Open-Source-Agent

SwarmAttacker vs PentestGPT

Der bekannteste akademische Open-Source-Pentesting-Agent, von der USENIX Security 2024, jetzt eine autonome Pipeline, die Claude Code oder Codex gegen einen Zielhost fährt.

Anbieter
GreyDGL (Gelei Deng, NTU)
Lizenz
MIT
Preis
Kostenlos. Du zahlst für das LLM über Claude-Code- oder Codex-Logins oder Anbieter-API-Schlüssel.
Geprüft
2. September 2026
FähigkeitSwarmAttacker8 von 8PentestGPT3 von 8
KostenlosJa.
Läuft mit einem ChatGPT-AboTeilweise.
Eigene Prompts & SkillsNicht gefunden.
Umgang mit Sicherheits-VerweigerungenNicht gefunden.
Paralleler Multi-Agenten-SchwarmNicht gefunden.
MIT-lizenzierte Open SourceJa.
Black-Box aus einer URLTeilweise.
Modell-agnostischJa.
  • ja
  • nicht gefunden oder nur teilweise

Fahre über eine Markierung für die Belege. Ein Kreuz bedeutet, dass die Fähigkeit auf PentestGPTs öffentlichen Seiten oder im Repository am 2. September 2026 nicht oder nur teilweise gefunden wurde, nicht dass sie technisch unmöglich ist.

Profil

Was ist PentestGPT?

PentestGPT ist ein MIT-lizenzierter, akademisch gepflegter LLM-Pentesting-Agent von Gelei Deng an der Nanyang Technological University, erstmals auf der USENIX Security 2024 veröffentlicht. Das ursprüngliche Design war ein interaktiver Assistent: drei kooperierende LLM-Sitzungen hielten einen Aufgabenbaum, während ein Mensch jeden Befehl ausführte. Release 1.0.0 im Dezember 2025 ersetzte dies durch eine autonome Pipeline, die die Claude-Code- oder Codex-Kommandozeilen-Tools gegen einen Zielhost fährt. Die öffentliche Laufzeit ist bewusst sequenziell, eine Aufgabe pro Zyklus ohne parallelen Scheduler, hat keinen Nutzer-Skill- oder Verweigerungs-Handling-Mechanismus jenseits eines Freitext-Instruction-Flags und ist im Wesentlichen Single-Maintainer mit rund 15.000 Sternen.

Ein separates Forschungsdesign, genannt PentestGPT v2 oder „Excalibur“, wurde im Februar 2026 mit typisierten Tools, Retrieval-Augmented-Dokumentation und evidenzgeleiteter Angriffsbaum-Suche veröffentlicht. Sein Code wurde nur über ein anonymes Review-Repository freigegeben, das inzwischen abgelaufen ist, sodass das Design keinen öffentlichen, lauffähigen Code hat.

Weil der autonome Agent an die Claude-Code- und Codex-Tools delegiert, kann er auf einem ChatGPT-Konto-Codex-Login laufen, doch dieser Pfad wird vom externen Tool bereitgestellt, nicht eingebaut. Er zielt auf Hosts und Netzwerke statt auf Web-URLs und sendet standardmäßig anonyme Telemetrie.

Zugunsten von SwarmAttacker

Wo es sich abhebt.

  • 01Ein paralleler Schwarm gegen eine einzelne sequenzielle Schleife. SwarmAttacker fächert Recon- und Executor-Agenten gleichzeitig auf; PentestGPTs eigenes Architektur-Dokument schließt einen parallelen Scheduler aus.
  • 02Verweigerungen werden gehandhabt, während PentestGPT in seinem Code oder seinen Papern überhaupt kein Verweigerungs-Handling hat.
  • 03Vom Nutzer einschleusbare Angriffs-Skills, gegenüber PentestGPTs einzelnem Freitext-Instruction-Flag.
  • 04Das ChatGPT-Abo-Backend ist eingebaut, statt an ein externes Kommandozeilen-Tool delegiert.

Zugunsten von PentestGPT

Wo es stärker ist.

  • 01Ein peer-reviewtes USENIX-Security-Paper und mit Abstand der bekannteste Name im Feld, mit rund 15.000 Sternen.
  • 02Host- und Netzwerk-Umfang, einschließlich HackTheBox-, VulnHub- und Active-Directory-Szenarien, über Webanwendungen hinaus.
  • 03Ein großer Legacy-Interaktivmodus, der viele Anbieter und lokale Modelle unterstützt.

Fazit

Welches solltest du wählen?

Wähle PentestGPT, wenn du den bekanntesten Namen, eine peer-reviewte Herkunft und Host- oder Netzwerk-Umfang willst. Wähle SwarmAttacker, wenn du einen parallelen Black-Box-Web-Schwarm mit Verweigerungs-Handling und Nutzer-Skills willst.

Verwandle eine URL in einen Sicherheitsbericht.

Open Source, MIT-lizenziert, und es läuft über den ChatGPT-Plan, für den du ohnehin schon zahlst. Installiere es und richte es auf ein Ziel, das dir gehört.

brew install joloooo/swarm/swarm
Quellcode auf GitHub