Появился KittySploit — открытый фреймворк для тестирования на проникновение, который объединяет код на Python и Zig с автономными ИИ-агентами. В комплекте больше 1150 модулей для наступательной безопасности. Заявка — модернизированная альтернатива классике вроде Metasploit.
Что умеет
Автономный ИИ-агент. Фреймворк подключает локальные языковые модели через Ollama. Получив всего лишь имя цели, агент способен сам спланировать вектор атаки: систематизировать данные разведки, оценить доступные модули и предложить возможные пути атаки — при этом чувствительные данные не уходят в облако.
Генерация пейлоадов. Полезная нагрузка компилируется встроенным тулчейном Zig 0.16. В документации это описывают как «скрытные, не требующие зависимостей полиморфные x64-энкодеры, рассчитанные на обход современных EDR и WAF».
KittyProxy. Умный веб-прокси сам находит REST API, эндпоинты GraphQL и WebSocket-соединения, а затем автоматически запускает подходящие модули эксплуатации на основе увиденного трафика.
Совместная работа. KittyCollab даёт совместное редактирование в реальном времени для командных операций, плюс современный веб-интерфейс для анализа прокси.
Маркетплейс. Отдельная фишка — сообщество, где можно ставить и публиковать модули. У Metasploit и Cobalt Strike такого нет.
В сумме
Инструментарий закрывает весь цикл: разведка, эксплуатация, анализ трафика, генерация пейлоадов, совместная работа и пост-эксплуатация — с нативной маршрутизацией через Tor и работой с сессиями по нескольким протоколам. По сравнению с Metasploit это ставка на связку Python/Zig вместо устаревших Ruby/Java, заточенную под современные веб-окружения. Авторство в исходном материале не указано.
Как и любой подобный инструмент, KittySploit двойного назначения: он одинаково полезен для легальной проверки защищённости и опасен в чужих руках. Применять его уместно только в рамках авторизованного пентеста или на собственной инфраструктуре.