Pentx 是一款开源、基于 AI 的漏洞评估与渗透测试代理,可自动化完整的 5 阶段渗透测试生命周期,并为每项发现提供详细的 Proof-of-Concept(PoC)。
| 特性 | Pentx |
|---|---|
| 完整 5 阶段覆盖 | 侦察 → 扫描 → 漏洞评估 → 利用 → 报告 |
| 强制 PoC | 每项已确认的发现均存储原始 HTTP 请求/响应 |
| 交叉验证 | 仅当 ≥2 个工具一致或手动 PoC 成功时,发现才标记为 Confirmed |
| 多工具准确性 | nmap、nuclei、httpx、sqlmap、ffuf、nikto、amass、subfinder |
| Python 回退机制 | 内置端口扫描器、目录暴力破解、PoC 捕获(工具不可用时) |
| 安全优先 | 默认只读(--no-exploit),无破坏性载荷 |
| 灵活输出 | HTML + Markdown 报告、JSON 发现、原始 PoC 工件 |
# 核心工具(任意子集均可 — Pentx 会自动适配)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# 或在 Termux 上:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# Python 依赖
pip3 install requests beautifulsoup4
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill
# 1. 检查哪些工具可用
python3 scripts/pentx.py --check
# 2. 运行完整 5 阶段 VAPT(只读、安全)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit
# 3. 完整评估(需要授权 — 请阅读阶段 1 提示)
python3 scripts/pentx.py https://target.example.com ./output
# 4. 仅运行特定阶段
python3 scripts/pentx.py https://target.example.com ./output --phase 3
# 5. 从现有发现重新生成报告
python3 scripts/pentx.py ./output --phase 5
amass、subfinder)httpx)nuclei)live.json、subdomains.txt、assets.txtnmap -sV -sC)nmap --script vuln)ffuf)nikto)nmap_full.json、ffuf_dirs.json、nikto.jsonsqlmap)findings.jsonl(每项发现一条 JSON)exploits.jsonl、poc-full/*.txtreport.html、report.md、exec-summary.md、findings-merged.jsonoutput/
├── phase1-recon/
│ ├── assets.txt → 所有发现的资产
│ ├── live.json → 存活主机(httpx)
│ └── subdomains.txt → 子域名枚举
├── phase2-scan/
│ ├── nmap_full.json → 完整 nmap 结果
│ ├── ffuf_dirs.json → 目录模糊测试
│ └── nikto.json → Nikto 发现
├── phase3-vuln/
│ └── findings.jsonl → 漏洞发现(JSONL)
├── phase4-exploit/
│ └── exploits.jsonl → 已确认的利用 + PoC
├── report.html → 完整 HTML 报告
├── report.md → 完整 Markdown 报告
├── exec-summary.md → 执行摘要
├── findings-merged.json → 所有合并的发现
└── poc-full/
└── poc-*.txt → 原始 PoC 工件(*.txt)
--no-exploit 完全跳过阶段 4--batch --level=2 --risk=1Confirmed;否则标记为 Potential⚠️ 仅对您拥有或已获得明确书面授权测试的系统使用。
pentx-vapt-skill/
├── SKILL.md # pi-agent 技能规范
├── README.md # 本文件
├── LICENSE # MIT
├── CONTRIBUTING.md # 贡献指南
├── assets/
│ └── report_template.md # 报告模板
├── references/
│ ├── methodology.md # 5 阶段方法论 + PoC 模板 + CVSS
│ └── tools-matrix.md # 工具能力 + 准确性策略
└── scripts/
├── pentx.py # 主 CLI 编排器
├── tools_check.sh # 工具可用性检查器
└── lib/
├── pentx_common.py # 发现存储、PoC 捕获、回退机制
├── phase_recon.py # 阶段 1
├── phase_scan.py # 阶段 2
├── phase_vuln.py # 阶段 3
├── phase_exploit.py # 阶段 4
└── report_gen.py # 阶段 5
欢迎贡献!请先阅读 CONTRIBUTING.md。
MIT 许可证 — 参见 LICENSE。
如果 Pentx 对您的安全评估有帮助,请考虑赞助:
当前赞助商:
为什么要赞助?
# 安装或更新 Pentx 技能
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"
# 或使用 pi-agent(如果已安装)
/pentx install
安装脚本(scripts/install.sh):
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"
echo "🔧 正在安装 Pentx VAPT 技能..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
tar -xz --strip-components=1 -C "${INSTALL_DIR}"
# 检查工具
python3 "${INSTALL_DIR}/scripts/pentx.py" --check
echo "✅ Pentx 已安装到 ${INSTALL_DIR}"
echo "📖 运行:python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
| 标志 | 说明 |
|---|
--check | 检查工具可用性并退出 |
--phase N | 仅运行第 N 阶段(1-5) |
--no-exploit | 跳过阶段 4(利用)— 安全默认值 |
--threads N | 扫描并发数(默认 5) |
--rate-limit N | 每秒请求数上限(默认 10) |
--scope | 包含授权目标列表的 JSON 文件路径 |
| 工具 | 阶段 | 能力 |
|---|
nmap | 2 | 端口/服务/漏洞 + NSE 脚本 |
nuclei | 1, 3 | 3000+ 漏洞模板 |
httpx | 1, 2 | 存活探测、技术检测 |
sqlmap | 3, 4 | SQLi 检测 + 利用 |
ffuf | 2 | 目录/文件模糊测试 |
nikto | 2 | Web 服务器错误配置 |
amass | 1 | 子域名枚举 |
subfinder | 1 | 子域名枚举 |