Sistema accademico

SwarmAttacker vs PentestAgent

Una pipeline a tre stadi che rileva l'impronta di un target, recupera e classifica CVE ed exploit candidati con retrieval-augmented generation, poi li tenta, seguendo la metodologia PTES.

Vendor
Northwestern, Zhejiang University and Ant Group
Licenza
MIT
Prezzo
Gratuito, self-hosted. Porti la tua chiave API del modello o un modello locale.
Verificato
2 settembre 2026
FunzionalitàSwarmAttacker8 su 8PentestAgent2 su 8
GratuitoSì.
Funziona con un abbonamento ChatGPTNon trovato.
Prompt e skill personalizzatiParziale.
Gestione dei rifiuti di sicurezzaParziale.
Swarm multi-agente paralleloParziale.
Open source con licenza MITSì.
Black-box da un URLNon trovato.
Indipendente dal modelloParziale.
  • non trovata o solo in parte

Passa il mouse su un simbolo per vedere le evidenze. Una croce significa che la funzionalità non è stata trovata, o è stata trovata solo in parte, nelle pagine pubbliche o nel repository di PentestAgent il 2 settembre 2026, non che sia tecnicamente impossibile.

Profilo

Cos'è PentestAgent?

PentestAgent è un framework di ricerca della Northwestern University, della Zhejiang University e di Ant Group, pubblicato a novembre 2024 e presentato ad ACM AsiaCCS 2025. Segue la metodologia PTES con una pipeline di agenti specializzati: un agente di ricognizione che rileva l'impronta del target, agenti di ricerca e pianificazione che usano la retrieval-augmented generation per estrarre e classificare CVE ed exploit candidati da fonti pubbliche, e un agente di esecuzione che tenta gli exploit scelti.

Sul suo benchmark di target da scanner e macchine di pratica, riporta un successo del 74,2% con GPT-4. I target sono forniti come un IP e una porta con suggerimenti opzionali di applicazione e versione, quindi è informato dalle CVE più che black-box solo-URL, e richiede diversi token di servizi esterni per le sue ricerche di exploit. I rifiuti sono gestiti con role-play. Gli agenti eseguono ricognizione, pianificazione ed esecuzione come script o container ordinati più che in parallelo.

Il repository con licenza MIT ha circa 130 stelle e il suo ultimo commit risale a dicembre 2025. Il suo loop centrale recupera exploit esistenti per un servizio di cui è stata rilevata l'impronta, il che è un compito diverso dallo scoprire e sfruttare un'app web sconosciuta dal solo URL.

A favore di SwarmAttacker

Dove si distingue.

  • 01Scoperta black-box da un URL, dove PentestAgent recupera CVE note per un servizio di cui è stata rilevata l'impronta.
  • 02Uno swarm parallelo, contro la pipeline sequenziale ricognizione-pianificazione-esecuzione di PentestAgent.
  • 03Gira su un piano ChatGPT senza chiave API e senza token di servizio aggiuntivi.
  • 04Gestione dei rifiuti nativa invece del role-play.

A favore di PentestAgent

Dove è più forte.

  • 01Una pipeline di CVE con retrieval-augmentation che è forte sullo sfruttamento di vulnerabilità note.
  • 02Un paper AsiaCCS con revisione tra pari e il punteggio migliore tra le baseline accademiche più vecchie.
  • 03Un design guidato dalla metodologia mappato sulle fasi PTES.

Verdetto

Quale scegliere?

PentestAgent è una solida pipeline accademica per sfruttare CVE note su un host di cui è stata rilevata l'impronta. Scegli SwarmAttacker se il tuo compito è scoprire e sfruttare un'app web sconosciuta da un URL, in parallelo, su un piano ChatGPT.

Trasforma un URL in un report di sicurezza.

Open source, licenza MIT, e funziona con il piano ChatGPT che già paghi. Installalo e puntalo su un target di tua proprietà.

brew install joloooo/swarm/swarm
Sorgente su GitHub