AI-PENTEST—AI驱动的多Agent自动化渗透测试平台Web渗透+C2双作业线,45+无缝工具,Docker一键部署

admin 2026-09-04 04:44:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍AI-PENTEST平台,一个基于多层Agent架构的自动化渗透测试系统,支持Web渗透与C2双作业线,集成45+工具、13k+nucleiPOC模板及Docker一键部署。平台强调授权边界内自动化侦察、漏洞检测与利用验证,具备误报治理、漏洞级复测闭环及Token成本治理等特性,并提供6份制报告交付。文章为产品推广性质,建议使用者注意授权合规与工具安全性自测。 综合评分: 58 文章分类: 产品介绍,渗透测试,红队,安全工具


AI-PENTEST — AI 驱动的多Agent自动化渗透测试平台 Web渗透+C2双作业线,45+无缝工具,Docker一键部署

F0ran9 F0ran9

夜组安全

2026年9月3日 07:30 青海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!

AI-PENTEST

多层 Agent 架构的渗透测试平台:LLM 协调员(Coordinator)+ 监察员(Observer)编排专项子 Agent,在授权边界内自动完成侦察、漏洞检测、利用验证、取证与报告交付,覆盖 Web 渗透 与 主机侧 C2 两条作业线。45+ 原生工具、nuclei 兼容 POC 库(内置 13k+ 官方模板)、指纹库、HeapDump 敏感信息提取、131 BOF 战术目录、四源资产测绘、任务级知识蒸馏与 6 份制报告交付;Docker Compose 一键部署,多 LLM 按角色融合。

✨ 核心亮点

  • 🧠 LLM 是编排引擎,不是聊天机器人 — Coordinator-Worker 三层 Agent 架构:主控只做任务分解与调度(SpawnAgent / AskUser / Read 三个工具,上下文零污染),专项子 Agent 各带独立 system prompt 与全套工具执行;DAG 依赖编排 + 专家池并发 + 预算守卫(软/硬时限、回合封顶)防止 LLM 失控烧 token。
  • 🔗 全链路证据,可复现可审计 — 从工具调用日志、截图取证、原始请求/响应包到 6 份制报告,每条漏洞三级溯源(截图 → Finding → run 事件);请求包可直接粘进 Yakit / Burp 复测。
  • ✅ 误报治理:证据说了算 — CVE 类发现必须真实发送 POC 验证请求才能标「已确认」,响应包宁空勿造绝不合成;AI 结论默认「待人工复核」,三态复核(待复核/已确认/误报)闭环。
  • 🔁 漏洞级复测闭环 — 每条漏洞一键「发起复测」:确定性重放原始请求包与历史响应比对(状态码/相似度自动判定已修复 / 漏洞仍在 / 需人工),项目级复测覆盖率统计入盘;对标”发现 → 验证 → 整改 → 复测 → 报告”完整闭环。
  • 💰 Token 成本治理 — 用量全链路归集到 run/turn 粒度(含子 Agent 与 Anthropic 协议 input_tokens 修正),运行历史每行展示 tokens + 成本估算;Tool result 激进 prune(超 8000 字符仅保留首尾),极致压缩消耗的同时保住推理质量。
  • 🧬 POC 优先的验证闭环,越用越准 — 指纹识别命中组件即自动匹配 POC 库(兼容 nuclei yaml,内置 13k+ 官方模板可一键下载)真实发包验证;验证失败由 AI 分析原因并生成变体 POC 重试,有效 POC 一键入库沉淀;指纹库在日常渗透中持续积累,PocForge 工作台可 AI 生成带注释的 nuclei 规范模板并在线验证。
  • 🛡️ 合规内建,安全平台自身先安全 — 授权边界 scope 逐 host 硬拦截(Bash 命令行里的目标同样过检)、敏感操作二级审批、凭据脱敏、全路由审计、平台级防火墙(IP/CIDR/GeoIP 三级拦截)。
  • ⚡ 队列化分布式执行,重启不丢任务 — run 投递 Redis 队列由 worker 进程执行,backend 重启 / SSE 断线都不杀 run;人工介入(AskUser)时执行现场快照外置,48 小时内任意 worker 可续跑;worker 支持跨机水平扩展,按网络区域(公网 / DMZ / 内网 / 分支机构)分区部署,任务区域亲和 + 容量水位分发,「执行节点」页实时可视。
  • 🌱 越用越强的知识库 — 任务跑完自动蒸馏:测试记忆(同目标下次任务直接继承)、渗透路径生长字典(扫描命中的新路径自动入库、字典持续进化)、经验总结反哺后续任务。

手册

https://github.com/F0ran9/AI-PENTEST/blob/main/docs/%E6%93%8D%E4%BD%9C%E6%89%8B%E5%86%8C.md

核心能力

| 板块 | 能力 | | — | — | | 🎯 渗透任务(主作业线) | AI 助手询问式建任务 → 4 测试模式(standard / redteam / postexploit / safe)→ 授权目标 scope → Agent 自动执行 → 11-Tab 任务详情(目标/漏洞/矩阵/记忆/思路/证据/运行/时间线/报告/日志/纠偏)→ 实时 SSE 进度 · 预算守卫(软 100min / 硬 180min / 400 回合)· cron 定时任务 · 自动复测 · 深度测试第二轮(快速扫描先出结果,用户决定是否对选中资产一键二轮深测) | | 🌐 Web 渗透 | 爬虫侦察(含 JS 全覆盖模式:闭包队列 + sitemap 种子)、SQLi/XSS/命令注入/LFI 检测、IDOR 双会话比对、文件上传 Fuzz、认证爆破、CVE 查询(POC 真验证 + 误报治理)、单资产全阶段深度测试(支持越权凭据:账号密码或已登录请求包)、资产×漏洞热力矩阵 | | 🕹️ C2 控制 | HTTP / WS / TCP / DOH 多协议 Listener · Python Beacon 源码生成开箱可用,Go / C# 单文件载荷走预编 binary + 配置 trailer(免重编译)· 131 BOF 战术目录(BOF Explorer 浏览 / 自定义 .o 上传加载)· 凭据管理 · Playbook / AutoExecute · 拓扑图 · SOCKS5 / 端口转发 · 交互终端 · 文件管理 · RDP 屏幕网关 · Webshell 管理 · Forwarder 级联 · AI Autopilot | | 🔧 Agent 工具箱 | 45+ 原生工具:Bash、浏览器自动化(Playwright)、端口扫描(nmap/masscan/python 三引擎)、目录扫描(生长字典 + AI 启发式扩词)、资产测绘、CVE 库、截图取证、测试记忆、RecordFinding 等;HeapDump / HPROF 敏感信息提取(对齐 JDumpSpider 18 模块,流式扫描支持 2GB);MCP 适配器接入外部工具;工具页支持手动直连扫描 | | 🗺️ 资产测绘 | FOFA / Hunter / Quake / Shodan 四源聚合,资产一键入库、联动渗透任务与攻击链 | | 🧭 攻击链可视化 | 资产 → 漏洞 → 利用 → 凭据 → 横向移动多层 DAG 自由画布(拖拽 / 缩放 / 鹰眼 / 图例)· 原子测试矩阵三阶段流转 | | 📚 知识库 | 任务级知识蒸馏:漏洞库、测试记忆、经验总结、任务沉淀、文档库(MinIO 存储)、渗透路径生长字典(扫描命中自动入库持续进化);POC 库(nuclei yaml 兼容,官方模板一键下载 / 批量导入 / 组件与 CVE 匹配 / 验证管理)+ PocForge AI 生成工作台(带注释 nuclei 规范模板 + 在线验证);指纹库(路径/响应头/body 正则/版本提取特征,日常渗透持续积累) | | 📦 交付物 | 6 份制报告(01 漏洞总览 → 06 Yakit 复测包),含真实请求/响应包、分步复现卡、复现脚本(md/pdf/docx)、证据截图三级溯源、漏洞三态人工复核;漏洞级一键复测(重放原始请求包自动比对判定)+ 项目级复测覆盖率统计 | | 🧠 多模型融合 | GLM / DeepSeek / OpenAI / Kimi / Qwen 多 Provider,按角色绑定(coordinator / subagent / report / assistant 各自独立模型),token 用量统计与限额 | | ⚙️ 工程化 | PG 15 + Redis 7 + MinIO 状态持久、Docker Solver 容器隔离执行、Egress 出口代理(MITM 审计 + 目标白名单)、Scheduler/Worker/Reporter 分布式微服务(跨机扩展 + 区域感知调度)、执行节点管理页(区域/容量水位/心跳实时可视)、API Key 开放接口 + 滑动窗口限流、态势大屏、内置 CyberChef 综合解码 | | 🛡️ 安全护栏 | 授权边界逐工具硬拦截、敏感操作二级审批(模式审批)、全路由审计、凭据脱敏、提示注入围栏、限流冷却、全平台防火墙(IP/CIDR/GeoIP 拦截)、三角色权限治理(管理员 / 业务操作员 / 只读审阅员——viewer 与 client 角色网关层统一拦截全部写操作) |

工具获取

点击关注下方名片进入公众号

回复关键字【260903】获取下载链接

往期精彩

[AI自动化信息收集一把梭 — 22 个 Collector 流水线化扫描 + Claude AI 智能评分引擎,输出按攻击优先级排序的资产列表

2026-09-02

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497525&idx=1&sn=46d8a46e8d09dc0208ada034bdb73dae&scene=21#wechatredirect)[SRC漏洞报告成稿 Skill(SRC/0day 提交稿、分层验证门、Step 式 PoC、截图铁律)

2026-09-01

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497519&idx=1&sn=93cc2985235d007e0a38655198b7a0b3&scene=21#wechatredirect)[121 个逆向Skills,覆盖恶意软件分析、软件逆向、固件/嵌入式、移动应用、脱壳/反混淆、软件破解、漏洞挖掘、托管代码、取证/情报、CTF等

2026-08-31

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497500&idx=1&sn=1ed01f8591c4faa3e6804a339226ab6d&scene=21#wechatredirect)[一款开源的私有化企业级代码审计Bot平台,基于OpenCodeReview+CodeGraph+Gitlab

2026-08-25

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497475&idx=1&sn=f658a2a6088b8505347f8017bbc0880c&scene=21#wechatredirect)[Nuclei 漏洞扫描图形化工具 更新v2.6.0!支持 POC 管理、资产搜索、AI 辅助分析

2026-08-24

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497466&idx=1&sn=0c43688812f678e04799fa4e352201ec&scene=21#wechatredirect)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:夜组安全 F0ran9 F0ran9《AI-PENTEST — AI 驱动的多Agent自动化渗透测试平台 Web渗透+C2双作业线,45+无缝工具,Docker一键部署》

评论:0   参与:  0