Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentx-vapt-skill — 开源AI驱动的5阶段VAPT渗透测试代理——侦察/扫描/漏洞/利用/报告,附带PoC | Kitploit
工具/GitHubGitHub/yashas-13/pentx-vapt-skill
侦察漏洞扫描器端口扫描漏洞分析漏洞利用信息收集Web安全渗透测试子域名枚举
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

开源AI驱动的5阶段VAPT渗透测试代理——侦察/扫描/漏洞/利用/报告,附带PoC

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pentx — 基于 AI 的 5 阶段 VAPT 代理

Pentx 是一款开源、基于 AI 的漏洞评估与渗透测试代理,可自动化完整的 5 阶段渗透测试生命周期,并为每项发现提供详细的 Proof-of-Concept(PoC)。

License: MIT Python VAPT


🎯 核心特性

特性Pentx
完整 5 阶段覆盖侦察 → 扫描 → 漏洞评估 → 利用 → 报告
强制 PoC每项已确认的发现均存储原始 HTTP 请求/响应
交叉验证仅当 ≥2 个工具一致或手动 PoC 成功时,发现才标记为 Confirmed
多工具准确性nmap、nuclei、httpx、sqlmap、ffuf、nikto、amass、subfinder
Python 回退机制内置端口扫描器、目录暴力破解、PoC 捕获(工具不可用时)
安全优先默认只读(--no-exploit),无破坏性载荷
灵活输出HTML + Markdown 报告、JSON 发现、原始 PoC 工件

📦 安装

前置条件

root@kitploit:~
# 核心工具(任意子集均可 — Pentx 会自动适配)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# 或在 Termux 上:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# Python 依赖
pip3 install requests beautifulsoup4

从本仓库安装

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 快速开始

root@kitploit:~
# 1. 检查哪些工具可用
python3 scripts/pentx.py --check

# 2. 运行完整 5 阶段 VAPT(只读、安全)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. 完整评估(需要授权 — 请阅读阶段 1 提示)
python3 scripts/pentx.py https://target.example.com ./output

# 4. 仅运行特定阶段
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. 从现有发现重新生成报告
python3 scripts/pentx.py ./output --phase 5

CLI 选项


🔧 5 个阶段

阶段 1 — 侦察

  • 子域名枚举(amass、subfinder)
  • 存活主机探测(httpx)
  • 技术栈检测
  • 快速漏洞模板扫描(nuclei)
  • 输出: live.json、subdomains.txt、assets.txt

阶段 2 — 深度扫描

  • 完整端口扫描 + 服务检测(nmap -sV -sC)
  • NSE 漏洞脚本(nmap --script vuln)
  • 目录/文件模糊测试(ffuf)
  • Web 服务器错误配置扫描(nikto)
  • 输出: nmap_full.json、ffuf_dirs.json、nikto.json

阶段 3 — 漏洞评估

  • SQL 注入检测(sqlmap)
  • 安全头分析(CSP、HSTS、X-Frame-Options 等)
  • TLS/SSL 弱点检测
  • 信息泄露(服务器版本、调试页面、S3 存储桶)
  • 从 JS 包中提取暴露的密钥
  • 输出: findings.jsonl(每项发现一条 JSON)

阶段 4 — 利用与 Proof-of-Concept

  • 对每项发现进行安全验证
  • 为每项发现手动构建 HTTP PoC
  • 原始请求/响应捕获
  • 严重性评级 + CVSS 评分
  • 输出: exploits.jsonl、poc-full/*.txt

阶段 5 — 报告

  • 包含严重性表格和 PoC 详情的 HTML 报告
  • 用于文档的 Markdown 报告
  • 执行摘要
  • 用于集成的合并发现 JSON
  • 输出: report.html、report.md、exec-summary.md、findings-merged.json

📊 输出结构

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → 所有发现的资产
│   ├── live.json         → 存活主机(httpx)
│   └── subdomains.txt    → 子域名枚举
├── phase2-scan/
│   ├── nmap_full.json    → 完整 nmap 结果
│   ├── ffuf_dirs.json    → 目录模糊测试
│   └── nikto.json        → Nikto 发现
├── phase3-vuln/
│   └── findings.jsonl    → 漏洞发现(JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → 已确认的利用 + PoC
├── report.html           → 完整 HTML 报告
├── report.md             → 完整 Markdown 报告
├── exec-summary.md       → 执行摘要
├── findings-merged.json  → 所有合并的发现
└── poc-full/
    └── poc-*.txt         → 原始 PoC 工件(*.txt)

🔍 工具栈


🛡️ 安全规则

  1. 需要授权 — 在阶段 1 之前提示书面范围
  2. 默认只读 — --no-exploit 完全跳过阶段 4
  3. 无破坏性载荷 — sqlmap 使用 --batch --level=2 --risk=1
  4. 速率限制 — 所有模糊测试均遵守可配置的速率限制
  5. 交叉验证 — 仅当 ≥2 个工具一致或 PoC 成功时才标记为 Confirmed;否则标记为 Potential

⚠️ 仅对您拥有或已获得明确书面授权测试的系统使用。


🏗️ 架构

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # pi-agent 技能规范
├── README.md                       # 本文件
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # 贡献指南
├── assets/
│   └── report_template.md          # 报告模板
├── references/
│   ├── methodology.md              # 5 阶段方法论 + PoC 模板 + CVSS
│   └── tools-matrix.md             # 工具能力 + 准确性策略
└── scripts/
    ├── pentx.py                    # 主 CLI 编排器
    ├── tools_check.sh              # 工具可用性检查器
    └── lib/
        ├── pentx_common.py         # 发现存储、PoC 捕获、回退机制
        ├── phase_recon.py          # 阶段 1
        ├── phase_scan.py           # 阶段 2
        ├── phase_vuln.py           # 阶段 3
        ├── phase_exploit.py        # 阶段 4
        └── report_gen.py           # 阶段 5

🤝 贡献

欢迎贡献!请先阅读 CONTRIBUTING.md。

  • 通过 issues 报告错误
  • 在 discussions 参与讨论
  • Fork → 分支 → 提交您的改进 PR

📄 许可证

MIT 许可证 — 参见 LICENSE。


🔗 链接

  • 仓库: https://github.com/yashas-13/pentx-vapt-skill
  • Issues: https://github.com/yashas-13/pentx-vapt-skill/issues
  • Discussions: https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 赞助与支持

如果 Pentx 对您的安全评估有帮助,请考虑赞助:

Sponsor

当前赞助商:

  • 成为第一位赞助商!

为什么要赞助?

  • 🔒 保持安全工具免费开源
  • 🚀 资助新工具集成与 AI 功能
  • 📚 支持文档与社区示例
  • 🛡️ 确保安全、负责任的默认设置

📋 一行安装 / 更新

root@kitploit:~
# 安装或更新 Pentx 技能
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# 或使用 pi-agent(如果已安装)
/pentx install

安装脚本(scripts/install.sh):

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 正在安装 Pentx VAPT 技能..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# 检查工具
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentx 已安装到 ${INSTALL_DIR}"
echo "📖 运行:python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
下载工具
标志说明
--check检查工具可用性并退出
--phase N仅运行第 N 阶段(1-5)
--no-exploit跳过阶段 4(利用)— 安全默认值
--threads N扫描并发数(默认 5)
--rate-limit N每秒请求数上限(默认 10)
--scope包含授权目标列表的 JSON 文件路径
工具阶段能力
nmap2端口/服务/漏洞 + NSE 脚本
nuclei1, 33000+ 漏洞模板
httpx1, 2存活探测、技术检测
sqlmap3, 4SQLi 检测 + 利用
ffuf2目录/文件模糊测试
nikto2Web 服务器错误配置
amass1子域名枚举
subfinder1子域名枚举