PentestAgent is an AI agent framework for black-box security testing, supporting bug bounty, red-team, and penetration testing workflows.
PentestAgent 是一个基于人工智能的渗透测试框架,专门用于执行黑盒安全评估任务。该项目利用大语言模型驱动自动化工作流,旨在辅助安全研究人员高效地进行漏洞挖掘、红队演练及渗透测试。
提供多种运行模式,包括单次指令执行、自主任务处理、多智能体协同以及实时交互式辅助。 内置包含终端、浏览器、网络搜索及笔记在内的多种核心工具,支持 MCP 模型上下文协议以实现功能扩展。 集成预定义的攻击剧本,通过结构化的测试路径对特定目标进行系统性的安全评估。 支持通过 Docker 容器部署,在隔离环境中调用 Nmap、Metasploit、SQLMap 等主流渗透工具。 具备智能体自我生成能力,允许运行中的智能体派生子实例以处理更复杂的并行任务。
适用于漏洞赏金猎人、渗透测试人员及红队安全专家,可用于自动化漏洞发现、红队作战辅助以及大规模资产的安全快速排查。