KittySploit: фреймворк для пентеста с ИИ-агентом и 1150 модулями

Появился KittySploit — открытый фреймворк для тестирования на проникновение, который объединяет код на Python и Zig с автономными ИИ-агентами. В комплекте больше 1150 модулей для наступательной безопасности. Заявка — модернизированная альтернатива классике вроде Metasploit.

Что умеет

Автономный ИИ-агент. Фреймворк подключает локальные языковые модели через Ollama. Получив всего лишь имя цели, агент способен сам спланировать вектор атаки: систематизировать данные разведки, оценить доступные модули и предложить возможные пути атаки — при этом чувствительные данные не уходят в облако.

Генерация пейлоадов. Полезная нагрузка компилируется встроенным тулчейном Zig 0.16. В документации это описывают как «скрытные, не требующие зависимостей полиморфные x64-энкодеры, рассчитанные на обход современных EDR и WAF».

KittyProxy. Умный веб-прокси сам находит REST API, эндпоинты GraphQL и WebSocket-соединения, а затем автоматически запускает подходящие модули эксплуатации на основе увиденного трафика.

Совместная работа. KittyCollab даёт совместное редактирование в реальном времени для командных операций, плюс современный веб-интерфейс для анализа прокси.

Маркетплейс. Отдельная фишка — сообщество, где можно ставить и публиковать модули. У Metasploit и Cobalt Strike такого нет.

В сумме

Инструментарий закрывает весь цикл: разведка, эксплуатация, анализ трафика, генерация пейлоадов, совместная работа и пост-эксплуатация — с нативной маршрутизацией через Tor и работой с сессиями по нескольким протоколам. По сравнению с Metasploit это ставка на связку Python/Zig вместо устаревших Ruby/Java, заточенную под современные веб-окружения. Авторство в исходном материале не указано.

Как и любой подобный инструмент, KittySploit двойного назначения: он одинаково полезен для легальной проверки защищённости и опасен в чужих руках. Применять его уместно только в рамках авторизованного пентеста или на собственной инфраструктуре.