AI 编程与建站
Pentest AI
0xSteph/pentest-ai
一句话看懂
AI 找到漏洞后不只报一个名字,还会重新执行攻击并留下可以复现的证据包。
用可重复的机器验证检查每项发现,只有通过复测的问题才进入报告,并附可重放的证据包。最短上手是按官方说明配置模型和隔离测试环境,再指定自有或获授权目标;例如发现接口越权后,让机器再次执行同一利用,确认成功才交付证据,减少自动扫描误报。
它能帮你完成什么
AI 找到漏洞后不只报一个名字,还会重新执行攻击并留下可以复现的证据包。
用可重复的机器验证检查每项发现,只有通过复测的问题才进入报告,并附可重放的证据包。最短上手是按官方说明配置模型和隔离测试环境,再指定自有或获授权目标;例如发现接口越权后,让机器再次执行同一利用,确认成功才交付证据,减少自动扫描误报。
- GitHub API 核验快照约 1,630 stars、313 forks,仓库在 2026-08-20 仍有提交。
- 官方说明强调对每个发现重新运行利用,并输出可重放的 proof capsule;这能降低误报,但仍需专业人员确认风险和修复。
它怎样帮上忙
从实际问题,看到对应能力。
本页根据项目 README 整理主要功能,方便先判断它是否适合你的任务。
项目档案 × 真实实验
谁真正试过这个项目?
官方档案说明它声称能做什么;社区实验记录它在真实环境里做成了什么。
还没有人公开这项实验。
如果你已经试过它,请把过程、结果和踩坑经验留给后来的人。
成为第一个实验者