Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentestcode — Автономный ИИ-агент для тестирования на проникновение, который оркестрирует многоагентную разведку, эксплуатацию уязвимостей, пост-эксплуатацию и формирование отчетов с сохранением состояния кампании. | Kitploit
Инструменты/GitHubGitHub/s0ld13rr/pentestcode
Фреймворки для пентестаРазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияПост-эксплуатацияВеб-безопасностьCTFТестирование на ПроникновениеБезопасность облачных средRed TeamingБезопасность ИИ
419731 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubs0ld13rr/pentestcode

pentestcode

Автономный ИИ-агент для тестирования на проникновение, который оркестрирует многоагентную разведку, эксплуатацию уязвимостей, пост-эксплуатацию и формирование отчетов с сохранением состояния кампании.

Репозиторий

PentestCode

PentestCode

ИИ-агент для пентеста в вашем терминале.
Мультиагентная архитектура • Отслеживание состояния пентеста • 20+ LLM-провайдеров

Release License Stars


PentestCode — это автономный агент для пентеста в вашем терминале. Наведите его на цель, и он запустит инструменты, прочитает вывод, обновит своё представление о сети и решит, что делать дальше — как это сделал бы оператор. Жёсткий форк OpenCode (MIT), лишённый фокуса на редактировании кода и переработанный для наступательной безопасности.

Бета — он выдерживает реальные пентесты и CTF, но будьте готовы к шероховатостям. Откройте issue, когда что-то ломается; именно так он становится лучше.

Что он делает

Одна инструкция на входе — полная цепочка атак на выходе:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"

Он методичен там, где люди ленятся: проверяет каждое удостоверение против каждого сервиса на каждом хосте и не забывает ничего проверить. Всё, что он узнаёт, попадает в структурированное состояние, которое можно запрашивать прямо во время работы командами /status, /vulns или /creds.

Установка

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Единый автономный бинарник — не нужно устанавливать Bun, Node или рантайм. Linux и macOS, x64 и arm64.

Другие варианты

Зафиксировать версию:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Своя директория:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

Из исходников:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

Быстрый старт

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

Работает с 20+ провайдерами через ai-sdk — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama и другие.

Как это работает

Две вещи отличают PentestCode от промпта пентестера, вставленного в окно чата: команда агентов и общая память.

Команда, а не монолог

В основе архитектуры — модель «стратег-координатор» из исследования HPTSA — улучшение в 4,3 раза по сравнению с одиночным агентом:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

Ведущий агент (pentest) разбивает пентест на задачи и параллельно запускает специализированных субагентов — у каждого свой системный промпт, права на инструменты и доменные знания. Всего 13 агентов: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/базы данных), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (проверка ложных срабатываний), reporter, плюс скрытые агенты для сжатия контекста и управления сессией.

Общая память для всех

Когда сканер находит порт, энумератор видит это мгновенно — потому что каждый агент читает и пишет в одно структурированное состояние пентеста:

  • Хосты и сервисы — IP, hostname, ОС, порты, версии сервисов, баннеры
  • Уязвимости — критичность, статус (подозревается / подтверждена / эксплуатирована), цепочка доказательств, оценка достоверности
  • Учётные данные — имя пользователя, хэш/пароль, тип, домен, что они открывают
  • Доступ — у кого есть shell/RDP/БД на каком хосте и с каким уровнем привилегий
  • Связи — граф сущностей (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • Доменная модель AD — контроллеры домена, доверительные отношения, администраторы, политика паролей, GPO
  • Сетевые сегменты — VLAN, достижимые сети, хосты для пивота
  • Пути атак — маршруты на основе стоимости (Dijkstra + K кратчайших путей Йена) через граф связей

Состояние переживает сессию: закройте терминал, вернитесь завтра — и агент продолжит с того места, где остановился. Рядом с ним человекочитаемый findings.md фиксирует каждую уязвимость, удостоверение и полученный доступ с временными метками — запустите tail -f, чтобы наблюдать за ходом пентеста.

Инструменты

18 встроенных пентест-инструментов в дополнение к bash. Инструменты-парсеры обязательны: после запуска nmap агент должен пропустить вывод через nmap_parse, а не грепать XML вручную, чтобы каждая находка попала в состояние пентеста.

Навыки

19 курируемых пакетов знаний, загружаемых по требованию, чтобы они тратили контекст только когда это актуально:

  • Чек-листы по фазам (6) — что делать на каждой фазе пентеста
  • Знания о сервисах (9) — SMB, SSH, FTP, DNS, базы данных, веб-серверы, почта, Docker/K8s, CI/CD
  • Плейбуки (4) — инфраструктура, Active Directory, веб-приложения, облако

Навыки — это обычный Markdown. Добавьте свой, положив SKILL.md в каталог навыков — без изменений кода.

Команды и режимы

Управляйте живой сессией с помощью слеш-команд:

А также задайте, сколько свободы получает агент:

  • auto — автономно проходит фазы пентеста, порождая субагентов по мере необходимости
  • free — без фазовой структуры; отвечает на ваши запросы напрямую (в обход проверок скоупа)
  • guided — пошагово; предлагает каждое действие и ждёт одобрения

Режимы сочетаются с поведением паузы: auto + pause always даёт автономное выполнение, которое останавливается на каждой находке для проверки.

Варианты использования

Один набор инструментов для наступательной безопасности:

  • Тестирование на проникновение — полная методология от разведки до отчёта
  • CTF-соревнования — отслеживание флагов, управление целями, координация нескольких целей
  • Bug bounty — тестирование веб-приложений, безопасность API, автоматизация разведки
  • Исследование уязвимостей — систематическая энумерация и валидация
  • Безопасность инфраструктуры — аудит сетевых сервисов, проверка учётных данных по умолчанию

Конфигурация

Конфигурация находится в .pentestcode/pentestcode.jsonc:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

Провайдеры: Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, Together, Groq, Fireworks, DeepSeek, Mistral и другие через ai-sdk.

Участие в разработке

Отчёты об ошибках из реального использования — самое ценное, что вы можете прислать. Запустите PentestCode на CTF-боксе, машине HTB или авторизованном пентесте, и когда что-то пойдёт не так — он зацикливается, упускает очевидный путь, давится выводом инструментов или тратит токены — откройте issue с:

  1. Что вы тестировали (тип цели, без чувствительных деталей)
  2. Что пошло не так
  3. Файл findings.md и/или соответствующий вывод сессии

Предложения новых функций и PR тоже приветствуются. Кодовая база — TypeScript на библиотеке Effect; об архитектуре см. CLAUDE.md.

Лицензия

MIT — см. LICENSE.


Жёсткий форк OpenCode • Создан для наступательной безопасности • Развёртывание у себя и открытый исходный код

Скачать инструмент
СтадияЧто делает агент
Сканированиеnmap -sS -p- находит 7 открытых портов и парсит XML сразу в состояние пентеста
РаспознаваниеПорты 88 + 389 → контроллер домена. Запускает три энумератора параллельно (SMB, LDAP, HTTP)
ЭнумерацияNull-сессия SMB → шара с правом записи. LDAP → список пользователей. Gobuster → веб-директории
АтакаAS-REP roasting → взламываемый хэш → первое валидное удостоверение
СпрейЭто удостоверение проверяется на каждом известном хосте через SMB, WinRM, LDAP и RDP
ЭксплуатацияПлацдарм WinRM → пост-эксплуатационный агент сливает SAM / LSA / DPAPI
РезультатХэш администратора домена в руках — каждый шаг записан с цепочкой доказательств
ИнструментЧто делает
nmap_parseПарсит XML nmap → автоматически заполняет хосты/сервисы
nuclei_parseПарсит JSON Nuclei → создаёт уязвимости с уровнем критичности
cme_parseПарсит вывод NetExec → обновляет учётные данные/доступ/хосты
gobuster_parseПарсит вывод перебора директорий → классифицирует находки
bloodhound_parseПарсит JSON SharpHound → заполняет модель AD
sqlmap_parseПарсит вывод sqlmap → извлекает точки инъекций
xss_detectАнализирует ответы на отражённый/хранимый XSS
jwt_analyzeДекодирует JWT, проверяет alg:none/слабый HMAC/срок действия
cred_sprayПланирует спрей-атаку по всем обнаруженным сервисам
scope_checkПроверка соответствия скоупу (CIDR/wildcard)
attack_path_suggestПоиск путей атаки по стоимости через граф связей
tunnel_manageПланирует SSH/chisel/ligolo-туннели, отслеживает активные сессии
phase_controlУправление фазами с контрольными точками качества
report_genГенерирует пентест-отчёты в markdown/JSON
state_updateЗаписывает находки (30+ типов мутаций, пакетный режим)
state_queryЗапрашивает состояние пентеста (20+ типов запросов)
КомандаЧто делает
/statusПанель состояния пентеста — хосты, уязвимости, учётные данные, фаза
/targetsТаблица хостов и сервисов
/vulnsНаходки по уровню критичности
/credsОбнаруженные учётные данные
/scopeПросмотр/редактирование скоупа целей
/phaseУправление фазами
/modeПереключение auto / free / guided
/pauseПауза при находках (never / always / checkpoint)
/reportСоздание пентест-отчёта