开源工具PentestGPT:开源自动渗透测试代理框架

PentestGPT是一个开源渗透测试代理,它将大型语言模型指向目标,并使其发挥作用。在其默认模式下,它运行侦察,然后是漏洞,然后是演练,每个阶段都进给下一个阶段。將其切換到pentest模式,阶段就變成了资产发现、漏洞識別、報告。没有人坐在圈子里。

渗透测试GPT

代理驱动Claude Code或Codex,运行工具,并决定下一步要尝试什么。Gelei Deng和同事在USENIX Security 2024上发布了原始版本。

你安装的东西

Python 3.12+,uv包管理器,以及两个经过身份验证的命令行工具:Claude CodeCodex。Docker映像捆绑了两个CLI,因此您登录一次,令牌在批量中登陆,登录在容器重现中幸存下来。Codex登录不能预先播种,因为ChatGPT刷新令牌是一次性的,因此OAuth回调是通过socat转发的。当你第一次尝试为团队制作图像时,这个细节很重要。

旧的设计作为pentestgpt-legacy幸存下来。它运行三个合作的LLM会话,一个推理,一个生成,一个解析,当您以交互方式驾驶会话时,这些会话共同维护一个渗透测试任务树。

这种人在环模式与比自主管道更多的提供商进行原生对话:OpenAI、Anthropic、Google Gemini、DeepSeek、xAI、Qwen、Moonshot和通过Ollama的本地模型。模型注册于2026年6月进行了网络验证,这表明模型ID已经过时了。内置的烟雾测试实时往返每个配置的模型,并打印出通过/失败矩阵,在您信任列表之前值得运行。

在将遥测指向客户之前,请检查遥测

默认情况下,PentestGPT将匿名使用数据发送到Langfuse项目:会话元数据,如目标类型、持续时间和完成状态、运行的工具以及发现标志的事实。命令输出、凭据和标志值永远不会传输。这种区别是您客户侧会关心的,选择退出需要命令行标志或环境变量。

PentestGPT在GitHub上免费提供。

参考原文链接:https://www.helpnetsecurity.com/2026/08/12/pentestgpt-open-source/

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞14 分享