PentestCode — открытый инструмент для автоматического тестирования на проникновение, жёсткий форк OpenCode. Его разработал Жангир Оспанов, работает он из терминала и требует минимума вмешательства человека.
Что умеет
Агенту дают высокоуровневую задачу — например, «атаковать такой-то IP с целью получить права администратора домена» — и он сам разворачивает цепочку атаки. Запускает сканирование Nmap, разбирает результаты в структурированное состояние и поднимает параллельные подагенты для перечисления по протоколам SMB, LDAP и HTTP.
Пример хода работы: координатор замечает открытые порты 88 и 389 (признаки контроллера домена), запускает целевые атаки на Kerberos, выполняет распыление учётных данных (credential spraying), а получив доступ по WinRM — выгружает секреты SAM, LSA и DPAPI, всё с полным логированием.
Как устроен
В основе — схема «стратег-координатор» по мотивам исследования HPTSA, с заявленным «улучшением в 4,3 раза по сравнению с одноагентными подходами». Тринадцать специализированных агентов отвечают каждый за своё: разведка, сканирование, перечисление, эксплуатация, атаки на Active Directory и Kerberos, инфраструктурные протоколы (SNMP, IPMI), тестирование веба, постэксплуатация, разработка эксплойтов, отсев ложных срабатываний и отчётность.
Общее состояние операции отслеживает хосты, сервисы, уязвимости (с оценками уверенности), учётные данные, уровни доступа и графы связей между сущностями. Маршруты атаки подсказывают алгоритмы на графах — Дейкстры и K кратчайших путей Йена. Состояние сохраняется между сессиями, что важно для многодневных операций.
Инструменты и знания
- 18 специализированных инструментов, включая парсеры вывода Nmap, Nuclei, NetExec, Gobuster, BloodHound и sqlmap. Плюс анализ JWT, детект XSS, планирование распыления паролей, проверка области действия, управление туннелями и генерация отчётов.
- 19 наборов «навыков» — база знаний в формате markdown: чек-листы по фазам, тактики под конкретные сервисы и плейбуки для Active Directory, веб-приложений и облаков.
Ограничения и стоимость
Инструмент прямо называют «не скрытным» — для OPSEC красной команды он не годится. Склонен повторно гонять одни и те же инструменты, не имеет GUI и интеграции с Burp Suite. Это бета с меняющимися API.
Расходы на токены — от $5 до $50 за операцию в зависимости от масштаба и выбранной модели. Для координации множества агентов Claude Opus и Sonnet работают лучше, чем GPT-4o и локальные модели. Проект лежит на GitHub и подаётся как усилитель для методичного перечисления, а не замена человеку в сложных и творческих атаках.