Sistema académico

SwarmAttacker vs PentestAgent

Una tubería de tres etapas que identifica un objetivo, recupera y clasifica CVE y exploits candidatos con generación aumentada por recuperación, y luego los intenta, siguiendo la metodología PTES.

Proveedor
Northwestern, Zhejiang University and Ant Group
Licencia
MIT
Precios
Gratuito, autoalojado. Traes tu propia clave de API de modelo o modelo local.
Verificado
2 de septiembre de 2026
CapacidadSwarmAttacker8 de 8PentestAgent2 de 8
GratuitoSí.
Se ejecuta con una suscripción a ChatGPTNo encontrado.
Prompts y skills personalizadosParcial.
Gestión de rechazos de seguridadParcial.
Enjambre multiagente paraleloParcial.
Código abierto con licencia MITSí.
Caja negra desde una URLNo encontrado.
Agnóstico del modeloParcial.
  • no encontrado o solo en parte

Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de PentestAgent el 2 de septiembre de 2026, no que sea técnicamente imposible.

Perfil

¿Qué es PentestAgent?

PentestAgent es un framework de investigación de la Northwestern University, la Zhejiang University y Ant Group, publicado en noviembre de 2024 y en ACM AsiaCCS 2025. Sigue la metodología PTES con una tubería de agentes especializados: un agente de reconocimiento que identifica el objetivo, agentes de búsqueda y planificación que usan generación aumentada por recuperación para extraer y clasificar CVE y exploits candidatos de fuentes públicas, y un agente de ejecución que intenta los exploits elegidos.

En su propio benchmark de objetivos de escáner y máquinas de práctica, reporta un 74,2% de éxito con GPT-4. Los objetivos se suministran como una IP y un puerto con pistas opcionales de aplicación y versión, así que está informado por CVE en lugar de ser caja negra solo con URL, y requiere varios tokens de servicio externos para sus búsquedas de exploits. Los rechazos se gestionan mediante juego de roles. Los agentes ejecutan reconocimiento, planificación y ejecución como scripts o contenedores ordenados en lugar de en paralelo.

El repositorio con licencia MIT tiene alrededor de 130 estrellas y su último commit data de diciembre de 2025. Su bucle central recupera exploits existentes para un servicio identificado, que es una tarea distinta de descubrir y explotar una aplicación web desconocida solo desde una URL.

A favor de SwarmAttacker

Dónde destaca.

  • 01Descubrimiento de caja negra desde una URL, donde PentestAgent recupera CVE conocidos para un servicio identificado.
  • 02Un enjambre paralelo, frente a la tubería secuencial de reconocimiento-planificación-ejecución de PentestAgent.
  • 03Se ejecuta con un plan de ChatGPT sin clave de API ni tokens de servicio adicionales.
  • 04Gestión de rechazos nativa en lugar de juego de roles.

A favor de PentestAgent

Dónde es más fuerte.

  • 01Una tubería de CVE aumentada por recuperación que es fuerte en la explotación de vulnerabilidades conocidas.
  • 02Un artículo revisado por pares de AsiaCCS y la mejor puntuación entre las referencias académicas más antiguas.
  • 03Un diseño guiado por metodología mapeado a las fases de PTES.

Veredicto

¿Cuál deberías elegir?

PentestAgent es una tubería académica sólida para explotar CVE conocidos en un host identificado. Elige SwarmAttacker si tu tarea es descubrir y explotar una aplicación web desconocida desde una URL, en paralelo, con un plan de ChatGPT.

Convierte una URL en un informe de seguridad.

Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.

brew install joloooo/swarm/swarm
Código fuente en GitHub