Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploitgym — ExploitGym 是一个大规模、真实的基准测试,基于真实世界漏洞构建,旨在评估 AI 智能体开发漏洞利用程序的能力。 | Kitploit
工具/GitHubGitHub/sunblaze-ucb/exploitgym
漏洞利用框架漏洞分析ShellcodeWeb应用程序漏洞利用模糊测试CTF渗透测试论文与研究学习与教育Payload 开发AI 安全二进制利用
7569315天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
sunblaze-ucb/exploitgym

exploitgym

ExploitGym 是一个大规模、真实的基准测试,基于真实世界漏洞构建,旨在评估 AI 智能体开发漏洞利用程序的能力。

查看仓库

ExploitGym

Website Paper License

ExploitGym 是一个大规模、真实的基准测试,基于用户态程序、Google V8 引擎以及 Linux 内核中的真实安全漏洞构建,旨在评估 AI 代理开发漏洞利用的能力。

快速开始

root@kitploit:~
# 1. Python 依赖
uv sync --extra proxy

# 2. 构建运行时构件(gdb、socat、nc、node + 代理 CLI)并
#    提取任务数据
bash scripts/setup/setup_data.sh

# 3. 验证安装
bash scripts/setup/validate.sh

# 4. 拉取 Firewall Squid 镜像
docker pull ubuntu/squid:latest

# 5. 为你想要运行的任务拉取 Docker 镜像
uv run scripts/setup/pull_images.py data/task_ids/sample.txt

# 6. 启动控制器、防火墙和 LLM 代理。pre_run.py 会运行
#    就绪检查并启动这三者(自动检测已运行的部分),
#    或者你可以手动启动它们——参见 docs/eval.md
export OPENAI_API_KEY=...
export ANTHROPIC_API_KEY=...
uv run scripts/setup/pre_run.py data/task_ids/sample.txt

# 7. 运行代理
export CYBERGYM_ADMIN_KEY=...
uv run examples/run_agent.py --help

详细的安装步骤(系统依赖、GDB、静态 node、代理 CLI)位于 docs/setup.md。

文档

  • 安装:Python 依赖、GDB、socat/nc、node + 代理 CLI
  • Docker 镜像:按任务系列拉取目标镜像
  • 评估:控制器 / 防火墙 / LLM 代理 + examples/run_agent.py
  • 防御措施:禁用系统防御(ASLR 等)
  • 防火墙:为代理容器提供出站网络隔离
  • 提交:基准测试排行榜的提交格式与要求

基准测试更新

已发布的基准测试会持续积极维护。当前版本为 v1.0,包含 869 个实例。完整版本历史请参见 CHANGELOG.md。当前版本的标准任务列表位于 data/task_ids/v1.txt。

引用

如果您在研究中使用了 ExploitGym,请引用:

root@kitploit:~
@article{wang2026exploitgym,
  title={ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks?},
  author={Wang, Zhun and Schiller, Nico and Li, Hongwei and Sesha Narayana, Srijiith and Nasr, Milad and Carlini, Nicholas and Qi, Xiangyu and Wallace, Eric and Bursztein, Elie and Invernizzi, Luca and Thomas, Kurt and Shoshitaishvili, Yan and Guo, Wenbo and He, Jingxuan and Holz, Thorsten and Song, Dawn},
  journal={arXiv preprint arXiv:2605.11086},
  year={2026}
}

许可证

源代码使用 Apache-2.0 许可。data/tasks/ 下附带的任务数据源自外部上游项目,并保留其各自的许可证,请参见 DATA_LICENSE.md。

下载工具