Open-Source-Agent
SwarmAttacker vs PentestGPT
Der bekannteste akademische Open-Source-Pentesting-Agent, von der USENIX Security 2024, jetzt eine autonome Pipeline, die Claude Code oder Codex gegen einen Zielhost fährt.
- Anbieter
- GreyDGL (Gelei Deng, NTU)
- Lizenz
- MIT
- Preis
- Kostenlos. Du zahlst für das LLM über Claude-Code- oder Codex-Logins oder Anbieter-API-Schlüssel.
- Geprüft
- 2. September 2026
| Fähigkeit | PentestGPT3 von 8 | |
|---|---|---|
| Kostenlos | Ja. | |
| Läuft mit einem ChatGPT-Abo | Teilweise. | |
| Eigene Prompts & Skills | Nicht gefunden. | |
| Umgang mit Sicherheits-Verweigerungen | Nicht gefunden. | |
| Paralleler Multi-Agenten-Schwarm | Nicht gefunden. | |
| MIT-lizenzierte Open Source | Ja. | |
| Black-Box aus einer URL | Teilweise. | |
| Modell-agnostisch | Ja. |
- ja
- nicht gefunden oder nur teilweise
Fahre über eine Markierung für die Belege. Ein Kreuz bedeutet, dass die Fähigkeit auf PentestGPTs öffentlichen Seiten oder im Repository am 2. September 2026 nicht oder nur teilweise gefunden wurde, nicht dass sie technisch unmöglich ist.
Profil
Was ist PentestGPT?
PentestGPT ist ein MIT-lizenzierter, akademisch gepflegter LLM-Pentesting-Agent von Gelei Deng an der Nanyang Technological University, erstmals auf der USENIX Security 2024 veröffentlicht. Das ursprüngliche Design war ein interaktiver Assistent: drei kooperierende LLM-Sitzungen hielten einen Aufgabenbaum, während ein Mensch jeden Befehl ausführte. Release 1.0.0 im Dezember 2025 ersetzte dies durch eine autonome Pipeline, die die Claude-Code- oder Codex-Kommandozeilen-Tools gegen einen Zielhost fährt. Die öffentliche Laufzeit ist bewusst sequenziell, eine Aufgabe pro Zyklus ohne parallelen Scheduler, hat keinen Nutzer-Skill- oder Verweigerungs-Handling-Mechanismus jenseits eines Freitext-Instruction-Flags und ist im Wesentlichen Single-Maintainer mit rund 15.000 Sternen.
Ein separates Forschungsdesign, genannt PentestGPT v2 oder „Excalibur“, wurde im Februar 2026 mit typisierten Tools, Retrieval-Augmented-Dokumentation und evidenzgeleiteter Angriffsbaum-Suche veröffentlicht. Sein Code wurde nur über ein anonymes Review-Repository freigegeben, das inzwischen abgelaufen ist, sodass das Design keinen öffentlichen, lauffähigen Code hat.
Weil der autonome Agent an die Claude-Code- und Codex-Tools delegiert, kann er auf einem ChatGPT-Konto-Codex-Login laufen, doch dieser Pfad wird vom externen Tool bereitgestellt, nicht eingebaut. Er zielt auf Hosts und Netzwerke statt auf Web-URLs und sendet standardmäßig anonyme Telemetrie.
Zugunsten von SwarmAttacker
Wo es sich abhebt.
- 01Ein paralleler Schwarm gegen eine einzelne sequenzielle Schleife. SwarmAttacker fächert Recon- und Executor-Agenten gleichzeitig auf; PentestGPTs eigenes Architektur-Dokument schließt einen parallelen Scheduler aus.
- 02Verweigerungen werden gehandhabt, während PentestGPT in seinem Code oder seinen Papern überhaupt kein Verweigerungs-Handling hat.
- 03Vom Nutzer einschleusbare Angriffs-Skills, gegenüber PentestGPTs einzelnem Freitext-Instruction-Flag.
- 04Das ChatGPT-Abo-Backend ist eingebaut, statt an ein externes Kommandozeilen-Tool delegiert.
Zugunsten von PentestGPT
Wo es stärker ist.
- 01Ein peer-reviewtes USENIX-Security-Paper und mit Abstand der bekannteste Name im Feld, mit rund 15.000 Sternen.
- 02Host- und Netzwerk-Umfang, einschließlich HackTheBox-, VulnHub- und Active-Directory-Szenarien, über Webanwendungen hinaus.
- 03Ein großer Legacy-Interaktivmodus, der viele Anbieter und lokale Modelle unterstützt.
Fazit
Welches solltest du wählen?
Wähle PentestGPT, wenn du den bekanntesten Namen, eine peer-reviewte Herkunft und Host- oder Netzwerk-Umfang willst. Wähle SwarmAttacker, wenn du einen parallelen Black-Box-Web-Schwarm mit Verweigerungs-Handling und Nutzer-Skills willst.
Quellen
Wogegen diese Seite geprüft wurde.
Alle geprüft am 2. September 2026.
Verwandle eine URL in einen Sicherheitsbericht.
Open Source, MIT-lizenziert, und es läuft über den ChatGPT-Plan, für den du ohnehin schon zahlst. Installiere es und richte es auf ein Ziel, das dir gehört.
brew install joloooo/swarm/swarm