Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pentestcode — Agente autônomo de teste de penetração com IA que orquestra reconhecimento multiagente, exploração, pós-exploração e geração de relatórios com estado de engajamento persistente. | Kitploit
Ferramentas/GitHubGitHub/s0ld13rr/pentestcode
Frameworks de Testes de PenetraçãoReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança WebCTFTestes de PenetraçãoSegurança na NuvemRed TeamingSegurança de IA
6159457há 9 diasRevisado pelo Kitploit
GitHubs0ld13rr/pentestcode

pentestcode

Agente autônomo de teste de penetração com IA que orquestra reconhecimento multiagente, exploração, pós-exploração e geração de relatórios com estado de engajamento persistente.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PentestCode

PentestCode

Agente de teste de penetração com IA no seu terminal.
Arquitetura multiagente • Rastreamento de estado do engajamento • 20+ provedores de LLM

Release License Stars


O PentestCode é um agente de pentest autônomo para o seu terminal. Aponte para um alvo e ele executa as ferramentas, lê a saída, atualiza sua visão da rede e decide o que fazer em seguida — da mesma forma que um operador faria. Um hard fork do OpenCode (MIT), sem o foco em edição de código e reconstruído para segurança ofensiva.

Beta — ele se sustenta em engajamentos reais e CTFs, mas espere arestas por lixar. Abra uma issue quando algo quebrar; é isso que o torna melhor.

O que ele faz

Uma instrução entra, uma cadeia de ataque completa sai:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"
EstágioO que o agente faz
Escaneamentonmap -sS -p- encontra 7 portas abertas e analisa o XML direto para o estado do engajamento
ReconhecimentoPortas 88 + 389 → Domain Controller. Dispara três enumeradores em paralelo (SMB, LDAP, HTTP)
EnumeraçãoSessão SMB nula → compartilhamento gravável. LDAP → lista de usuários. Gobuster → diretórios web
AtaqueAS-REP roast → hash quebrável → primeira credencial válida
SprayEssa credencial é pulverizada em SMB, WinRM, LDAP e RDP em todos os hosts conhecidos
ExploraçãoFoothold via WinRM → agente de pós-exploração extrai SAM / LSA / DPAPI
ResultadoHash de admin de domínio em mãos — cada passo registrado com sua cadeia de evidências

Ele é metódico onde as pessoas ficam preguiçosas: faz spray de todas as credenciais contra todos os serviços em todos os hosts, e não se esquece de verificar as coisas. Tudo o que ele aprende vai para um estado estruturado que você pode consultar durante a execução com /status, /vulns ou /creds.

Instalação

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Um único binário autossuficiente — sem Bun, Node ou runtime para instalar. Linux e macOS, x64 e arm64.

Outras opções

Fixar versão:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Diretório personalizado:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

A partir do código-fonte:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Início rápido

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Funciona com 20+ provedores através do ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama e mais.

Como funciona

Duas coisas separam o PentestCode de um prompt de pentester colado em uma janela de chat: uma equipe de agentes e uma memória compartilhada.

Uma equipe, não um monólogo

O design segue o modelo estrategista-coordenador da pesquisa HPTSA — uma melhoria de 4,3× em relação a um único agente:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

O agente líder (pentest) divide o engajamento em tarefas e despacha subagentes especialistas em paralelo — cada um com seu próprio prompt de sistema, permissões de ferramentas e conhecimento de domínio. 13 agentes no total: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/databases), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (verificador de falsos positivos), reporter, além de agentes ocultos para compressão de contexto e gerenciamento de sessão.

Uma memória que todos compartilham

Quando o scanner encontra uma porta, o enumerator a vê instantaneamente — porque cada agente lê e escreve em um único estado de engajamento estruturado:

  • Hosts e serviços — IP, hostname, SO, portas, versões de serviços, banners
  • Vulnerabilidades — severidade, status (suspeita / confirmada / explorada), cadeia de evidências, pontuação de confiança
  • Credenciais — nome de usuário, hash/senha, tipo, domínio, o que desbloqueiam
  • Acesso — quem tem shell/RDP/DB em qual host, em qual nível de privilégio
  • Relacionamentos — um grafo de entidades (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • Modelo de domínio AD — controladores de domínio, confianças, administradores, política de senhas, GPOs
  • Segmentos de rede — VLANs, redes alcançáveis, hosts de pivô
  • Caminhos de ataque — Dijkstra baseado em custo + rotas K-shortest de Yen através do grafo de relacionamentos

O estado sobrevive à sessão: feche o terminal, volte amanhã, e o agente retoma de onde parou. Ao lado dele, um findings.md legível por humanos registra cada vulnerabilidade, credencial e ganho de acesso com carimbos de data/hora — use tail -f para assistir ao engajamento se desenrolar.

Ferramentas

18 ferramentas de pentest integradas além do bash. As ferramentas de parser são obrigatórias: após executar o nmap, o agente deve canalizar a saída pelo nmap_parse em vez de fazer grep no XML manualmente, para que cada descoberta chegue ao estado do engajamento.

FerramentaO que faz
nmap_parseAnalisa XML do nmap → preenche hosts/serviços automaticamente
nuclei_parseAnalisa JSON do Nuclei → cria vulnerabilidades com severidade
cme_parseAnalisa a saída do NetExec → atualiza credenciais/acesso/hosts
gobuster_parseAnalisa a saída do brute force de diretórios → classifica descobertas
bloodhound_parseAnalisa JSON do SharpHound → popula o modelo AD
sqlmap_parseAnalisa a saída do sqlmap → extrai pontos de injeção
xss_detectAnalisa respostas em busca de XSS refletido/armazenado
jwt_analyzeDecodifica JWT, verifica alg:none/HMAC fraco/expiração
cred_sprayPlaneja spray de credenciais em todos os serviços descobertos
scope_checkValidação de escopo CIDR/wildcard
attack_path_suggestBusca de caminhos baseada em custo através do grafo de relacionamentos
tunnel_managePlaneja túneis SSH/chisel/ligolo, rastreia sessões ativas
phase_controlGerenciamento de fases com portões de qualidade
report_genGera relatórios de pentest em markdown/JSON
state_updateRegistra descobertas (30+ tipos de mutação, modo lote)
state_queryConsulta o estado do engajamento (20+ tipos de consulta)

Habilidades

19 pacotes de conhecimento selecionados, carregados sob demanda para que custem contexto apenas quando relevantes:

  • Checklists de fases (6) — o que fazer em cada fase do pentest
  • Conhecimento de serviços (9) — SMB, SSH, FTP, DNS, bancos de dados, servidores web, e-mail, Docker/K8s, CI/CD
  • Playbooks (4) — infraestrutura, Active Directory, aplicações web, nuvem

As habilidades são markdown simples. Adicione as suas colocando um SKILL.md no diretório de skills — sem necessidade de alterações no código.

Comandos e modos

Conduza uma sessão ao vivo com comandos de barra:

ComandoO que faz
/statusPainel do engajamento — hosts, vulnerabilidades, credenciais, fase
/targetsTabela de hosts e serviços
/vulnsDescobertas por severidade
/credsCredenciais descobertas
/scopeVer/editar escopo do alvo
/phaseGerenciamento de fases
/modeAlternar auto / free / guided
/pausePausar em descobertas (nunca / sempre / checkpoint)
/reportGerar um relatório de pentest

E defina quanta corda o agente recebe:

  • auto — percorre as fases do pentest de forma autônoma, gerando subagentes conforme necessário
  • free — sem estrutura de fases; responde diretamente às suas solicitações (ignora as verificações de escopo)
  • guided — passo a passo; propõe cada ação e aguarda aprovação

Os modos combinam com o comportamento de pausa — auto + pause always oferece execução autônoma que para em cada descoberta para revisão.

Casos de uso

Um único kit de ferramentas para toda a segurança ofensiva:

  • Teste de penetração — metodologia completa, do reconhecimento ao relatório
  • Competições de CTF — rastreamento de flags, gerenciamento de objetivos, coordenação multialvo
  • Bug bounty — testes de aplicações web, segurança de APIs, automação de reconhecimento
  • Pesquisa de vulnerabilidades — enumeração e validação sistemáticas
  • Segurança de infraestrutura — auditoria de serviços de rede, verificação de credenciais padrão

Configuração

A configuração fica em .pentestcode/pentestcode.jsonc:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

Provedores: Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, Together, Groq, Fireworks, DeepSeek, Mistral e mais via ai-sdk.

Contribuindo

Relatos de bugs de uso real são a coisa mais valiosa que você pode enviar. Rode o PentestCode em uma box de CTF, uma máquina do HTB ou um pentest autorizado, e quando algo der errado — ele entra em loop, perde um caminho óbvio, engasga na saída de uma ferramenta ou desperdiça tokens — abra uma issue com:

  1. O que você estava testando (tipo de alvo, não detalhes sensíveis)
  2. O que deu errado
  3. O findings.md e/ou a saída de sessão relevante

Pedidos de funcionalidades e PRs também são bem-vindos. O código é TypeScript sobre a biblioteca Effect — veja CLAUDE.md para a arquitetura.

Licença

MIT — veja LICENSE.


Hard fork do OpenCode • Feito para segurança ofensiva • Self-hosted e open source

Baixar ferramenta