Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PentestGPT — Автоматизированная агентская платформа для тестирования на проникновение на основе больших языковых моделей | Kitploit
Инструменты/GitHubGitHub/greydgl/pentestgpt
Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовCTFТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеБезопасность ИИ
GitHubgreydgl/pentestgpt

PentestGPT

Автоматизированная агентская платформа для тестирования на проникновение на основе больших языковых моделей

14.8k2.6k992 месяцев назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[![Contributors][contributors-shield]][contributors-url] [![Forks][forks-shield]][forks-url] [![Stargazers][stars-shield]][stars-url] [![Issues][issues-shield]][issues-url] [![MIT License][license-shield]][license-url] [![Discord][discord-shield]][discord-url]


PentestGPT

ИИ-агент для автономного тестирования на проникновение
Опубликовано на USENIX Security 2024

Официальный сайт: pentestgpt.com »

Научная статья · Сообщить об ошибке · Предложить улучшение

GreyDGL%2FPentestGPT | Trendshift


Демонстрация

Установка

Демонстрация установки

Смотреть на YouTube

PentestGPT в действии

Демонстрация PentestGPT

Смотреть на YouTube


Что нового в v1.0 (Обновление до агента)

  • Многоэтапный конвейер — агент работает по этапам (разведка → эксплуатация → прохождение для CTF; обнаружение активов → выявление уязвимостей → отчёт для пентестов), передавая результаты каждого этапа следующему.
  • Автономный агент — управляет Claude Code или Codex для запуска инструментов и принятия решений без участия человека.
  • Сохранение сессий — сохраняйте и возобновляйте сеансы тестирования на проникновение.

Автономный конвейер CTF имеет подключаемую серверную часть для Claude Code и Codex. Интерактивный модернизированный унаследованный режим (pentestgpt-legacy) поддерживает более широкий набор провайдеров: OpenAI, Anthropic, Google Gemini, DeepSeek, xAI, Qwen, Moonshot и локальный Ollama. См. Интерактивный режим с несколькими LLM.


Возможности

  • Решение задач с помощью ИИ — использует расширенные возможности LLM для выполнения тестирования на проникновение и CTF
  • Живое прохождение — отслеживает шаги в реальном времени по мере работы агента над задачами
  • Поддержка множества категорий — Веб, Криптография, Реверс-инжиниринг, Форензика, PWN, Повышение привилегий
  • Обратная связь в реальном времени — наблюдайте за работой ИИ с обновлениями активности в реальном времени
  • Расширяемая архитектура — чистая, модульная конструкция, готовая к будущим улучшениям

Быстрый старт

Предварительные требования

  • Python 3.12+
  • uv — менеджер пакетов Python
  • Claude Code CLI (claude) — установлен и аутентифицирован для локального запуска Claude. См. документацию Claude Code
  • Codex CLI (codex) — установлен и аутентифицирован для локального запуска Codex. Рабочий процесс Docker ниже объединяет оба CLI.

Установка

git clone https://github.com/GreyDGL/PentestGPT.git
cd PentestGPT
make install    # запускает uv sync

Справочник команд

КомандаОписание
make installУстановить зависимости
make testЗапустить все тесты
make checkЗапустить линтинг + проверку типов
make buildСобрать дистрибутивный пакет

Использование

# Запуск против цели (по умолчанию режим CTF)
pentestgpt --target 10.10.11.234

# С контекстом задачи
pentestgpt --target 10.10.11.50 --instruction "Сайт на WordPress, сосредоточься на уязвимостях плагинов"

# Режим пентеста (обнаружение активов → уязвимости → отчёт)
pentestgpt --target 10.10.11.234 --mode pentest

# Список ранее сохранённых сессий
pentestgpt --list-sessions

Агент работает через многоэтапный конвейер, передавая результаты каждого этапа следующему — разведка → эксплуатация → прохождение для CTF, обнаружение активов → выявление уязвимостей → отчёт для пентеста.

Запуск в Docker (установка один раз, вход один раз)

Автономный образ включает инструмент + Claude Code и Codex CLI. Вы входите один раз, и сессии сохраняются в именованных томах — повторный вход при последующих запусках не требуется.

make docker-build        # сборка образа инструмента
make docker-login        # ОДНОКРАТНЫЙ, идемпотентный: проверяет вход, входит только если чего-то не хватает
make docker-auth-status  # проверка, что оба вошли (ROUNDTRIP=1 для живой проверки с одним токеном)

# Запуск конвейера против цели (любая серверная часть / модель / режим):
make docker-run TARGET=http://127.0.0.1:8000 BACKEND=codex MODEL=gpt-5.5 MODE=ctf
make docker-run TARGET=10.10.11.234         BACKEND=claude MODEL=opus    MODE=pentest

make docker-login выполняет вход Claude (setup-token → токен сохраняется в томе) и Codex (собственный внутриконтейнерный codex login, OAuth обратный вызов пересылается через socat — не сохраняется, так как токены обновления ChatGPT одноразовые). Он идемпотентен: повторный запуск пропускает то, что всё ещё действительно. Логины сохраняются при пересоздании контейнера; make docker-down сохраняет их, make docker-nuke удаляет тома для входа (чтобы принудительно выполнить новый вход / сменить токен). Дизайн + подробности: docs/docker-dev-plan.md.


Интерактивный режим с несколькими LLM (модернизированный унаследованный)

Классический PentestGPT с участием человека из статьи USENIX 2024 сохранён и модернизирован как pentestgpt-legacy. Он запускает три взаимодействующих сессии LLM — рассуждение / генерация / разбор — которые поддерживают дерево задач пентеста (PTT), пока вы управляете сессией интерактивно (next, more, todo, discuss). Автономный конвейер с фиксированными этапами поддерживает серверные части Claude и Codex; этот унаследованный режим взаимодействует нативно со многими провайдерами через их официальные SDK.

Настройка провайдеров

Установите API-ключ для любого провайдера, которого хотите использовать (в вашем окружении или .env — см. .env.example). Будут доступны только те провайдеры, которые вы настроили.

OPENAI_API_KEY=...        ANTHROPIC_API_KEY=...     GEMINI_API_KEY=...   # или GOOGLE_API_KEY
DEEPSEEK_API_KEY=...      GROK_API_KEY=...          QWEN_API_KEY=...     KIMI_API_KEY=...

Запуск

# Автовыбор наилучших доступных моделей для каждой сессии
pentestgpt-legacy

# Выбор моделей для каждой сессии
pentestgpt-legacy --reasoning-model claude-opus-4-8 --parsing-model gemini-3.5-flash

# Локальная модель через Ollama (совместимо с OpenAI)
pentestgpt-legacy --reasoning-model ollama:qwen3 --base-url http://localhost:11434/v1

# Список всех поддерживаемых моделей (показывает, какие провайдеры настроены)
pentestgpt-legacy --list-models

# Живая проверка каждой настроенной модели и вывод матрицы успех/неудача
pentestgpt-legacy --smoke-test

Поддерживаемые модели (проверено в июне 2026 г.)

pentestgpt-legacy --list-models всегда отображает актуальный реестр. Повторно запускайте --smoke-test после изменения идентификаторов моделей. Текущий срез:

Скачать инструмент