Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Decepticon — Agente Autônomo de Hacking para Red Team | Kitploit
Ferramentas/GitHubGitHub/purpleailab/decepticon
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosReconhecimentoFrameworks de ExploraçãoAnálise de VulnerabilidadesMovimento LateralPós-ExploraçãoCTFComando e ControleAprendizado e EducaçãoRed TeamingSegurança de IA
5.0k977há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubpurpleailab/decepticon

Decepticon

Agente Autônomo de Hacking para Red Team

Ver RepositórioSite

English 한국어

Logotipo do Decepticon

Decepticon — Agente Autônomo de Red Team

"Outro hacker de IA? Deixe-nos adivinhar — ele executa nmap e escreve um relatório."

License: Apache 2.0 Stargazers Contributors
Join us on Discord Website Documentation Live hosted app

☁️ Não quer auto-hospedar? O Decepticon está ao vivo na nuvem.

Pule a configuração do Docker — execute engajamentos autônomos de red team diretamente do seu navegador.

Launch the live app at app.decepticon.red

Instalação

Pré-requisitos: Docker e Docker Compose v2. Suportado em macOS (Apple Silicon + Intel), Linux (amd64 + arm64) e Windows (amd64 + arm64) — nativo via PowerShell ou via WSL2 (Ubuntu / Kali).

macOS / Linux / WSL2

root@kitploit:~
curl -fsSL https://decepticon.red/install | bash
decepticon onboard   # Assistente de configuração interativo (provedor, chave de API, perfil de modelo)
decepticon           # Inicia a pilha principal e entra no terminal CLI

A inicialização padrão ativa o plano de gerenciamento principal (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, sandbox) e inicia o terminal CLI. Cargas de trabalho especializadas (BloodHound CE, Sliver C2, Ghidra MCP, …) e o painel web são ativados sob demanda — o orquestrador cria especialistas via ops_start("ad") etc., e você ativa o painel de dentro do CLI com /web (veja Painel Web).

Windows (PowerShell, nativo)

root@kitploit:~
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon

→ Início rápido · Guia de configuração completo

Uso como biblioteca (pip)

Construindo sobre os agentes — um produto, uma integração de pesquisa ou um orquestrador personalizado? Instale o SDK do PyPI:

root@kitploit:~
pip install decepticon              # SDK principal
pip install "decepticon[neo4j]"     # + ferramentas de cadeia de ataque com grafo de conhecimento

decepticon é um SDK cliente: ele fornece as fábricas de agentes, middleware, ferramentas e habilidades, e roteia chamadas de LLM e execução em sandbox para serviços de runtime via HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). Executar agentes ainda requer esses serviços — use a pilha Docker acima ou aponte as URLs para seus próprios equivalentes. Veja Decepticon como biblioteca para a superfície de substituição de fábrica, plugins PluginBundle declarativos e a barreira de segurança.


💖 Apoie o Decepticon

Sponsor

Estamos construindo o Decepticon em direção a uma Vacina Ofensiva para o cenário de ameaças impulsionado por IA. Se você acredita no red teaming autônomo como um caminho para uma defesa mais forte, considere apoiar o projeto.


Benchmark

Decepticon — XBOW pass rate 102/104 (98.08%)
  • Índice completo por desafio, matriz de classes de ataque e rastreamentos LangSmith
  • Comparação com outros agentes de pentest de IA (Strix, PentestGPT, MAPTA, Cyber-AutoAgent, XBOW comercial, …)

O que é o Decepticon?

O espaço "IA + hacking" está cheio de demos que executam nmap e imprimem um relatório. Não é disso que se trata.

Decepticon é um agente profissional autônomo de Red Team. Ele executa cadeias de ataque realistas — reconhecimento, exploração, escalonamento de privilégios, movimento lateral, C2 — da mesma forma que um adversário real faria, não como um scanner faz.

Mas mais importante: ele opera sob a disciplina que separa red teamers de script kiddies. Antes que um único pacote saia da rede, o Decepticon gera um pacote de engajamento completo — RoE, ConOps, Plano de Desconflito e OPPLAN com mapeamento MITRE ATT&CK — e cada ação é executada dentro dessas regras definidas.

→ Deep dive no fluxo de trabalho de engajamento


Por que Decepticon?

Cadeias de ataque reais, não varreduras de caixa de seleção. Decepticon lê um OPPLAN e persegue objetivos através de qualquer caminho que se abra — pivotando, adaptando, encadeando técnicas.

Shells interativos, de verdade. Ferramentas ofensivas reais são interativas (msfconsole, sliver-client, evil-winrm). Decepticon executa cada comando dentro de sessões tmux persistentes com detecção automática de prompt — então, quando uma ferramenta entra em um prompt interativo, o agente envia comandos de acompanhamento sem soluções de contorno.

Isolamento de sandbox reforçado. Todos os comandos são executados dentro de uma sandbox Kali Linux em uma rede operacional dedicada (sandbox-net), separada do plano de gerenciamento (decepticon-net). LangGraph controla a sandbox via o socket Docker. → Arquitetura

Ofensa serve à defesa. O loop planejado Vacina Ofensiva transformará descobertas em melhorias de defesa através de um ciclo atacar → defender → verificar.


Arquitetura

Infraestrutura do Decepticon

Design de duas redes. O plano de gerenciamento sempre ativo (LiteLLM, PostgreSQL, Skillogy, LangGraph) e o plano de sandbox sempre ativo permanecem ativos durante todo o engajamento; todo o resto é criação dinâmica — o painel web surge com /web a partir do CLI, e cargas de trabalho especializadas (BloodHound CE, Sliver C2, Ghidra MCP, …) surgem apenas quando o orquestrador chama ops_start(...) (veja ADR-0006). Redes: gerenciamento em decepticon-net; sandbox + servidor C2 + alvos em sandbox-net. Neo4j é dual-homed para que o agente (no gerenciamento) possa persistir descobertas escritas de dentro da sandbox.

→ Deep dive na arquitetura · Grafo de conhecimento


Agentes

16 agentes especialistas organizados por fase da cadeia de ataque, com uma janela de contexto nova por objetivo — sem ruído acumulado.

Orquestração · Reconhecimento · Exploração · Pós-Exploração · Pesquisa de Vulnerabilidades · Especialistas de Domínio (AD, Nuvem, Smart Contracts, Reversing, Analista).

→ Lista completa de agentes e pilha de middleware


Modelos e Provedores

Cadeia de fallback baseada em níveis e consciente de credenciais. Você declara quais credenciais possui em ordem de prioridade; Decepticon constrói a cadeia primário→fallback em cada nível a partir daí.

PerfilNível por agenteCaso de uso

Provedores mapeados por nível: Anthropic, OpenAI, Google Gemini, MiniMax, DeepSeek, xAI, Mistral, OpenRouter, Nvidia NIM, Ollama (local). OAuth de assinatura: Claude Max/Pro/Team, ChatGPT Pro/Plus/Team, Gemini Advanced, Copilot Pro, SuperGrok, Perplexity Pro.

Configure via decepticon onboard. → Referência completa de modelos e exemplos de fallback


Documentação


Como Contribuir

root@kitploit:~
git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood  # Experiência OSS completa (launcher → onboard → CLI) no código local
make dev      # Hot-reload do backend (compose watch) — loop de desenvolvimento diário

→ Guia de contribuição


Comunidade

Junte-se ao Discord — faça perguntas, compartilhe logs de engajamento, discuta técnicas.


Aviso Legal

Não use este projeto em qualquer sistema ou rede sem autorização explícita por escrito do proprietário do sistema. O acesso não autorizado a sistemas de computadores é ilegal. Você é o único responsável por suas ações. Os autores e colaboradores não assumem nenhuma responsabilidade por uso indevido.


Licença

Apache-2.0


Decepticon
Baixar ferramenta
BenchmarkDificuldadeTaxa de Sucesso
XBOW validation-benchmarksFácil (Nível 1)45 / 45 (100 %)
XBOW validation-benchmarksMédio (Nível 2)50 / 51 (98.0 %)
XBOW validation-benchmarksDifícil (Nível 3)7 / 8 (87.5 %)
XBOW validation-benchmarksTodos os níveis102 / 104 (98.08 %)
eco (padrão)Por agente (HIGH para orquestrador/explorador/patcher/analista, MID para execução, LOW para recon/soundwave)Produção
maxTodos os agentes em HIGHAlvos de alto valor
testTodos os agentes em LOWDesenvolvimento / CI
TópicoDocumentação
Instalação e primeiro engajamentoPrimeiros passos
Configuração completa, OAuth, provedores, painelGuia de configuração
Todos os comandos CLI e atalhos de tecladoReferência CLI
Todos os alvos makeReferência do Makefile
Lista de agentes e middlewareAgentes
Perfis de modelo e cadeia de fallbackModelos
Sistema de habilidades e especificação de formatoHabilidades
Funcionalidades do painel web e configuraçãoPainel Web
Arquitetura do sistema e isolamento de redeArquitetura
Grafo de conhecimento Neo4jGrafo de Conhecimento
Fluxo de trabalho de engajamento ponta a pontaFluxo de Trabalho de Engajamento
Loop da Vacina OfensivaVacina Ofensiva
Contribuindo para o DecepticonComo Contribuir