Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pentestcode — Agente autônomo de teste de penetração com IA que orquestra reconhecimento multiagente, exploração, pós-exploração e geração de relatórios com estado de engajamento persistente. | Kitploit
Ferramentas/GitHubGitHub/s0ld13rr/pentestcode
Frameworks de Testes de PenetraçãoReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança WebCTFTestes de PenetraçãoSegurança na NuvemRed TeamingSegurança de IA
41973há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubs0ld13rr/pentestcode

pentestcode

Agente autônomo de teste de penetração com IA que orquestra reconhecimento multiagente, exploração, pós-exploração e geração de relatórios com estado de engajamento persistente.

Ver Repositório

PentestCode

PentestCode

Agente de teste de penetração com IA no seu terminal.
Arquitetura multiagente • Rastreamento de estado do engajamento • 20+ provedores de LLM

Release License Stars


O PentestCode é um agente de pentest autônomo para o seu terminal. Aponte para um alvo e ele executa as ferramentas, lê a saída, atualiza sua visão da rede e decide o que fazer em seguida — da mesma forma que um operador faria. Um hard fork do OpenCode (MIT), sem o foco em edição de código e reconstruído para segurança ofensiva.

Beta — ele se sustenta em engajamentos reais e CTFs, mas espere arestas por lixar. Abra uma issue quando algo quebrar; é isso que o torna melhor.

O que ele faz

Uma instrução entra, uma cadeia de ataque completa sai:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"

Ele é metódico onde as pessoas ficam preguiçosas: faz spray de todas as credenciais contra todos os serviços em todos os hosts, e não se esquece de verificar as coisas. Tudo o que ele aprende vai para um estado estruturado que você pode consultar durante a execução com /status, /vulns ou /creds.

Instalação

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Um único binário autossuficiente — sem Bun, Node ou runtime para instalar. Linux e macOS, x64 e arm64.

Outras opções

Fixar versão:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Diretório personalizado:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

A partir do código-fonte:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Início rápido

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Funciona com 20+ provedores através do ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama e mais.

Como funciona

Duas coisas separam o PentestCode de um prompt de pentester colado em uma janela de chat: uma equipe de agentes e uma memória compartilhada.

Uma equipe, não um monólogo

O design segue o modelo estrategista-coordenador da pesquisa HPTSA — uma melhoria de 4,3× em relação a um único agente:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

O agente líder (pentest) divide o engajamento em tarefas e despacha subagentes especialistas em paralelo — cada um com seu próprio prompt de sistema, permissões de ferramentas e conhecimento de domínio. 13 agentes no total: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/databases), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (verificador de falsos positivos), reporter, além de agentes ocultos para compressão de contexto e gerenciamento de sessão.

Uma memória que todos compartilham

Quando o scanner encontra uma porta, o enumerator a vê instantaneamente — porque cada agente lê e escreve em um único estado de engajamento estruturado:

  • Hosts e serviços — IP, hostname, SO, portas, versões de serviços, banners
  • Vulnerabilidades — severidade, status (suspeita / confirmada / explorada), cadeia de evidências, pontuação de confiança
  • Credenciais — nome de usuário, hash/senha, tipo, domínio, o que desbloqueiam
  • Acesso — quem tem shell/RDP/DB em qual host, em qual nível de privilégio
  • Relacionamentos — um grafo de entidades (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • Modelo de domínio AD — controladores de domínio, confianças, administradores, política de senhas, GPOs
  • Segmentos de rede — VLANs, redes alcançáveis, hosts de pivô
  • Caminhos de ataque — Dijkstra baseado em custo + rotas K-shortest de Yen através do grafo de relacionamentos

O estado sobrevive à sessão: feche o terminal, volte amanhã, e o agente retoma de onde parou. Ao lado dele, um findings.md legível por humanos registra cada vulnerabilidade, credencial e ganho de acesso com carimbos de data/hora — use tail -f para assistir ao engajamento se desenrolar.

Ferramentas

18 ferramentas de pentest integradas além do bash. As ferramentas de parser são obrigatórias: após executar o nmap, o agente deve canalizar a saída pelo nmap_parse em vez de fazer grep no XML manualmente, para que cada descoberta chegue ao estado do engajamento.

Habilidades

19 pacotes de conhecimento selecionados, carregados sob demanda para que custem contexto apenas quando relevantes:

  • Checklists de fases (6) — o que fazer em cada fase do pentest
  • Conhecimento de serviços (9) — SMB, SSH, FTP, DNS, bancos de dados, servidores web, e-mail, Docker/K8s, CI/CD
  • Playbooks (4) — infraestrutura, Active Directory, aplicações web, nuvem

As habilidades são markdown simples. Adicione as suas colocando um SKILL.md no diretório de skills — sem necessidade de alterações no código.

Comandos e modos

Conduza uma sessão ao vivo com comandos de barra:

E defina quanta corda o agente recebe:

  • auto — percorre as fases do pentest de forma autônoma, gerando subagentes conforme necessário
  • free — sem estrutura de fases; responde diretamente às suas solicitações (ignora as verificações de escopo)
  • guided — passo a passo; propõe cada ação e aguarda aprovação

Os modos combinam com o comportamento de pausa — auto + pause always oferece execução autônoma que para em cada descoberta para revisão.

Casos de uso

Um único kit de ferramentas para toda a segurança ofensiva:

  • Teste de penetração — metodologia completa, do reconhecimento ao relatório
  • Competições de CTF — rastreamento de flags, gerenciamento de objetivos, coordenação multialvo
  • Bug bounty — testes de aplicações web, segurança de APIs, automação de reconhecimento
  • Pesquisa de vulnerabilidades — enumeração e validação sistemáticas
  • Segurança de infraestrutura — auditoria de serviços de rede, verificação de credenciais padrão

Configuração

A configuração fica em .pentestcode/pentestcode.jsonc:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

Provedores: Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, Together, Groq, Fireworks, DeepSeek, Mistral e mais via ai-sdk.

Contribuindo

Relatos de bugs de uso real são a coisa mais valiosa que você pode enviar. Rode o PentestCode em uma box de CTF, uma máquina do HTB ou um pentest autorizado, e quando algo der errado — ele entra em loop, perde um caminho óbvio, engasga na saída de uma ferramenta ou desperdiça tokens — abra uma issue com:

  1. O que você estava testando (tipo de alvo, não detalhes sensíveis)
  2. O que deu errado
  3. O findings.md e/ou a saída de sessão relevante

Pedidos de funcionalidades e PRs também são bem-vindos. O código é TypeScript sobre a biblioteca Effect — veja CLAUDE.md para a arquitetura.

Licença

MIT — veja LICENSE.


Hard fork do OpenCode • Feito para segurança ofensiva • Self-hosted e open source

Baixar ferramenta
EstágioO que o agente faz
Escaneamentonmap -sS -p- encontra 7 portas abertas e analisa o XML direto para o estado do engajamento
ReconhecimentoPortas 88 + 389 → Domain Controller. Dispara três enumeradores em paralelo (SMB, LDAP, HTTP)
EnumeraçãoSessão SMB nula → compartilhamento gravável. LDAP → lista de usuários. Gobuster → diretórios web
AtaqueAS-REP roast → hash quebrável → primeira credencial válida
SprayEssa credencial é pulverizada em SMB, WinRM, LDAP e RDP em todos os hosts conhecidos
ExploraçãoFoothold via WinRM → agente de pós-exploração extrai SAM / LSA / DPAPI
ResultadoHash de admin de domínio em mãos — cada passo registrado com sua cadeia de evidências
FerramentaO que faz
nmap_parseAnalisa XML do nmap → preenche hosts/serviços automaticamente
nuclei_parseAnalisa JSON do Nuclei → cria vulnerabilidades com severidade
cme_parseAnalisa a saída do NetExec → atualiza credenciais/acesso/hosts
gobuster_parseAnalisa a saída do brute force de diretórios → classifica descobertas
bloodhound_parseAnalisa JSON do SharpHound → popula o modelo AD
sqlmap_parseAnalisa a saída do sqlmap → extrai pontos de injeção
xss_detectAnalisa respostas em busca de XSS refletido/armazenado
jwt_analyzeDecodifica JWT, verifica alg:none/HMAC fraco/expiração
cred_sprayPlaneja spray de credenciais em todos os serviços descobertos
scope_checkValidação de escopo CIDR/wildcard
attack_path_suggestBusca de caminhos baseada em custo através do grafo de relacionamentos
tunnel_managePlaneja túneis SSH/chisel/ligolo, rastreia sessões ativas
phase_controlGerenciamento de fases com portões de qualidade
report_genGera relatórios de pentest em markdown/JSON
state_updateRegistra descobertas (30+ tipos de mutação, modo lote)
state_queryConsulta o estado do engajamento (20+ tipos de consulta)
ComandoO que faz
/statusPainel do engajamento — hosts, vulnerabilidades, credenciais, fase
/targetsTabela de hosts e serviços
/vulnsDescobertas por severidade
/credsCredenciais descobertas
/scopeVer/editar escopo do alvo
/phaseGerenciamento de fases
/modeAlternar auto / free / guided
/pausePausar em descobertas (nunca / sempre / checkpoint)
/reportGerar um relatório de pentest