Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
T3MP3ST — автономная платформа для red teaming; мультиагентная мета-обвязка для наступательной безопасности | Kitploit
Инструменты/GitHubGitHub/elder-plinius/t3mp3st
Фреймворки для пентестаРазведкаФреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийCTFБезопасность облачных средМобильная безопасностьАнализ Бинарных ФайловОбучение и ОбразованиеRed TeamingБезопасность ИИ
5.5k1.1k4323 дней назадПроверено Kitploit
GitHubelder-plinius/t3mp3st

T3MP3ST

автономная платформа для red teaming; мультиагентная мета-обвязка для наступательной безопасности

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🌩️ T3MP3ST 🌩️

 ▄▄▄█████▓▓█████  ███▄ ▄███▓ ██▓███  ▓█████   ██████ ▄▄▄█████▓
 ▓  ██▒ ▓▒▓█   ▀ ▓██▒▀█▀ ██▒▓██░  ██▒▓█   ▀ ▒██    ▒ ▓  ██▒ ▓▒
 ▒ ▓██░ ▒░▒███   ▓██    ▓██░▓██░ ██▓▒▒███   ░ ▓██▄   ▒ ▓██░ ▒░
 ░ ▓██▓ ░ ▒▓█  ▄ ▒██    ▒██ ▒██▄█▓▒ ▒▒▓█  ▄   ▒   ██▒░ ▓██▓ ░
   ▒██▒ ░ ░▒████▒▒██▒   ░██▒▒██▒ ░  ░░▒████▒▒██████▒▒  ▒██▒ ░
   ▒ ░░   ░░ ▒░ ░░ ▒░   ░  ░▒▓▒░ ░  ░░░ ▒░ ░▒ ▒▓▒ ▒ ░  ▒ ░░
     ░     ░ ░  ░░  ░      ░░▒ ░      ░ ░  ░░ ░▒  ░ ░    ░
   ░         ░   ░      ░   ░░          ░   ░  ░  ░    ░
             ░  ░       ░               ░  ░      ░

Мультиагентный фреймворк для наступательной кибербезопасности, созданный, чтобы превратить ИИ-агента для написания кода, которого вы уже запускаете, в охотника за zero-day-уязвимостями.

scores: re-derivable   verify-claims 24/24   PRs welcome   License: AGPL-3.0

Ваш ИИ-агент для написания кода уже хакер — T3MP3ST выдаёт ему арсенал.

Нацельте его на авторизованную цель — и цепочка атак (kill chain) выполнится сама: recon → exploit → report, из War Room в браузере или из CLI, на базе агента, в которого вы уже вошли, — Claude Code, Codex, Hermes — или модели, которую вы запускаете полностью офлайн (Ollama, LM Studio, vLLM). Никаких новых API-ключей, никакого облачного тенанта, никакого второго счёта. Ваш агент — мозг; T3MP3ST — военная машина, смонтированная вокруг него. Шторм на своём хостинге. Война без ключей. ⚡

И он не попросит вас поверить ему на слово. На собственном наборе XBOW из 104 заданий он набирает 90.1% pass@1 — выше заявленных самой XBOW 85% — наряду с решениями CTF без подсказок и «холодной» охотой на реальные CVE после даты отсечки, которых модель никогда не видела. Каждая цифра в этом README пересчитывается из закоммиченных данных одной командой (npm run verify-claims). Громко о миссии, честно о реализации — таблица статусов точно говорит, что уже работает, что является каркасом, а что ещё в дорожной карте; полные подтверждения — в разделе Бенчмарки.

Три вещи выделяют его:

  1. Воспроизводимость. Каждая цифра в этом README пересчитывается из закоммиченных данных — npm run verify-claims заново выводит их все, 24/24 зелёные. Утверждение, которое нельзя воспроизвести, не публикуется. Никаких цифр «поверь мне на слово», никогда.
  2. Без ключей. ИИ-агент для написания кода, который уже есть на вашей машине, — это основа. Никаких API-ключей, никакого второго счёта, никакого привратника.
  3. Честность о границах. Таблица статусов точно отмечает, что стабильно, что экспериментально, а что в дорожной карте, — потому что red teaming не должен быть жречеством и уж точно не должен работать «на ощущениях».

Перейти к разделам → Быстрый старт · Что он ищет · Что доступно сегодня · Бенчмарки · Архитектура · Документация

⚠️ Только авторизованное использование

T3MP3ST — это инструмент наступательной кибербезопасности, созданный для авторизованного тестирования, исследований и обучения. Направляйте его только на системы, которыми владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированный доступ к компьютерам, сетям или данным незаконен в большинстве юрисдикций — только вы несёте ответственность за то, как используете это ПО, и за соблюдение закона и ваших правил взаимодействия (rules of engagement). Обращайте бурю на свои цели, а не на чужие.

T3MP3ST предоставляется как есть, по лицензии AGPL-3.0, без гарантий и без ответственности за любой ущерб, потери или неправомерное использование. Авторы не одобряют, не поддерживают и не оправдывают несанкционированную деятельность. Получите разрешение. Оставайтесь в рамках. Не будьте угрозой. 🫡

Зачем это существует

Наступательная кибербезопасность отделена годами практики и дорогостоящим инструментарием. Ставка T3MP3ST в том, что скоординированный рой агентов делает реальную охоту за багами доступной людям, которых так и не пригласили, — в веб-приложениях, CTF, смарт-контрактах, исходном коде и OSS для встраиваемых систем и робототехники. Это амбициозная ставка, и разделы ниже аккуратно разделяют то, что уже работает, и то, что пока остаётся ставкой.

Что он ищет

ОбластьЧто делаетСтатус
🕸️ Веб-приложенияBlack-box рекон в роли внешнего атакующего → эксплойт (набор XBEN)✅ Стабильно
🚩 CTFРешения без подсказок, в песочнице (Cybench)✅ Стабильно
🤖 Робототехника / OT / встраиваемые системыКонвейер скоординированного раскрытия для поиска уязвимостей в OSS (OSV + живой PoC + refuter)✅ Конвейер стабилен
📂 Исходный кодWhite-box анализ репозитория со слепой декомпозицией master-builder⚠️ Приём только Python
💰 Смарт-контрактыDamn Vulnerable DeFi⚠️ воспроизведение, а не новые находки
☁️ Облако (IaC)Бенчмарк обнаружения некорректных конфигураций (cloud:bench) + опциональный облачный арсенал (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu за гейтом)🚧 Каркас для IaC-мисконфигов — эксплуатация живого облака ещё не бенчмаркнута
📱 Мобильные приложенияВстроенный статический анализатор (некорректный манифест + обнаружение секретов/открытого текста, mobile:bench) + опциональный арсенал (mobsfscan/objection/drozer; frida за гейтом)🚧 Каркас статического обнаружения — динамическая эксплуатация не бенчмаркнута
🔩 Бинарный анализ / REДетектор sink-ов в декомпилированном выводе (unsafe-copy / format-string / cmd-injection / int-overflow, binary:bench) + опциональный арсенал (ghidra/radare2/objdump/checksec/strings; gdb за гейтом)🚧 Каркас статического обнаружения sink-ов — решение/pwn не бенчмаркнуты

Быстрый старт

Самый быстрый путь к работающему War Room (без ключей, ~2 минуты на настройку; время миссии зависит от цели):

npm install
npm run server        # War Room → http://127.0.0.1:3333/ui/

В War Room откройте Settings и подключите локального агента (Claude Code / Codex / Hermes). Затем опишите цель Op Admiral обычным языком и запускайте. Подключённый вами агент — это мозг. Ключ не требуется.

Предпочитаете использовать ключ? Задайте его и пропустите шаг подключения:

export OPENROUTER_API_KEY=...     # or VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=...            # Grok Build (grok-build-0.1) — xAI's coding model, native tool-calling

Медленным локальным агентам можно дать больше времени с помощью T3MP3ST_LOCAL_AGENT_TIMEOUT_MS на каждый CLI-вызов, T3MP3ST_TASK_TIMEOUT_MS на задачи миссии и T3MP3ST_GENERAL_TIMEOUT_MS на запросы планирования. Значения указываются в миллисекундах.

Или запустите его полностью офлайн на собственной модели — без ключа, без облака. По умолчанию — Ollama; можно направить на любой OpenAI-совместимый сервер (LM Studio, vLLM, llama.cpp):

ollama serve && ollama pull llama3                          # or an OpenAI-compatible server
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api    # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest                                                 # → "Change default provider" → local

Tool-calling работает на любой локальной модели (он управляется через текст), так что Арсенал работает даже на моделях без нативного вызова функций.

Проверьте цифры самостоятельно:

Скачать инструмент