Sistema académico
SwarmAttacker vs PentestAgent
Una tubería de tres etapas que identifica un objetivo, recupera y clasifica CVE y exploits candidatos con generación aumentada por recuperación, y luego los intenta, siguiendo la metodología PTES.
- Proveedor
- Northwestern, Zhejiang University and Ant Group
- Licencia
- MIT
- Precios
- Gratuito, autoalojado. Traes tu propia clave de API de modelo o modelo local.
- Verificado
- 2 de septiembre de 2026
| Capacidad | PentestAgent2 de 8 | |
|---|---|---|
| Gratuito | Sí. | |
| Se ejecuta con una suscripción a ChatGPT | No encontrado. | |
| Prompts y skills personalizados | Parcial. | |
| Gestión de rechazos de seguridad | Parcial. | |
| Enjambre multiagente paralelo | Parcial. | |
| Código abierto con licencia MIT | Sí. | |
| Caja negra desde una URL | No encontrado. | |
| Agnóstico del modelo | Parcial. |
- sí
- no encontrado o solo en parte
Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de PentestAgent el 2 de septiembre de 2026, no que sea técnicamente imposible.
Perfil
¿Qué es PentestAgent?
PentestAgent es un framework de investigación de la Northwestern University, la Zhejiang University y Ant Group, publicado en noviembre de 2024 y en ACM AsiaCCS 2025. Sigue la metodología PTES con una tubería de agentes especializados: un agente de reconocimiento que identifica el objetivo, agentes de búsqueda y planificación que usan generación aumentada por recuperación para extraer y clasificar CVE y exploits candidatos de fuentes públicas, y un agente de ejecución que intenta los exploits elegidos.
En su propio benchmark de objetivos de escáner y máquinas de práctica, reporta un 74,2% de éxito con GPT-4. Los objetivos se suministran como una IP y un puerto con pistas opcionales de aplicación y versión, así que está informado por CVE en lugar de ser caja negra solo con URL, y requiere varios tokens de servicio externos para sus búsquedas de exploits. Los rechazos se gestionan mediante juego de roles. Los agentes ejecutan reconocimiento, planificación y ejecución como scripts o contenedores ordenados en lugar de en paralelo.
El repositorio con licencia MIT tiene alrededor de 130 estrellas y su último commit data de diciembre de 2025. Su bucle central recupera exploits existentes para un servicio identificado, que es una tarea distinta de descubrir y explotar una aplicación web desconocida solo desde una URL.
A favor de SwarmAttacker
Dónde destaca.
- 01Descubrimiento de caja negra desde una URL, donde PentestAgent recupera CVE conocidos para un servicio identificado.
- 02Un enjambre paralelo, frente a la tubería secuencial de reconocimiento-planificación-ejecución de PentestAgent.
- 03Se ejecuta con un plan de ChatGPT sin clave de API ni tokens de servicio adicionales.
- 04Gestión de rechazos nativa en lugar de juego de roles.
A favor de PentestAgent
Dónde es más fuerte.
- 01Una tubería de CVE aumentada por recuperación que es fuerte en la explotación de vulnerabilidades conocidas.
- 02Un artículo revisado por pares de AsiaCCS y la mejor puntuación entre las referencias académicas más antiguas.
- 03Un diseño guiado por metodología mapeado a las fases de PTES.
Veredicto
¿Cuál deberías elegir?
PentestAgent es una tubería académica sólida para explotar CVE conocidos en un host identificado. Elige SwarmAttacker si tu tarea es descubrir y explotar una aplicación web desconocida desde una URL, en paralelo, con un plan de ChatGPT.
Fuentes
Con qué se contrastó esta página.
Todo verificado el 2 de septiembre de 2026.
Convierte una URL en un informe de seguridad.
Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.
brew install joloooo/swarm/swarm