PentestGPT GreyDGL
GreyDGL PentestGPT
¶
PentestGPT 是一个发表于 USENIX Security 2024 的 AI 驱动自主渗透测试代理。它利用大语言模型(LLM)的高级推理能力,自动化执行渗透测试和 CTF 挑战,涵盖 Web、加密、逆向、取证、PWN 及提权等多个类别。项目基于 Docker 提供隔离的可复现环境,支持配置 OpenAI、Anthropic 等 API 或本地 LLM 服务。它具备交互式终端界面,支持任务会话保存、实时步骤跟踪及反馈。工具内置 XBOW 验证基准套件,仅限教育和授权的安全测试使用。