Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentest-ai-agents — Превратите Claude Code в своего ассистента по исследованиям в области наступательной безопасности. Специализированные ИИ-субагенты для авторизованного тестирования на проникновение: планирование проектов, анализ разведданных, исследование эксплойтов, создание правил обнаружения, аудит STIG и написание отчётов. | Kitploit
Инструменты/GitHubGitHub/0xsteph/pentest-ai-agents
Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средМобильная безопасностьОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Red Teaming
Безопасность ИИ
GitHub0xsteph/pentest-ai-agents

pentest-ai-agents

РепозиторийСайт
2.1k4034 дней назадПроверено Kitploit

Описание

Превратите Claude Code в своего ассистента по исследованиям в области наступательной безопасности. Специализированные ИИ-субагенты для авторизованного тестирования на проникновение: планирование проектов, анализ разведданных, исследование эксплойтов, создание правил обнаружения, аудит STIG и написание отчётов.

Поделиться

pentest-ai-agents

50 субагентов Claude Code для тестирования на проникновение.

License: MIT Claude Code Agents Tools Tracked GitHub stars

Быстрый старт | Шпаргалка | Покрытие | Агенты | Примеры


Содержание

  • Что нового в v3.3
  • Что нового в v3.2
  • Карта агентов
  • Что нового в v3.1
  • Быстрый старт
  • Шпаргалка
  • Покрытие
  • Агенты
  • Уровень 1 и уровень 2
  • Примеры
  • Запуск инструментов в контейнере
  • База данных находок
  • Оптимизация токенов
  • Локальные модели
  • Документация
  • MCP-сервер
  • Предварительные требования
  • Правовая информация
  • Лицензия

pentest-ai-agents — это набор из 50 субагентов Claude Code, которые превращают Claude в ассистента по наступательным исследованиям безопасности. Каждый агент обладает глубокими знаниями в конкретной области: разведка, веб, Active Directory, облако, мобильные устройства, беспроводные сети, социальная инженерия, создание полезных нагрузок, обратная разработка, связывание эксплойтов, разработка правил обнаружения, криминалистика и другие.

Установите файлы агентов. Откройте Claude Code. Опишите задачу. Claude автоматически маршрутизирует её к нужному специалисту.

Никаких серверов, никаких Python-зависимостей, никакой настройки — просто скопируйте файлы.

Что нового в v3.3

  • Устанавливается как плагин Claude Code. Две строки — /plugin marketplace add 0xSteph/pentest-ai-agents, затем /plugin install pentest-ai-agents@pentest-ai-agents. Путь через install.sh curl по-прежнему работает без изменений.
  • 15 новых агентов (35 → 50): ai-recon (картирование AI-поверхности атаки), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, плюс набор для пост-эксплуатации — evasion-specialist, , , , , . Каждый наступательный агент сочетает свои техники с обнаружением, которое они проверяют.

Что нового в v3.2

  • 4 новых агента: c2-operator (настройка профилей Sliver/Mythic/Havoc/Cobalt Strike, гигиена биконов, проектирование редиректоров), container-breakout (побег из Docker/K8s, CVE в runc/cri-o, эксплуатация kubelet, злоупотребление RBAC), opsec-anonymizer (гигиена личности оператора, проектирование исходных IP-адресов, одноразовая инфраструктура, гигиена отпечатков), llm-redteam (тестирование OWASP LLM Top 10, инъекции промптов, отравление RAG, злоупотребление MCP-серверами, злоупотребление инструментами агентов).
  • Ужесточённая защита границ: явный список категорического отказа в _scope-guard.md охватывает DoS, массовое сканирование, автономные черви, операции под чужим флагом, системы, влияющие на безопасность жизни.
  • БД находок v2: колонка vulns.tool_used для фильтрации находок по инструменту, который их создал; новые индексы на cve и tool_used. Существующие проекты мигрируют автоматически через db/migrate.sh.
  • Диаграмма карты агентов: визуальный поток от разведки до завершения работ, сопоставленный с именами агентов (см. ниже).

Карта агентов```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

root@kitploit:~
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
root@kitploit:~
Агенты Tier 1 (консультативные) маршрутизируются из любой задачи. Агенты Tier 2 (способные к выполнению) требуют объявленной области охвата и находятся в кластере наступательных операций.

## Что нового в v3.1

- **3 новых агента**: `payload-crafter` (msfvenom, Donut, собственные загрузчики), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Слэш-команды**: `/recommend "freeform task"` направляет вас к нужному агенту + конкретным командам. `/agents-for <tag>` фильтрует каталог по домену.
- **`db/doctor.sh`**: проверяет, какие базовые CLI-инструменты установлены в вашей системе, сгруппированные по агенту. Показывает `✔` и `✘` для каждого инструмента с подсказками по установке.
- **`install.sh --tools`**: опциональный установщик, который подтягивает базовые инструменты через apt/brew/pacman + pipx/go/cargo.
- **Расширенные агенты**: Commix добавлен в web-hunter, RouterSploit добавлен в vuln-scanner, генерация целевых словарей (cupp, CeWL, Mentalist, Crunch, hashid, haiti) добавлена в credential-tester, полный набор инструментов стеганографии добавлен в ctf-solver.

## Быстрый старт

Одна команда:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

Вот и всё. Скрипт клонирует репозиторий во временную директорию, копирует агентов в ~/.claude/agents/ и завершает работу. Идемпотентно: безопасно запускать повторно для обновлений.

Или установите как плагин Claude Code (без клонирования; обновления через маркетплейс):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

root@kitploit:~
Это регистрирует все 52 агента и слэш-команды через плагинную систему Claude Code. Выберите плагин **или** установщик — оба не нужны.

Затем откройте Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

Claude направляет запрос агенту планировщика взаимодействия и создаёт поэтапный план с сопоставлениями MITRE ATT&CK.

Предпочитаете сначала клонировать?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

root@kitploit:~
**Другие варианты установки:**```bash
./install.sh --project     # Install for current project only
./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help        # All options

См. INSTALL.md для пошаговых инструкций, включая первичную настройку Claude Code.


Шпаргалка

Быстрые команды после установки:

В Claude Code достаточно просто описать задачу — маршрутизация произойдёт автоматически:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."

root@kitploit:~
---

## Coverage

Что движет агентами. Категории соответствуют той же поверхности, на которой действуют реальные противники:

| Категория | Агенты | Базовые инструменты (устанавливаются через `install.sh --tools`) |
|----------|--------|--------------------------------------------------------|
| **Разведка и OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **Сканирование уязвимостей** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, OpenVAS/Nessus parsing |
| **Тестирование веб-приложений** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **Учётные данные и взлом** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, NIST 800-63B policy audit, HIBP k-anonymity |
| **Облако** | cloud-security, cicd-redteam | aws/az/gcloud CLIs, Trivy, Prowler, ScoutSuite, Pacu |
| **Контейнеры и выход из K8s** | container-breakout | kubectl, kube-hunter, peirates, CDK, Falco rule pairing |
| **C2-операции** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, malleable profiles, redirector design |
| **Red team-тестирование AI / LLM** | ai-recon, llm-redteam | A2A/MCP/RAG surface discovery, model fingerprinting, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **Операторская OPSEC** | opsec-anonymizer | source IP design, burner identity, JA3/fingerprint hygiene, burn checklists |
| **Мобильные устройства** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **Беспроводные сети** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **Социальная инженерия** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **Создание пейлоадов** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, custom loader patterns |
| **Реверс-инжиниринг** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **Форензика и реагирование на инциденты (IR)** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **Построение цепочек эксплойтов** | exploit-chainer, attack-planner, poc-validator | Multi-step attack composition, ATT&CK-mapped chain scoring |
| **Атаки на базы данных** | database-attacker | sqlmap, NoSQLMap, native clients (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **Сетевые атаки L2/L3 и трафик** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **Постэксплуатация** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, AMSI/ETW evasion, DNS/HTTPS exfil, golden ticket |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, OT-aware IDS pairing |
| **IoT / встраиваемые системы** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, firmware analysis |
| **Безопасный код и криптография** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **Обнаружение и защита** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, plus generic toolchain |
| **Отчётность, риск и соответствие требованиям** | engagement-planner, report-generator, risk-scorer, compliance-mapper | MITRE ATT&CK mapping, CVSS 3.1/4.0, EPSS, CISA KEV, PCI/NIST/ISO/CIS mapping |

Выполните `bash db/doctor.sh`, чтобы узнать, какие из них уже установлены в вашей системе, а каких не хватает.

---

## Агенты

### Наступательные операции

| Агент | Что делает |
|-------|-------------|
| **Engagement Planner** | Поэтапные планы пентестов с привязкой к MITRE ATT&CK, оценками времени и шаблонами правил взаимодействия (ROE) |
| **Recon Advisor** | Разбирает вывод Nmap/Nessus/BloodHound, расставляет приоритеты целей, рекомендует следующие команды. *Уровень 2: напрямую выполняет инструменты разведки.* |
| **OSINT Collector** | Разведка доменов, сбор email-адресов, профилирование в соцсетях, анализ данных утечек |
| **Exploit Guide** | Методология атак на AD, веб, облако и постэксплуатацию с защитной точки зрения |
| **Privilege Escalation** | Повышение привилегий в Linux и Windows: SUID, токены, службы, эксплойты ядра, выход из контейнера |
| **Cloud Security** | Пентест AWS/Azure/GCP: эскалация IAM, выход из контейнера, эксплуатация serverless |
| **API Security** | Тестирование REST, GraphQL, WebSocket. OWASP API Top 10, атаки на JWT, эксплуатация OAuth |
| **Mobile Pentester** | Анализ Android/iOS с помощью Frida, Objection, jadx. Привязка к OWASP MASTG/MASVS |
| **Wireless Pentester** | WPA/WPA2/WPA3, evil twin, мошенническая точка доступа, корпоративный 802.1X, безопасность Bluetooth |
| **Social Engineer** | Фишинговые кампании, претекстинг, вишинг для авторизованных red team-задач |
| **Vuln Scanner** | Сканирование Nuclei, Nikto, Nmap NSE. Разбирает результаты Nessus/OpenVAS. *Уровень 2: выполняет сканирование.* |
| **Web Hunter** | ffuf, gobuster, sqlmap, dalfox. Поиск контента, фаззинг, обнаружение WAF. *Уровень 2: выполняет веб-инструменты.* |
| **Credential Tester** | Hydra, Hashcat, John, CrackMapExec. Определение хэшей, генерация словарей |
| **Attack Planner** | Связывает находки в многошаговые цепочки атак. Оценивает по вероятности, скрытности и влиянию |
| **Supply Chain Auditor** | Инвентаризация SBOM, проверка на dependency confusion и typosquatting, анализ install-хуков, целостность lockfile и происхождения (provenance) |
| **Bug Bounty Hunter** | Методология HackerOne/Bugcrowd, избегание дубликатов, написание отчётов для максимального вознаграждения |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy. Kerberos, делегирование, ACL и злоупотребление сертификатами. *Уровень 2: выполняет инструменты AD.* |
| **Exploit Chainer** | Связывает находки низкой severity в полные пути компрометации. Пошагово с контрольными точками подтверждения. *Уровень 2.* |
| **PoC Validator** | Генерирует и безопасно выполняет PoC-скрипты. Устраняет ложные срабатывания. *Уровень 2.* |
| **Payload Crafter** | msfvenom, Donut, кастомные загрузчики. Сопоставляет каждый пейлоад с правилами обнаружения YARA/Sigma. |
| **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk. Статический анализ прошивок, мобильных приложений и бинарных файлов. |
| **Phishing Operator** | Инфраструктура Evilginx, GoPhish, dnstwist. Инструменты для живых кампаний авторизованной red team. |
| **Swarm Orchestrator** | Координирует всех агентов как red team-рой. Параллельные рабочие потоки, отслеживание прогресса. |
| **Business Logic Hunter** | Манипуляции с ценами, обход рабочих процессов, гонки (race conditions), ошибки авторизации. *Уровень 2.* |
| **CI/CD Red Team** | Конфигурации пайплайнов GitHub Actions, GitLab CI, Jenkins с защитными шлюзами |
| **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike. Настройка слушателей, гигиена беконов, проектирование редиректоров, сжигание инфраструктуры по завершении задания |
| **Container Breakout** | Побег из Docker/K8s, CVE в runc/cri-o, эксплуатация kubelet, злоупотребление RBAC, обход admission controller |
| **OpSec Anonymizer** | Гигиена личности оператора, стратегия исходного IP-адреса, одноразовая инфраструктура, гигиена отпечатков браузера/JA3 |
| **LLM Red Team** | Тестирование по OWASP LLM Top 10, prompt injection, отравление RAG, злоупотребление инструментами агента, эксплуатация MCP-серверов |
| **AI Recon** | Картографирует поверхность атаки ИИ: конечные точки AI/LLM, карточки агентов A2A, экспонирование MCP, поверхность RAG/инструментов, отпечаток модели. *Уровень 2: выполняет read-only разведку.* |
| **Password Auditor** | Аудит политики NIST 800-63B и хранения хэшей, проверка утечек (HIBP k-anonymity), планирование password spray без риска блокировок |
| **Database Attacker** | Глубина SQL/NoSQL-инъекций, повышение привилегий в БД, извлечение данных в рамках PoC в основных СУБД. *Уровень 2.* |
| **Network Attacker** | Отравление LLMNR/NBT-NS, NTLM relay, mitm6, ARP MITM, pivoting. *Уровень 2: выполняет атаки L2/L3.* |
| **Evasion Specialist** | Обход AV/EDR, обход AMSI/ETW, выполнение в памяти — каждая техника сопровождается способом обнаружения |
| **Persistence Planner** | Постоянство в хостах/AD/облаке (golden ticket, WMI, службы) с обязательным отслеживанием очистки и обнаружением |
| **Data Exfiltrator** | Эксфильтрация через DNS/HTTPS/ICMP и тестирование DLP/исходящего трафика с синтетическими/canary-данными — в паре с обнаружением |
| **SCADA Attacker** | Анализ протоколов ICS/OT (Modbus/DNP3/S7comm/OPC-UA), с предохранителями безопасности, в первую очередь пассивный |
| **IoT Pentester** | Прошивки, аппаратные интерфейсы (UART/JTAG), радио (BLE/sub-GHz) и тестирование связки устройство-облако |
| **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, кража токенов, планирование pivoting — в паре с обнаружением |

### Защита и анализ

| Агент | Что делает |
|-------|-------------|
| **Fix Verifier** | Повторно тестирует находку после исправления. Воспроизводит исходное доказательство, тестирует класс уязвимости, а не конкретную строку, и помечает частичные исправления и регрессии |
| **Detection Engineer** | Правила Sigma, Splunk SPL, Elastic KQL, Sentinel KQL с настройкой на ложные срабатывания |
| **Threat Modeler** | Анализ STRIDE/DREAD, деревья атак, диаграммы потоков данных |
| **Forensics Analyst** | Сбор доказательств, форензика памяти, анализ дисков, построение таймлайнов |
| **Malware Analyst** | Статический/динамический анализ, реверс-инжиниринг, правила YARA, извлечение IOC |
| **STIG Analyst** | Соответствие DISA STIG, пути исправления через GPO, шаблоны обоснований для отклонений |
| **Code Auditor** | Анализ безопасности кода: инъекции, авторизация, секреты, десериализация (Semgrep, CodeQL, gitleaks) |
| **Crypto Analyzer** | Слабые алгоритмы/режимы, обработка ключей и IV/nonce, конфигурация TLS/сертификатов, проблемы с токенами JWT/JWE |
| **Traffic Analyzer** | Офлайн-анализ pcap: разбор протоколов, извлечение учётных данных, поиск беконов и аномалий |

### Отчётность и обучение

| Агент | Что делает |
|-------|-------------|
| **Report Generator** | Профессиональные отчёты о пентесте с резюме для руководства, оценкой CVSS, дорожными картами исправлений |
| **CTF Solver** | HackTheBox, TryHackMe, PicoCTF. Web, pwn, rev, crypto, форензика, OSINT |
| **Compliance Mapper** | Сопоставляет находки с PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 с анализом пробелов в контролях |
| **Risk Scorer** | Векторы CVSS 3.1/4.0, обогащение EPSS + CISA KEV, приоритизация исправлений с учётом бизнес-контекста |

---

## Уровень 1 против уровня 2

**Уровень 1 (все агенты):** Консультационный режим. Вы вставляете вывод инструментов, задаёте вопросы по методологии, получаете анализ и рекомендации. Инструменты запускаете самостоятельно.

**Уровень 2 (отдельные агенты):** Может также формировать и выполнять команды напрямую. Вы объявляете свою авторизованную область (scope), агент проверяет каждую цель на соответствие ей, а Claude Code показывает каждую команду на подтверждение перед запуском.

| Агент уровня 2 | Что выполняет |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, nmap NSE scripts |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | Выполнение многошаговых цепочек с подтверждением на каждом этапе |
| **PoC Validator** | Безопасные, неразрушающие PoC-скрипты |
| **Business Logic Hunter** | Тесты логических уязвимостей (манипуляции с ценами, гонки) |
| **AI Recon** | Обнаружение конечных точек ИИ, пробы /v1/models, перечисление A2A/MCP (только чтение) |
| **Database Attacker** | sqlmap, NoSQLMap, нативные клиенты БД (в рамках PoC, неразрушающе) |
| **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (в рамках L2/L3-позиционирования) |
| **CI/CD Red Team** | Пайплайн-сканирование SAST/DAST/секретов по целям, входящим в область |

Полную модель безопасности см. в [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md).

---

## Примеры```
$ claude

You: Analyze this Nmap scan and prioritize targets for our internal pentest

> Routing to recon-advisor agent...

## Prioritized Target Summary

### Critical Priority
| Host       | Port | Service | Finding                  |
|------------|------|---------|--------------------------|
| 10.10.1.5  | 445  | SMB     | SMBv1 enabled, MS17-010  |
| 10.10.1.20 | 3389 | RDP     | BlueKeep (CVE-2019-0708) |

### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local

Дополнительные примеры в каталоге examples/:


Запуск инструментов в контейнере

Запускайте свои инструменты безопасности внутри Docker-контейнера, чтобы поддерживать чистоту рабочей станции и избегать срабатываний endpoint protection.```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound

root@kitploit:~
Используйте агентов pentest-ai на вашем хосте для методологии и анализа. Запускайте сами инструменты внутри контейнера.

---

## База данных находок

Постоянное хранилище SQLite, которое сохраняет данные engagement между сессиями Claude Code.```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"

findings.sh stats         # Check progress
findings.sh list vulns    # See all findings
findings.sh export        # Full JSON export
bash handoff.sh           # Markdown handoff report for next session

Агенты уровня 2 автоматически записывают в базу данных, когда findings.sh находится в PATH. Полную документацию см. в docs/FINDINGS-DB.md.


Оптимизация токенов

Установите с облегчённым режимом, чтобы запускать агенты рекомендаций на Haiku (ниже стоимость, та же методология):```bash ./install.sh --global --lite

root@kitploit:~
См. [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) для полного руководства.

---

## Локальные модели

Агенты — это обычные markdown-системные промпты: единственная часть, специфичная для Claude, — это YAML-заголовок frontmatter. Они работают на любой модели: направьте Claude Code на любой совместимый с Anthropic endpoint, установив `ANTHROPIC_BASE_URL`, или скопируйте системный промпт (всё, что находится ниже frontmatter) в любой локальный раннер, например Ollama или LM Studio.

См. [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) для примечаний по локальным моделям.

---

## Документация

| Документ | Описание |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | Руководство по установке с устранением неполадок |
| [Руководство по агентам](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | Как работает каждый агент и когда его использовать |
| [Выполнение уровня 2](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | Модель безопасности режима выполнения и руководство по преобразованию |
| [Локальная настройка](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Работа офлайн с Ollama и локальным GPU |
| [Кастомизация](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | Изменение агентов, смена моделей, создание новых агентов |
| [Оптимизация токенов](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | Снижение потребления токенов |
| [База данных результатов](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | Постоянное хранилище SQLite для данных тестирования |
| [Конфиденциальность данных](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | Обработка данных LLM и варианты локальных моделей |
| [Журнал изменений](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | История версий |

---

## MCP-сервер

Ищете автоматизированный конвейер? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** — это сопутствующий MCP-сервер с 150+ обёртками инструментов, автономным объединением эксплойтов в цепочки и интеграцией с CI/CD. Работает с Claude Desktop, Cursor, VS Code Copilot и любым MCP-клиентом.

---

## Предварительные требования

- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) установлен и настроен
- Подписка Claude Pro или Max
- Для тестирования безопасности: подписанные правила взаимодействия и определённый объём работ

---

## Правовая информация

Этот набор инструментов предназначен **только для авторизованного тестирования безопасности**. Пользователи должны иметь надлежащее письменное разрешение перед использованием этих агентов в любом тестировании. Полные условия см. в [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md).

---

## Лицензия

[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)

---

<div align="center">

Создано [0xSteph](https://github.com/0xSteph) &middot; [pentestai.xyz](https://pentestai.xyz)

</div>
Скачать инструмент
persistence-planner
data-exfiltrator
scada-attacker
iot-pentester
lateral-movement
  • Ужесточённый CI-валидатор. Workflow с зафиксированными SHA и минимальными привилегиями проверяет frontmatter каждого агента, требует блок защиты границ для каждого агента с поддержкой Bash (уровень 2), проверяет манифесты плагинов и smoke-тестирует установщик.
  • Закрыт пробел в защите границ. cicd-redteam поддерживает Bash, но в нём отсутствовал обязательный блок принудительного ограничения области — теперь исправлено (новая CI-проверка поймала бы это).
  • Исправления установщика. curl | bash больше не падает при set -u, URL клонирования в одну строку исправлен, слэш-команды теперь устанавливаются вместе с агентами, а --uninstall полностью удаляет всё.
  • Минимальный офлайн-бандл Docker с базовым образом, зафиксированным по дайджесту, и непривилегированным пользователем — только упаковка, без встроенных инструментов.
  • КомандаЧто делает
    /recommend "phish a small SaaS team's IT department"Выбирает подходящего агента и даёт конкретные следующие команды
    /agents-for webПеречисляет всех агентов, относящихся к веб-тестированию (web-hunter, api-security, bug-bounty, bizlogic-hunter)
    /agents-for cloudАгенты для облака (cloud-security, cicd-redteam)
    db/doctor.shПроверяет, какие базовые CLI-инструменты у вас есть, сгруппированные по агентам. Показывает ✔/✘ и подсказки по установке.
    db/doctor.sh --agent ad-attackerАудит только стека AD-инструментов
    db/doctor.sh --jsonМашиночитаемый вывод для передачи в скрипт
    install.sh --toolsУстанавливает базовые инструменты через ваш пакетный менеджер + pipx/go/cargo
    findings.sh init <id>Начать новое задание (постоянная SQLite-база данных находок)
    findings.sh statsПрогресс задания
    findings.sh exportПолный экспорт JSON
    bash handoff.shMarkdown-отчёт о передаче дел между сессиями
    ПримерАгентЧто показывает
    План взаимодействияengagement-plannerПолный поэтапный план с сопоставлениями MITRE ATT&CK
    Анализ Nmaprecon-advisorПриоритизированные векторы атак с командами для дальнейших действий
    Правило обнаруженияdetection-engineerОбнаружение кербероастинга в Sigma, SPL и KQL
    Результат STIGstig-analystАнализ STIG с путём GPO и шаблоном keep-open
    Выдержка из отчётаreport-generatorНаходка SQL-инъекции, отформатированная для отчёта о пентесте