Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentestcode — 自主AI渗透测试智能体,可编排多智能体侦察、漏洞利用、后渗透及报告生成,并具备持久化交战状态。 | Kitploit
工具/GitHubGitHub/s0ld13rr/pentestcode
渗透测试框架侦察密码攻击漏洞分析漏洞利用后渗透利用Web安全CTF渗透测试云安全红队AI 安全
419731天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
s0ld13rr/pentestcode

pentestcode

自主AI渗透测试智能体,可编排多智能体侦察、漏洞利用、后渗透及报告生成,并具备持久化交战状态。

查看仓库

PentestCode

PentestCode

终端中的 AI 渗透测试代理。
多代理架构 • 渗透任务状态跟踪 • 20+ LLM 提供商

Release License Stars


PentestCode 是运行在终端中的自主渗透测试代理。 把它指向目标,它就会运行工具、读取输出、更新对网络的认知,并决定下一步行动——就像操作员那样。它是 OpenCode(MIT)的硬分叉,剥离了代码编辑的定位,专为攻击性安全重建。

Beta — 它在真实渗透任务和 CTF 中表现稳定,但可能会有粗糙之处。遇到问题时请提交 issue;正是这些反馈让它变得更好。

它能做什么

输入一条指令,输出完整攻击链:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"
阶段代理执行的操作
扫描nmap -sS -p- 发现 7 个开放端口,并将 XML 直接解析进任务状态
识别端口 88 + 389 → 域控制器。并行展开三个枚举器(SMB、LDAP、HTTP)
枚举空 SMB 会话 → 可写共享。LDAP → 用户列表。Gobuster → Web 目录
攻击AS-REP Roast → 可破解哈希 → 首个有效凭据
喷洒将该凭据喷洒到所有已知主机的 SMB、WinRM、LDAP 和 RDP 上
利用WinRM 立足点 → 后渗透代理转储 SAM / LSA / DPAPI
结果域管理员哈希到手——每一步都带有证据链记录

它会在人们容易偷懒的地方保持严谨:它把每个凭据喷洒到每台主机的每个服务上,并且不会忘记核查。它学到的所有内容都会存入结构化状态,你可以在运行过程中用 /status、/vulns 或 /creds 查询。

安装

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

一个单一的自包含二进制文件——无需安装 Bun、Node 或运行时。支持 Linux 和 macOS,x64 和 arm64。

其他选项

固定版本:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

自定义目录:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

从源码构建:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

快速开始

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

通过 ai-sdk 支持 20+ 提供商——Anthropic、OpenAI、Google、Azure、AWS Bedrock、Ollama 等。

工作原理

有两件事让 PentestCode 区别于粘贴到聊天窗口中的渗透测试提示词:一个代理团队和它们共享的记忆。

团队,而非独角戏

该设计遵循 HPTSA 研究 中的策略师-协调员模型——比单个代理提升 4.3 倍:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

主代理(pentest)将任务拆解为多个子任务,并并行调度专业子代理——每个子代理都有自己的系统提示词、工具权限和领域知识。共 13 个代理: recon(侦察)、scanner(扫描)、enumerator(枚举)、exploiter(利用)、identity(身份,AD/Kerberos)、infrastructure(基础设施,SNMP/IPMI/数据库)、webapp(Web 应用,OWASP Top 10)、post-exploit(后渗透)、exploit-dev(漏洞利用开发)、critic(审查,误报检查器)、reporter(报告),外加用于上下文压缩和会话管理的隐藏代理。

它们共享的记忆

当扫描器发现一个端口时,枚举器能立即看到——因为每个代理都从同一个结构化的任务状态中读写:

  • 主机与服务 — IP、主机名、操作系统、端口、服务版本、横幅
  • 漏洞 — 严重性、状态(疑似 / 已确认 / 已利用)、证据链、置信度评分
  • 凭据 — 用户名、哈希/密码、类型、域、可解锁的内容
  • 访问权限 — 谁在哪个主机上拥有 shell/RDP/DB,处于什么权限级别
  • 关系 — 实体图(EXPLOITED_VIA、CREDENTIAL_FROM、ADMIN_OF、PIVOT_TO 等)
  • AD 域模型 — 域控制器、信任关系、管理员、密码策略、GPO
  • 网络分段 — VLAN、可达网络、跳板主机
  • 攻击路径 — 基于成本的 Dijkstra + Yen K 最短路径,通过关系图计算

状态在会话结束后依然存在:关闭终端,第二天回来,代理会从上次停止的地方继续。与此同时,一份人类可读的 findings.md 会记录每个漏洞、凭据和访问权限的获取,并带有时间戳——用 tail -f 跟随查看任务如何展开。

工具

除 bash 外,还有 18 个内置渗透测试工具。解析器工具是强制性的:运行 nmap 后,代理必须将输出通过管道传给 nmap_parse,而不是手动 grep XML,这样才能确保每个发现都进入任务状态。

技能包

19 个精选知识包,按需加载,因此只在相关时消耗上下文:

  • 阶段检查清单(6)— 每个渗透测试阶段该做什么
  • 服务知识(9)— SMB、SSH、FTP、DNS、数据库、Web 服务器、邮件、Docker/K8s、CI/CD
  • 作战手册(4)— 基础设施、Active Directory、Web 应用、云

技能包就是纯 Markdown。将你自己的 SKILL.md 放入技能目录即可添加——无需修改任何代码。

命令与模式

使用斜杠命令驱动实时会话:

还可以设置代理能获得多大的自由度:

  • auto(自动) — 自主执行各个渗透测试阶段,按需生成子代理
  • free(自由) — 没有阶段结构;直接响应你的请求(绕过范围检查)
  • guided(引导) — 逐步进行;提出每个操作并等待批准

模式可与暂停行为组合使用——auto + pause always 可让你获得自主执行能力,并在每个发现处停下来供审查。

应用场景

一个工具包覆盖整个攻击性安全领域:

  • 渗透测试 — 从侦察到报告的完整方法论
  • CTF 竞赛 — flag 跟踪、目标管理、多目标协调
  • 漏洞赏金 — Web 应用测试、API 安全、侦察自动化
  • 漏洞研究 — 系统化的枚举与验证
  • 基础设施安全 — 网络服务审计、默认凭据检查

配置

配置文件位于 .pentestcode/pentestcode.jsonc:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

提供商:Anthropic、OpenAI、Google、Azure、AWS Bedrock、Ollama、Together、Groq、Fireworks、DeepSeek、Mistral 等,均通过 ai-sdk 支持。

贡献

来自真实使用场景的 bug 报告是你最有价值的贡献。在 CTF 靶机、HTB 机器或授权的渗透测试中运行 PentestCode,当出现问题——陷入循环、遗漏明显路径、无法处理工具输出或浪费 token——请提交 issue,并附上:

  1. 你当时在测试什么(目标类型,而非敏感细节)
  2. 出了什么问题
  3. findings.md 和/或相关的会话输出

同样欢迎功能请求和 PR。代码库是基于 Effect 库的 TypeScript——架构说明见 CLAUDE.md。

许可证

MIT — 见 LICENSE。


OpenCode 的硬分叉 • 为攻击性安全而生 • 自托管且开源

下载工具
工具功能
nmap_parse解析 nmap XML → 自动填充主机/服务
nuclei_parse解析 Nuclei JSON → 按严重性创建漏洞
cme_parse解析 NetExec 输出 → 更新凭据/访问权限/主机
gobuster_parse解析目录爆破输出 → 对发现进行分类
bloodhound_parse解析 SharpHound JSON → 填充 AD 模型
sqlmap_parse解析 sqlmap 输出 → 提取注入点
xss_detect分析响应中的反射型/存储型 XSS
jwt_analyze解码 JWT,检查 alg:none/弱 HMAC/过期
cred_spray规划对所有已发现服务的凭据喷洒
scope_checkCIDR/通配符范围校验
attack_path_suggest通过关系图进行基于成本的路径查找
tunnel_manage规划 SSH/chisel/ligolo 隧道,跟踪活跃会话
phase_control带质量门禁的阶段管理
report_gen生成 markdown/JSON 渗透测试报告
state_update记录发现(30+ 变更类型,批量模式)
state_query查询任务状态(20+ 查询类型)
命令功能
/status任务仪表盘——主机、漏洞、凭据、阶段
/targets主机与服务表
/vulns按严重性查看发现
/creds已发现的凭据
/scope查看/编辑目标范围
/phase阶段管理
/mode切换 auto / free / guided 模式
/pause在发现时暂停(从不 / 总是 / 检查点)
/report生成渗透测试报告