Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentest-ai-agents — Превратите Claude Code в своего ассистента по исследованиям в области наступательной безопасности. Специализированные ИИ-субагенты для авторизованного тестирования на проникновение: планирование проектов, анализ разведданных, исследование эксплойтов, создание правил обнаружения, аудит STIG и написание отчётов. | Kitploit
Инструменты/GitHubGitHub/0xsteph/pentest-ai-agents
Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средМобильная безопасностьОбучение и Образование
Red Teaming
Безопасность ИИ
GitHub0xsteph/pentest-ai-agents

pentest-ai-agents

РепозиторийСайт
2.1k403371 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Превратите Claude Code в своего ассистента по исследованиям в области наступательной безопасности. Специализированные ИИ-субагенты для авторизованного тестирования на проникновение: планирование проектов, анализ разведданных, исследование эксплойтов, создание правил обнаружения, аудит STIG и написание отчётов.

Поделиться

pentest-ai-agents

50 субагентов Claude Code для тестирования на проникновение.

License: MIT Claude Code Agents Tools Tracked GitHub stars

Быстрый старт | Шпаргалка | Покрытие | Агенты | Примеры


Содержание

  • Что нового в v3.3
  • Что нового в v3.2
  • Карта агентов
  • Что нового в v3.1
  • Быстрый старт
  • Шпаргалка
  • Покрытие
  • Агенты
  • Уровень 1 и уровень 2
  • Примеры
  • Запуск инструментов в контейнере
  • База данных находок
  • Оптимизация токенов
  • Локальные модели
  • Документация
  • MCP-сервер
  • Предварительные требования
  • Правовая информация
  • Лицензия

pentest-ai-agents — это набор из 50 субагентов Claude Code, которые превращают Claude в ассистента по наступательным исследованиям безопасности. Каждый агент обладает глубокими знаниями в конкретной области: разведка, веб, Active Directory, облако, мобильные устройства, беспроводные сети, социальная инженерия, создание полезных нагрузок, обратная разработка, связывание эксплойтов, разработка правил обнаружения, криминалистика и другие.

Установите файлы агентов. Откройте Claude Code. Опишите задачу. Claude автоматически маршрутизирует её к нужному специалисту.

Никаких серверов, никаких Python-зависимостей, никакой настройки — просто скопируйте файлы.

Что нового в v3.3

  • Устанавливается как плагин Claude Code. Две строки — /plugin marketplace add 0xSteph/pentest-ai-agents, затем /plugin install pentest-ai-agents@pentest-ai-agents. Путь через install.sh curl по-прежнему работает без изменений.
  • 15 новых агентов (35 → 50): ai-recon (картирование AI-поверхности атаки), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, плюс набор для пост-эксплуатации — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. Каждый наступательный агент сочетает свои техники с обнаружением, которое они проверяют.
  • Ужесточённый CI-валидатор. Workflow с зафиксированными SHA и минимальными привилегиями проверяет frontmatter каждого агента, требует блок защиты границ для каждого агента с поддержкой Bash (уровень 2), проверяет манифесты плагинов и smoke-тестирует установщик.
  • Закрыт пробел в защите границ. cicd-redteam поддерживает Bash, но в нём отсутствовал обязательный блок принудительного ограничения области — теперь исправлено (новая CI-проверка поймала бы это).
  • Исправления установщика. curl | bash больше не падает при set -u, URL клонирования в одну строку исправлен, слэш-команды теперь устанавливаются вместе с агентами, а --uninstall полностью удаляет всё.
  • Минимальный офлайн-бандл Docker с базовым образом, зафиксированным по дайджесту, и непривилегированным пользователем — только упаковка, без встроенных инструментов.

Что нового в v3.2

  • 4 новых агента: c2-operator (настройка профилей Sliver/Mythic/Havoc/Cobalt Strike, гигиена биконов, проектирование редиректоров), container-breakout (побег из Docker/K8s, CVE в runc/cri-o, эксплуатация kubelet, злоупотребление RBAC), opsec-anonymizer (гигиена личности оператора, проектирование исходных IP-адресов, одноразовая инфраструктура, гигиена отпечатков), llm-redteam (тестирование OWASP LLM Top 10, инъекции промптов, отравление RAG, злоупотребление MCP-серверами, злоупотребление инструментами агентов).
  • Ужесточённая защита границ: явный список категорического отказа в _scope-guard.md охватывает DoS, массовое сканирование, автономные черви, операции под чужим флагом, системы, влияющие на безопасность жизни.
  • БД находок v2: колонка vulns.tool_used для фильтрации находок по инструменту, который их создал; новые индексы на cve и tool_used. Существующие проекты мигрируют автоматически через db/migrate.sh.
  • Диаграмма карты агентов: визуальный поток от разведки до завершения работ, сопоставленный с именами агентов (см. ниже).

Карта агентов```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Агенты Tier 1 (консультативные) маршрутизируются из любой задачи. Агенты Tier 2 (способные к выполнению) требуют объявленной области охвата и находятся в кластере наступательных операций.

## Что нового в v3.1

- **3 новых агента**: `payload-crafter` (msfvenom, Donut, собственные загрузчики), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Слэш-команды**: `/recommend "freeform task"` направляет вас к нужному агенту + конкретным командам. `/agents-for <tag>` фильтрует каталог по домену.
- **`db/doctor.sh`**: проверяет, какие базовые CLI-инструменты установлены в вашей системе, сгруппированные по агенту. Показывает `✔` и `✘` для каждого инструмента с подсказками по установке.
- **`install.sh --tools`**: опциональный установщик, который подтягивает базовые инструменты через apt/brew/pacman + pipx/go/cargo.
- **Расширенные агенты**: Commix добавлен в web-hunter, RouterSploit добавлен в vuln-scanner, генерация целевых словарей (cupp, CeWL, Mentalist, Crunch, hashid, haiti) добавлена в credential-tester, полный набор инструментов стеганографии добавлен в ctf-solver.

## Быстрый старт
Скачать инструмент