Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pentx-vapt-skill — Agente de VAPT de pentest em 5 fases com IA de código aberto — recon/scan/vuln/exploit/report com PoC | Kitploit
Ferramentas/GitHubGitHub/yashas-13/pentx-vapt-skill
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

Agente de VAPT de pentest em 5 fases com IA de código aberto — recon/scan/vuln/exploit/report com PoC

há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

Pentx — Agente VAPT de 5 Fases com IA

Pentx é um agente open-source de Avaliação de Vulnerabilidades & Teste de Penetração com IA que automatiza todo o ciclo de vida de pentest em 5 fases, com Prova de Conceito (PoC) detalhada para cada descoberta.

License: MIT Python VAPT


🎯 Principais Recursos

RecursoPentx
Cobertura completa de 5 fasesRecon → Scan → Avaliação de Vuln → Exploração → Relatório
PoC obrigatóriaCada descoberta Confirmada armazena a requisição/resposta HTTP bruta
Validação cruzadaDescobertas marcadas como Confirmed somente quando ≥2 ferramentas concordam ou a PoC manual é bem-sucedida
Precisão multi-ferramentanmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder
Fallbacks em PythonScanner de portas integrado, brute de diretórios, captura de PoC se as ferramentas não estiverem disponíveis
Segurança em primeiro lugarSomente leitura por padrão (--no-exploit), sem payloads destrutivos
Saída flexívelRelatórios HTML + Markdown, descobertas em JSON, artefatos PoC brutos

📦 Instalação

Pré-requisitos

root@kitploit:~
# Ferramentas principais (qualquer subconjunto funciona — Pentx se adapta)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# ou no Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# Dependências Python
pip3 install requests beautifulsoup4

A partir deste repositório

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 Início Rápido

root@kitploit:~
# 1. Verifique quais ferramentas estão disponíveis
python3 scripts/pentx.py --check

# 2. Execute um VAPT completo de 5 fases (somente leitura, seguro)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. Avaliação completa (requer autorização — leia os prompts da Fase 1)
python3 scripts/pentx.py https://target.example.com ./output

# 4. Execute apenas uma fase específica
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. Regere o relatório a partir de descobertas existentes
python3 scripts/pentx.py ./output --phase 5

Opções de CLI


🔧 As 5 Fases

Fase 1 — Reconhecimento

  • Enumeração de subdomínios (amass, subfinder)
  • Sondagem de hosts ativos (httpx)
  • Detecção de stack tecnológico
  • Varredura rápida de templates de vulnerabilidades (nuclei)
  • Saída: live.json, subdomains.txt, assets.txt

Fase 2 — Varredura Profunda

  • Varredura completa de portas + detecção de serviços (nmap -sV -sC)
  • Scripts NSE de vulnerabilidades (nmap --script vuln)
  • Fuzzing de diretórios/arquivos (ffuf)
  • Varredura de má configuração de servidor web (nikto)
  • Saída: nmap_full.json, ffuf_dirs.json, nikto.json

Fase 3 — Avaliação de Vulnerabilidades

  • Detecção de injeção SQL (sqlmap)
  • Análise de cabeçalhos de segurança (CSP, HSTS, X-Frame-Options, etc.)
  • Detecção de fraquezas TLS/SSL
  • Divulgação de informações (versão do servidor, páginas de debug, buckets S3)
  • Extração de segredos expostos de bundles JS
  • Saída: findings.jsonl (um JSON por descoberta)

Fase 4 — Exploração & Prova de Conceito

  • Validação segura de cada descoberta
  • Construção manual de PoC HTTP para cada descoberta
  • Captura bruta de requisição/resposta
  • Classificação de severidade + pontuação CVSS
  • Saída: exploits.jsonl, poc-full/*.txt

Fase 5 — Relatório

  • Relatório HTML com tabelas de severidade e detalhes de PoC
  • Relatório Markdown para documentação
  • Resumo executivo
  • JSON de descobertas mescladas para integração
  • Saída: report.html, report.md, exec-summary.md, findings-merged.json

📊 Estrutura de Saída

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → Todos os ativos descobertos
│   ├── live.json         → Hosts ativos (httpx)
│   └── subdomains.txt    → Enumeração de subdomínios
├── phase2-scan/
│   ├── nmap_full.json    → Resultados completos do nmap
│   ├── ffuf_dirs.json    → Fuzzing de diretórios
│   └── nikto.json        → Descobertas do Nikto
├── phase3-vuln/
│   └── findings.jsonl    → Descobertas de vulnerabilidades (JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → Exploits confirmados + PoCs
├── report.html           → Relatório HTML completo
├── report.md             → Relatório Markdown completo
├── exec-summary.md       → Resumo executivo
├── findings-merged.json  → Todas as descobertas mescladas
└── poc-full/
    └── poc-*.txt         → Artefatos PoC brutos (*.txt)

🔍 Stack de Ferramentas


🛡️ Regras de Segurança

  1. Autorização necessária — Solicita escopo por escrito antes da Fase 1
  2. Somente leitura por padrão — --no-exploit pula a Fase 4 completamente
  3. Sem payloads destrutivos — sqlmap usa --batch --level=2 --risk=1
  4. Limitação de taxa — Todo fuzzing respeita limites de taxa configuráveis
  5. Validação cruzada — Confirmed somente quando ≥2 ferramentas concordam ou a PoC é bem-sucedida; caso contrário, Potential

⚠️ Use apenas em sistemas que você possui ou para os quais tem autorização explícita por escrito para testar.


🏗️ Arquitetura

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # Especificação da skill do pi-agent
├── README.md                       # Este arquivo
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # Guia de contribuição
├── assets/
│   └── report_template.md          # Template de relatório
├── references/
│   ├── methodology.md              # Metodologia de 5 fases + template PoC + CVSS
│   └── tools-matrix.md             # Capacidades das ferramentas + estratégia de precisão
└── scripts/
    ├── pentx.py                    # Orquestrador principal da CLI
    ├── tools_check.sh              # Verificador de disponibilidade de ferramentas
    └── lib/
        ├── pentx_common.py         # Armazenamento de descobertas, captura de PoC, fallbacks
        ├── phase_recon.py          # Fase 1
        ├── phase_scan.py           # Fase 2
        ├── phase_vuln.py           # Fase 3
        ├── phase_exploit.py        # Fase 4
        └── report_gen.py           # Fase 5

🤝 Contribuindo

Contribuições são bem-vindas! Por favor, leia CONTRIBUTING.md primeiro.

  • Reporte bugs via issues
  • Participe das discussões em discussions
  • Fork → branch → PR com suas melhorias

📄 Licença

Licença MIT — veja LICENSE.


🔗 Links

  • Repositório: https://github.com/yashas-13/pentx-vapt-skill
  • Issues: https://github.com/yashas-13/pentx-vapt-skill/issues
  • Discussões: https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 Patrocinadores & Suporte

Se o Pentx ajuda em suas avaliações de segurança, considere patrocinar:

Sponsor

Patrocinadores atuais:

  • Seja o primeiro patrocinador!

Por que patrocinar?

  • 🔒 Mantém as ferramentas de segurança gratuitas e open-source
  • 🚀 Financia novas integrações de ferramentas e recursos de IA
  • 📚 Apoia documentação e exemplos da comunidade
  • 🛡️ Garante padrões seguros e responsáveis

📋 Instalação / Atualização em Uma Linha

root@kitploit:~
# Instalar ou atualizar a skill Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# Ou com pi-agent (se instalado)
/pentx install

Script de instalação (scripts/install.sh):

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 Instalando a skill Pentx VAPT..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# Verificar ferramentas
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentx instalado em ${INSTALL_DIR}"
echo "📖 Execute: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
Baixar ferramenta
FlagDescrição
--checkVerifica a disponibilidade das ferramentas e sai
--phase NExecuta apenas a fase N (1-5)
--no-exploitPula a Fase 4 (Exploração) — padrão seguro
--threads NConcorrência para varredura (padrão 5)
--rate-limit NLimite de requisições por segundo (padrão 10)
--scopeCaminho para arquivo JSON com lista de alvos autorizados
FerramentaFaseCapacidade
nmap2Porta/serviço/vuln + scripts NSE
nuclei1, 33000+ templates de vulnerabilidades
httpx1, 2Sondagem de hosts ativos, detecção de tecnologia
sqlmap3, 4Detecção + exploração de SQLi
ffuf2Fuzzing de diretórios/arquivos
nikto2Má configuração de servidor web
amass1Enumeração de subdomínios
subfinder1Enumeração de subdomínios