Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentestcode — Автономный ИИ-агент для тестирования на проникновение, который оркестрирует многоагентную разведку, эксплуатацию уязвимостей, пост-эксплуатацию и формирование отчетов с сохранением состояния кампании. | Kitploit
Инструменты/GitHubGitHub/s0ld13rr/pentestcode
Фреймворки для пентестаРазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияПост-эксплуатацияВеб-безопасностьCTFТестирование на ПроникновениеБезопасность облачных средRed TeamingБезопасность ИИ
714116731 месяц назадПроверено Kitploit
GitHubs0ld13rr/pentestcode

pentestcode

Автономный ИИ-агент для тестирования на проникновение, который оркестрирует многоагентную разведку, эксплуатацию уязвимостей, пост-эксплуатацию и формирование отчетов с сохранением состояния кампании.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PentestCode

PentestCode

ИИ-агент для пентеста в вашем терминале.
Мультиагентная архитектура • Отслеживание состояния пентеста • 20+ LLM-провайдеров

Release License Stars


PentestCode — это автономный агент для пентеста в вашем терминале. Наведите его на цель, и он запустит инструменты, прочитает вывод, обновит своё представление о сети и решит, что делать дальше — как это сделал бы оператор. Жёсткий форк OpenCode (MIT), лишённый фокуса на редактировании кода и переработанный для наступательной безопасности.

Бета — он выдерживает реальные пентесты и CTF, но будьте готовы к шероховатостям. Откройте issue, когда что-то ломается; именно так он становится лучше.

Что он делает

Одна инструкция на входе — полная цепочка атак на выходе:

you: "pentest 10.10.10.5, goal is domain admin"
СтадияЧто делает агент
Сканированиеnmap -sS -p- находит 7 открытых портов и парсит XML сразу в состояние пентеста
РаспознаваниеПорты 88 + 389 → контроллер домена. Запускает три энумератора параллельно (SMB, LDAP, HTTP)
ЭнумерацияNull-сессия SMB → шара с правом записи. LDAP → список пользователей. Gobuster → веб-директории
АтакаAS-REP roasting → взламываемый хэш → первое валидное удостоверение
СпрейЭто удостоверение проверяется на каждом известном хосте через SMB, WinRM, LDAP и RDP
ЭксплуатацияПлацдарм WinRM → пост-эксплуатационный агент сливает SAM / LSA / DPAPI
РезультатХэш администратора домена в руках — каждый шаг записан с цепочкой доказательств

Он методичен там, где люди ленятся: проверяет каждое удостоверение против каждого сервиса на каждом хосте и не забывает ничего проверить. Всё, что он узнаёт, попадает в структурированное состояние, которое можно запрашивать прямо во время работы командами /status, /vulns или /creds.

Установка


npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Единый автономный бинарник — не нужно устанавливать Bun, Node или рантайм. Linux и macOS, x64 и arm64.

Другие варианты

Зафиксировать версию:

PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Своя директория:

PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Из исходников:

bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Быстрый старт

pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Работает с 20+ провайдерами через ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama и другие.

Как это работает

Две вещи отличают PentestCode от промпта пентестера, вставленного в окно чата: команда агентов и общая память.

Команда, а не монолог

В основе архитектуры — модель «стратег-координатор» из исследования HPTSA — улучшение в 4,3 раза по сравнению с одиночным агентом:

                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

Ведущий агент (pentest) разбивает пентест на задачи и параллельно запускает специализированных субагентов — у каждого свой системный промпт, права на инструменты и доменные знания. Всего 13 агентов: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/базы данных), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (проверка ложных срабатываний), reporter, плюс скрытые агенты для сжатия контекста и управления сессией.

Общая память для всех

Когда сканер находит порт, энумератор видит это мгновенно — потому что каждый агент читает и пишет в одно структурированное состояние пентеста:

  • Хосты и сервисы — IP, hostname, ОС, порты, версии сервисов, баннеры
  • Уязвимости — критичность, статус (подозревается / подтверждена / эксплуатирована), цепочка доказательств, оценка достоверности
  • Учётные данные — имя пользователя, хэш/пароль, тип, домен, что они открывают
  • Доступ — у кого есть shell/RDP/БД на каком хосте и с каким уровнем привилегий
  • Связи — граф сущностей (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • Доменная модель AD — контроллеры домена, доверительные отношения, администраторы, политика паролей, GPO
  • Сетевые сегменты — VLAN, достижимые сети, хосты для пивота
  • Пути атак — маршруты на основе стоимости (Dijkstra + K кратчайших путей Йена) через граф связей

Состояние переживает сессию: закройте терминал, вернитесь завтра — и агент продолжит с того места, где остановился. Рядом с ним человекочитаемый findings.md фиксирует каждую уязвимость, удостоверение и полученный доступ с временными метками — запустите tail -f, чтобы наблюдать за ходом пентеста.

Инструменты

18 встроенных пентест-инструментов в дополнение к bash. Инструменты-парсеры обязательны: после запуска nmap агент должен пропустить вывод через nmap_parse, а не грепать XML вручную, чтобы каждая находка попала в состояние пентеста.

ИнструментЧто делает
nmap_parseПарсит XML nmap → автоматически заполняет хосты/сервисы
nuclei_parseПарсит JSON Nuclei → создаёт уязвимости с уровнем критичности
cme_parseПарсит вывод NetExec → обновляет учётные данные/доступ/хосты
gobuster_parseПарсит вывод перебора директорий → классифицирует находки
bloodhound_parseПарсит JSON SharpHound → заполняет модель AD
sqlmap_parseПарсит вывод sqlmap → извлекает точки инъекций
xss_detectАнализирует ответы на отражённый/хранимый XSS
jwt_analyzeДекодирует JWT, проверяет alg:none/слабый HMAC/срок действия
cred_sprayПланирует спрей-атаку по всем обнаруженным сервисам
scope_checkПроверка соответствия скоупу (CIDR/wildcard)
attack_path_suggestПоиск путей атаки по стоимости через граф связей
tunnel_manageПланирует SSH/chisel/ligolo-туннели, отслеживает активные сессии
phase_controlУправление фазами с контрольными точками качества
report_genГенерирует пентест-отчёты в markdown/JSON
state_updateЗаписывает находки (30+ типов мутаций, пакетный режим)
state_queryЗапрашивает состояние пентеста (20+ типов запросов)

Навыки

19 курируемых пакетов знаний, загружаемых по требованию, чтобы они тратили контекст только когда это актуально:

Скачать инструмент