首页GitHub 项目库
剑的 AI 实验室 · 中文EN

AI 编程与建站

Pentest AI

0xSteph/pentest-ai

一句话看懂

AI 找到漏洞后不只报一个名字,还会重新执行攻击并留下可以复现的证据包。

用可重复的机器验证检查每项发现,只有通过复测的问题才进入报告,并附可重放的证据包。最短上手是按官方说明配置模型和隔离测试环境,再指定自有或获授权目标;例如发现接口越权后,让机器再次执行同一利用,确认成功才交付证据,减少自动扫描误报。

它能帮你完成什么

AI 找到漏洞后不只报一个名字,还会重新执行攻击并留下可以复现的证据包。

用可重复的机器验证检查每项发现,只有通过复测的问题才进入报告,并附可重放的证据包。最短上手是按官方说明配置模型和隔离测试环境,再指定自有或获授权目标;例如发现接口越权后,让机器再次执行同一利用,确认成功才交付证据,减少自动扫描误报。

  • GitHub API 核验快照约 1,630 stars、313 forks,仓库在 2026-08-20 仍有提交。
  • 官方说明强调对每个发现重新运行利用,并输出可重放的 proof capsule;这能降低误报,但仍需专业人员确认风险和修复。

它怎样帮上忙

从实际问题,看到对应能力。

本页根据项目 README 整理主要功能,方便先判断它是否适合你的任务。

项目档案 × 真实实验

谁真正试过这个项目?

官方档案说明它声称能做什么;社区实验记录它在真实环境里做成了什么。

已连接 0 份实验
还没有人公开这项实验。

如果你已经试过它,请把过程、结果和踩坑经验留给后来的人。

成为第一个实验者