체 nmap 결과
│   ├── ffuf_dirs.json    → 디렉터리 퍼징
│   └── nikto.json        → Nikto 발견 사항
├── phase3-vuln/
│   └── findings.jsonl    → 취약점 발견 사항 (JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → 확인된 익스플로잇 + PoC
├── report.html           → 전체 HTML 보고서
├── report.md             → 전체 Markdown 보고서
├── exec-summary.md       → 경영진 요약
├── findings-merged.json  → 병합된 모든 발견 사항
└── poc-full/
    └── poc-*.txt         → 원시 PoC 아티팩트 (*.txt)

🔍 도구 스택


🛡️ 안전 규칙

  1. 승인 필수 — 1단계 전에 서면 범위 확인 프롬프트
  2. 기본적으로 읽기 전용 — --no-exploit는 4단계를 완전히 건너뜀
  3. 파괴적 페이로드 없음 — sqlmap은 --batch --level=2 --risk=1 사용
  4. 속도 제한 — 모든 퍼징은 구성 가능한 속도 제한을 준수
  5. 교차 검증 — 2개 이상의 도구가 일치하거나 PoC가 성공한 경우에만 Confirmed; 그 외에는 Potential

⚠️ 소유한 시스템 또는 명시적 서면 승인을 받은 시스템에서만 사용하세요.


🏗️ 아키텍처

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # pi-agent 스킬 사양
├── README.md                       # 이 파일
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # 기여 가이드
├── assets/
│   └── report_template.md          # 보고서 템플릿
├── references/
│   ├── methodology.md              # 5단계 방법론 + PoC 템플릿 + CVSS
│   └── tools-matrix.md             # 도구 기능 + 정확성 전략
└── scripts/
    ├── pentx.py                    # 메인 CLI 오케스트레이터
    ├── tools_check.sh              # 도구 사용 가능 여부 확인
    └── lib/
        ├── pentx_common.py         # 발견 사항 저장소, PoC 캡처, 대체 기능
        ├── phase_recon.py          # 1단계
        ├── phase_scan.py           # 2단계
        ├── phase_vuln.py           # 3단계
        ├── phase_exploit.py        # 4단계
        └── report_gen.py           # 5단계

🤝 기여

기여를 환영합니다! 먼저 CONTRIBUTING.md를 읽어주세요.

  • 이슈를 통해 버그 신고
  • 토론에 참여
  • Fork → branch → PR로 개선 사항 제출

📄 라이선스

MIT 라이선스 — LICENSE 참조.


🔗 링크

  • 저장소: https://github.com/yashas-13/pentx-vapt-skill
  • 이슈: https://github.com/yashas-13/pentx-vapt-skill/issues
  • 토론: https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 스폰서 및 지원

Pentx가 보안 평가에 도움이 된다면 스폰서 참여를 고려해주세요:

Sponsor

현재 스폰서:

  • 첫 번째 스폰서가 되어주세요!

스폰서 이유:

  • 🔒 보안 도구를 무료 및 오픈소스로 유지
  • 🚀 새로운 도구 통합 및 AI 기능 자금 지원
  • 📚 문서화 및 커뮤니티 예제 지원
  • 🛡️ 안전하고 책임 있는 기본값 보장

📋 원라인 설치 / 업데이트

root@kitploit:~
# Pentx 스킬 설치 또는 업데이트
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# 또는 pi-agent 사용 시 (설치된 경우)
/pentx install

설치 스크립트 (scripts/install.sh):

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 Pentx VAPT 스킬 설치 중..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# 도구 확인
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentx가 ${INSTALL_DIR}에 설치되었습니다"
echo "📖 실행: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
도구 다운로드
플래그설명
--check도구 사용 가능 여부 확인 후 종료
--phase NN단계(1-5)만 실행
--no-exploit4단계(익스플로잇) 건너뛰기 — 안전한 기본값
--threads N스캔 동시성 (기본값 5)
--rate-limit N초당 요청 수 상한 (기본값 10)
--scope승인된 대상 목록이 있는 JSON 파일 경로
도구단계기능
nmap2포트/서비스/취약점 + NSE 스크립트
nuclei1, 33000개 이상의 취약점 템플릿
httpx1, 2활성 탐지, 기술 탐지
sqlmap3, 4SQLi 탐지 + 익스플로잇
ffuf2디렉터리/파일 퍼징
nikto2웹 서버 잘못된 구성
amass1서브도메인 열거
subfinder1서브도메인 열거