PentestGPT

活跃
GitHub Python MIT

简介

基于大语言模型的自动化渗透测试 Agent 框架,利用 LLM 驱动安全测试和漏洞发现。

核心特性

  • 基于 AI 的自主渗透测试智能体,使用智能体管道进行智能化安全评估
  • Docker 优先的隔离环境,预装 100+ 安全工具,支持可复现部署
  • 会话持久化功能,支持保存和恢复渗透测试会话
  • 多类别支持:覆盖 Web、Crypto、逆向、取证、PWN 和提权等挑战类型
  • 实时交互式 TUI 展示测试流程,支持暂停、恢复和帮助等快捷键
  • 本地 LLM 支持:通过 OpenAI 兼容 API 接入 LM Studio、Ollama 等自托管模型

适用场景

💡 针对 Web 应用和网络目标的自动化漏洞发现与渗透测试
💡 使用 AI 辅助推理解决 CTF 挑战,覆盖多种安全类别
💡 安全研究与基准测试:104 个 XBOW 验证基准,追踪成本和时间
💡 为渗透测试人员提供 AI 驱动测试工作流的培训和教育

快速开始

安装 Docker 并配置 LLM 提供商(Anthropic API 密钥、Claude OAuth 或 OpenRouter)。克隆仓库时加 --recurse-submodules,然后运行 'make install' 构建 Docker 镜像。运行 'make config' 配置认证,'make connect' 进入容器。使用 'pentestgpt --target <IP>' 启动交互式渗透测试,或加 '--non-interactive' 进行自动化运行。

相关项目