Akademisches System
SwarmAttacker vs hackingBuddyGPT
Ein Forschungs-Framework der TU Wien, um eigene LLM-Sicherheitstest-Agenten in etwa fünfzig Zeilen Python zu bauen, von Rechteausweitung bis Web und Active Directory.
- Anbieter
- IPA-Lab, TU Wien
- Lizenz
- MIT
- Preis
- Kostenlos. Du zahlst deinen LLM-Anbieter oder betreibst lokale Modelle.
- Geprüft
- 2. September 2026
| Fähigkeit | hackingBuddyGPT4 von 8 | |
|---|---|---|
| Kostenlos | Ja. | |
| Läuft mit einem ChatGPT-Abo | Nicht gefunden. | |
| Eigene Prompts & Skills | Ja. | |
| Umgang mit Sicherheits-Verweigerungen | Nicht gefunden. | |
| Paralleler Multi-Agenten-Schwarm | Teilweise. | |
| MIT-lizenzierte Open Source | Ja. | |
| Black-Box aus einer URL | Teilweise. | |
| Modell-agnostisch | Ja. |
- ja
- nicht gefunden oder nur teilweise
Fahre über eine Markierung für die Belege. Ein Kreuz bedeutet, dass die Fähigkeit auf hackingBuddyGPTs öffentlichen Seiten oder im Repository am 2. September 2026 nicht oder nur teilweise gefunden wurde, nicht dass sie technisch unmöglich ist.
Profil
Was ist hackingBuddyGPT?
hackingBuddyGPT ist ein MIT-lizenziertes Python-Framework aus dem IPA-Lab der TU Wien, geleitet von Andreas Happe und Jürgen Cito, dessen erklärtes Ziel es ist, ethischen Hackern zu helfen, LLMs in fünfzig Zeilen Code oder weniger zu nutzen. Statt eines schlüsselfertigen Scanners liefert es die Verrohrung: LLM-Anbindung über LiteLLM mit OpenRouter als Standard, SSH-, Shell- und HTTP-Fähigkeiten, Laufzeitlimits nach Runden, Token, Dollar und Wanduhr sowie strukturierte Traces, damit Forscher ihre eigenen Agenten schreiben können, die das Projekt Use-Cases nennt.
Mitgelieferte Use-Cases decken Linux- und Windows-Rechteausweitung mit Ground-Truth-Root-Verifikation und einem Docker-Flotten-Benchmark-Launcher ab, drei Web-Testing-Agenten, darunter einer, der an begrenzte Sub-Agenten delegiert, einen OpenAPI-getriebenen REST-API-Tester und einen Active-Directory-Assumed-Breach-Agenten auf Basis eines Planner-Executor-Designs. Die Codebasis ist vollständig asynchron und erfordert Python 3.13 oder neuer.
Seine Belegbasis ist akademisch: ein FSE-Paper von 2023, der Empirical-Software-Engineering-Artikel „LLMs as Hackers“ von 2026 mit einem Zwölf-Maschinen-Benchmark zur Rechteausweitung, bei dem GPT-4-Turbo 33 bis 83 Prozent gegen eine menschliche Baseline von 75 erreichte, und eine Thesis vom Dezember 2025, die neun Modelle durch die Web-Agenten auf zwei eigenen OWASP-Top-10-Anwendungen laufen ließ, wobei Claude Sonnet 4.5 und GPT-5.1 77 bis 81 Prozent der Flags fanden. Die Web-Agenten jagen konfigurierbare Capture-the-Flag-Marker, und die Dokumentation beschreibt Web-Testing als exploratorisch; Cloud-Sicherheitsfilter werden anerkannt, aber nicht gehandhabt.
Die Entwicklung bleibt aktiv, mit Commits Ende August 2026 und rund 1.200 Sternen, wobei das letzte getaggte Release aus dem August 2024 stammt. Die Zielnutzer sind Sicherheitsforscher und Studierende, die Agenten bauen oder benchmarken.
Zugunsten von SwarmAttacker
Wo es sich abhebt.
- 01Schlüsselfertig statt Baukasten: SwarmAttacker nimmt eine URL und liefert Findings; hackingBuddyGPT erwartet, dass du den Agenten erst schreibst und tunst.
- 02Läuft auf einem ChatGPT-Plus- oder -Pro-Plan ohne API-Schlüssel; hackingBuddyGPT erfordert einen gemessenen Anbieter-Schlüssel.
- 03Verweigerungen werden automatisch erkannt und behoben, statt dem Betreiber überlassen zu werden.
- 04Ein Planner, der parallele Spezial-Angreifer auffächert, während hackingBuddyGPT sequenziell an begrenzte Sub-Agenten delegiert.
Zugunsten von hackingBuddyGPT
Wo es stärker ist.
- 01Breite über Webanwendungen hinaus: Linux- und Windows-Rechteausweitung mit Ground-Truth-Prüfungen, REST-API-Testing aus OpenAPI-Spezifikationen und Active-Directory-Assumed-Breach-Szenarien.
- 02Für Experimente ausgelegt: Ein minimaler Agent sind ein paar Dutzend Zeilen, mit eingebauten Laufzeitlimits, Traces und einem Benchmark-Launcher.
- 03Peer-reviewte Publikationsbilanz von FSE 2023 bis Empirical Software Engineering 2026 und ein öffentlicher Rechteausweitungs-Benchmark.
- 04Läuft vollständig lokal auf Ollama über LiteLLM.
Fazit
Welches solltest du wählen?
Wähle hackingBuddyGPT, wenn du Forscher oder Studierender bist und deinen eigenen Agenten bauen und messen willst, besonders für Rechteausweitung oder Active Directory. Wähle SwarmAttacker, wenn du heute einen funktionierenden Black-Box-Web-Pentester willst, ohne API-Schlüssel zu kaufen.
Quellen
Wogegen diese Seite geprüft wurde.
Alle geprüft am 2. September 2026.
Verwandle eine URL in einen Sicherheitsbericht.
Open Source, MIT-lizenziert, und es läuft über den ChatGPT-Plan, für den du ohnehin schon zahlst. Installiere es und richte es auf ein Ziel, das dir gehört.
brew install joloooo/swarm/swarm