“不隐蔽”——这是PentestCode(一款开源渗透测试AI工具)在社区里对自己的定位。这个由开发者Zhangir Ospanov从OpenCode硬分叉而来的项目,把自主AI代理塞进了终端界面:输入一行指令,比如“目标IP,要拿域管理员”,剩下的扫描、解析、攻击动作就全部交给协调代理接管,人只需要等着看结果。
整个工作流被设计成一套自动化的方法论。协调代理首先会自己跑起nmap -sS -p-扫描,把原始输出自动解析成结构化的交战状态,并识别出像88和389端口这类“域控制器信号”。紧接着,并行枚举子代理会扑向SMB、LDAP、HTTP,尝试AS-REP roasting攻击来抓取可破解的Kerberos哈希,再把碰到的凭据喷洒到所有发现的SMB、WinRM、LDAP、RDP服务上。一旦WinRM登录成功,又会启动后渗透代理,把SAM、LSA和DPAPI里的秘密全部拖出来,每一步操作都钉进证据链。
![]()
这种多代理协作,靠的是一张实时共享的“交战状态图”。状态里记录了所有主机、服务、漏洞(每个漏洞都有置信度和状态标签)、凭据和访问等级,各发现之间用EXPLOITED_VIA、PIVOT_TO这样的标签串成实体关系图。全局共享状态还实现了跨会话持久化,中断几天的任务也能接着上下文继续,不会丢进度。
基于HPTSA研究的策略协调设计,让整个工具代理团队运转起来。开发者宣称,这种设计相比单代理方案带来了4.3倍的效率提升。13个代理各司其职:从侦察、扫描、枚举、漏洞利用,到Active Directory/Kerberos身份攻击、SNMP和IPMI等协议监测、Web应用测试、后渗透、漏洞开发、误报过滤,再到报告生成,全部共享同一套实时状态。
除了通用的Shell访问,PentestCode还捆绑了18个专用工具。解析器会把Nmap、Nuclei、NetExec、Gobuster、BloodHound和sqlmap的原始输出强制转换成结构化的状态条目,确保不会有结果因为手工grep而遗漏。其他工具覆盖JWT分析、XSS检测、凭据喷洒计划、范围校验、隧道管理和报告生成。另外,19个按需调用的“技能包”用Markdown知识文件提供阶段清单、服务专项战术,以及针对AD、Web和云的完整剧本,无需改代码就能扩展代理的领域知识。
项目目前可从GitHub获取,但它也承认自己“不隐蔽”,不适合需要OPSEC的红队场景,并且容易出现重复工具调用。真实任务中,令牌运行成本大约在5到50美元不等。对于一个仍在快速迭代的开源工具来说,这套13代理+18工具的阵容,更多展示的是多代理协同和自动化方法论给渗透测试带来的新可能。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.