
Agente de VAPT de pentest em 5 fases com IA de código aberto — recon/scan/vuln/exploit/report com PoC
Pentx é um agente open-source de Avaliação de Vulnerabilidades & Teste de Penetração com IA que automatiza todo o ciclo de vida de pentest em 5 fases, com Prova de Conceito (PoC) detalhada para cada descoberta.
| Recurso | Pentx |
|---|---|
| Cobertura completa de 5 fases | Recon → Scan → Avaliação de Vuln → Exploração → Relatório |
| PoC obrigatória | Cada descoberta Confirmada armazena a requisição/resposta HTTP bruta |
| Validação cruzada | Descobertas marcadas como Confirmed somente quando ≥2 ferramentas concordam ou a PoC manual é bem-sucedida |
| Precisão multi-ferramenta | nmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder |
| Fallbacks em Python | Scanner de portas integrado, brute de diretórios, captura de PoC se as ferramentas não estiverem disponíveis |
| Segurança em primeiro lugar | Somente leitura por padrão (--no-exploit), sem payloads destrutivos |
| Saída flexível | Relatórios HTML + Markdown, descobertas em JSON, artefatos PoC brutos |
# Ferramentas principais (qualquer subconjunto funciona — Pentx se adapta)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# ou no Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# Dependências Python
pip3 install requests beautifulsoup4
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill
# 1. Verifique quais ferramentas estão disponíveis
python3 scripts/pentx.py --check
# 2. Execute um VAPT completo de 5 fases (somente leitura, seguro)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit
# 3. Avaliação completa (requer autorização — leia os prompts da Fase 1)
python3 scripts/pentx.py https://target.example.com ./output
# 4. Execute apenas uma fase específica
python3 scripts/pentx.py https://target.example.com ./output --phase 3
# 5. Regere o relatório a partir de descobertas existentes
python3 scripts/pentx.py ./output --phase 5
amass, subfinder)httpx)nuclei)live.json, subdomains.txt, assets.txtnmap -sV -sC)nmap --script vuln)ffuf)nikto)nmap_full.json, ffuf_dirs.json, nikto.jsonsqlmap)findings.jsonl (um JSON por descoberta)exploits.jsonl, poc-full/*.txtreport.html, report.md, exec-summary.md, findings-merged.jsonoutput/
├── phase1-recon/
│ ├── assets.txt → Todos os ativos descobertos
│ ├── live.json → Hosts ativos (httpx)
│ └── subdomains.txt → Enumeração de subdomínios
├── phase2-scan/
│ ├── nmap_full.json → Resultados completos do nmap
│ ├── ffuf_dirs.json → Fuzzing de diretórios
│ └── nikto.json → Descobertas do Nikto
├── phase3-vuln/
│ └── findings.jsonl → Descobertas de vulnerabilidades (JSONL)
├── phase4-exploit/
│ └── exploits.jsonl → Exploits confirmados + PoCs
├── report.html → Relatório HTML completo
├── report.md → Relatório Markdown completo
├── exec-summary.md → Resumo executivo
├── findings-merged.json → Todas as descobertas mescladas
└── poc-full/
└── poc-*.txt → Artefatos PoC brutos (*.txt)
--no-exploit pula a Fase 4 completamente--batch --level=2 --risk=1Confirmed somente quando ≥2 ferramentas concordam ou a PoC é bem-sucedida; caso contrário, Potential⚠️ Use apenas em sistemas que você possui ou para os quais tem autorização explícita por escrito para testar.
pentx-vapt-skill/
├── SKILL.md # Especificação da skill do pi-agent
├── README.md # Este arquivo
├── LICENSE # MIT
├── CONTRIBUTING.md # Guia de contribuição
├── assets/
│ └── report_template.md # Template de relatório
├── references/
│ ├── methodology.md # Metodologia de 5 fases + template PoC + CVSS
│ └── tools-matrix.md # Capacidades das ferramentas + estratégia de precisão
└── scripts/
├── pentx.py # Orquestrador principal da CLI
├── tools_check.sh # Verificador de disponibilidade de ferramentas
└── lib/
├── pentx_common.py # Armazenamento de descobertas, captura de PoC, fallbacks
├── phase_recon.py # Fase 1
├── phase_scan.py # Fase 2
├── phase_vuln.py # Fase 3
├── phase_exploit.py # Fase 4
└── report_gen.py # Fase 5
Contribuições são bem-vindas! Por favor, leia CONTRIBUTING.md primeiro.
Licença MIT — veja LICENSE.
Se o Pentx ajuda em suas avaliações de segurança, considere patrocinar:
Patrocinadores atuais:
Por que patrocinar?
# Instalar ou atualizar a skill Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"
# Ou com pi-agent (se instalado)
/pentx install
Script de instalação (scripts/install.sh):
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"
echo "🔧 Instalando a skill Pentx VAPT..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
tar -xz --strip-components=1 -C "${INSTALL_DIR}"
# Verificar ferramentas
python3 "${INSTALL_DIR}/scripts/pentx.py" --check
echo "✅ Pentx instalado em ${INSTALL_DIR}"
echo "📖 Execute: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
| Flag | Descrição |
|---|
--check | Verifica a disponibilidade das ferramentas e sai |
--phase N | Executa apenas a fase N (1-5) |
--no-exploit | Pula a Fase 4 (Exploração) — padrão seguro |
--threads N | Concorrência para varredura (padrão 5) |
--rate-limit N | Limite de requisições por segundo (padrão 10) |
--scope | Caminho para arquivo JSON com lista de alvos autorizados |
| Ferramenta | Fase | Capacidade |
|---|
nmap | 2 | Porta/serviço/vuln + scripts NSE |
nuclei | 1, 3 | 3000+ templates de vulnerabilidades |
httpx | 1, 2 | Sondagem de hosts ativos, detecção de tecnologia |
sqlmap | 3, 4 | Detecção + exploração de SQLi |
ffuf | 2 | Fuzzing de diretórios/arquivos |
nikto | 2 | Má configuração de servidor web |
amass | 1 | Enumeração de subdomínios |
subfinder | 1 | Enumeração de subdomínios |