Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pentestcode — Agente autônomo de teste de penetração com IA que orquestra reconhecimento multiagente, exploração, pós-exploração e geração de relatórios com estado de engajamento persistente. | Kitploit
Ferramentas/GitHubGitHub/s0ld13rr/pentestcode
Frameworks de Testes de PenetraçãoReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança WebCTFTestes de PenetraçãoSegurança na NuvemRed TeamingSegurança de IA
71411673há 1 mêsRevisado pelo Kitploit
GitHubs0ld13rr/pentestcode

pentestcode

Agente autônomo de teste de penetração com IA que orquestra reconhecimento multiagente, exploração, pós-exploração e geração de relatórios com estado de engajamento persistente.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PentestCode

PentestCode

Agente de teste de penetração com IA no seu terminal.
Arquitetura multiagente • Rastreamento de estado do engajamento • 20+ provedores de LLM

Release License Stars


O PentestCode é um agente de pentest autônomo para o seu terminal. Aponte para um alvo e ele executa as ferramentas, lê a saída, atualiza sua visão da rede e decide o que fazer em seguida — da mesma forma que um operador faria. Um hard fork do OpenCode (MIT), sem o foco em edição de código e reconstruído para segurança ofensiva.

Beta — ele se sustenta em engajamentos reais e CTFs, mas espere arestas por lixar. Abra uma issue quando algo quebrar; é isso que o torna melhor.

O que ele faz

Uma instrução entra, uma cadeia de ataque completa sai:

you: "pentest 10.10.10.5, goal is domain admin"
EstágioO que o agente faz
Escaneamentonmap -sS -p- encontra 7 portas abertas e analisa o XML direto para o estado do engajamento
ReconhecimentoPortas 88 + 389 → Domain Controller. Dispara três enumeradores em paralelo (SMB, LDAP, HTTP)
EnumeraçãoSessão SMB nula → compartilhamento gravável. LDAP → lista de usuários. Gobuster → diretórios web
AtaqueAS-REP roast → hash quebrável → primeira credencial válida
SprayEssa credencial é pulverizada em SMB, WinRM, LDAP e RDP em todos os hosts conhecidos
ExploraçãoFoothold via WinRM → agente de pós-exploração extrai SAM / LSA / DPAPI
ResultadoHash de admin de domínio em mãos — cada passo registrado com sua cadeia de evidências

Ele é metódico onde as pessoas ficam preguiçosas: faz spray de todas as credenciais contra todos os serviços em todos os hosts, e não se esquece de verificar as coisas. Tudo o que ele aprende vai para um estado estruturado que você pode consultar durante a execução com /status, /vulns ou /creds.

Instalação


npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Um único binário autossuficiente — sem Bun, Node ou runtime para instalar. Linux e macOS, x64 e arm64.

Outras opções

Fixar versão:

PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Diretório personalizado:

PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

A partir do código-fonte:

bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Início rápido

pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Funciona com 20+ provedores através do ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama e mais.

Como funciona

Duas coisas separam o PentestCode de um prompt de pentester colado em uma janela de chat: uma equipe de agentes e uma memória compartilhada.

Uma equipe, não um monólogo

O design segue o modelo estrategista-coordenador da pesquisa HPTSA — uma melhoria de 4,3× em relação a um único agente:

                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

O agente líder (pentest) divide o engajamento em tarefas e despacha subagentes especialistas em paralelo — cada um com seu próprio prompt de sistema, permissões de ferramentas e conhecimento de domínio. 13 agentes no total: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/databases), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (verificador de falsos positivos), reporter, além de agentes ocultos para compressão de contexto e gerenciamento de sessão.

Uma memória que todos compartilham

Quando o scanner encontra uma porta, o enumerator a vê instantaneamente — porque cada agente lê e escreve em um único estado de engajamento estruturado:

  • Hosts e serviços — IP, hostname, SO, portas, versões de serviços, banners
  • Vulnerabilidades — severidade, status (suspeita / confirmada / explorada), cadeia de evidências, pontuação de confiança
  • Credenciais — nome de usuário, hash/senha, tipo, domínio, o que desbloqueiam
  • Acesso — quem tem shell/RDP/DB em qual host, em qual nível de privilégio
  • Relacionamentos — um grafo de entidades (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • Modelo de domínio AD — controladores de domínio, confianças, administradores, política de senhas, GPOs
  • Segmentos de rede — VLANs, redes alcançáveis, hosts de pivô
  • Caminhos de ataque — Dijkstra baseado em custo + rotas K-shortest de Yen através do grafo de relacionamentos

O estado sobrevive à sessão: feche o terminal, volte amanhã, e o agente retoma de onde parou. Ao lado dele, um findings.md legível por humanos registra cada vulnerabilidade, credencial e ganho de acesso com carimbos de data/hora — use tail -f para assistir ao engajamento se desenrolar.

Ferramentas

18 ferramentas de pentest integradas além do bash. As ferramentas de parser são obrigatórias: após executar o nmap, o agente deve canalizar a saída pelo nmap_parse em vez de fazer grep no XML manualmente, para que cada descoberta chegue ao estado do engajamento.

Baixar ferramenta