Sistema accademico
SwarmAttacker vs PentestAgent
Una pipeline a tre stadi che rileva l'impronta di un target, recupera e classifica CVE ed exploit candidati con retrieval-augmented generation, poi li tenta, seguendo la metodologia PTES.
- Vendor
- Northwestern, Zhejiang University and Ant Group
- Licenza
- MIT
- Prezzo
- Gratuito, self-hosted. Porti la tua chiave API del modello o un modello locale.
- Verificato
- 2 settembre 2026
| Funzionalità | PentestAgent2 su 8 | |
|---|---|---|
| Gratuito | Sì. | |
| Funziona con un abbonamento ChatGPT | Non trovato. | |
| Prompt e skill personalizzati | Parziale. | |
| Gestione dei rifiuti di sicurezza | Parziale. | |
| Swarm multi-agente parallelo | Parziale. | |
| Open source con licenza MIT | Sì. | |
| Black-box da un URL | Non trovato. | |
| Indipendente dal modello | Parziale. |
- sì
- non trovata o solo in parte
Passa il mouse su un simbolo per vedere le evidenze. Una croce significa che la funzionalità non è stata trovata, o è stata trovata solo in parte, nelle pagine pubbliche o nel repository di PentestAgent il 2 settembre 2026, non che sia tecnicamente impossibile.
Profilo
Cos'è PentestAgent?
PentestAgent è un framework di ricerca della Northwestern University, della Zhejiang University e di Ant Group, pubblicato a novembre 2024 e presentato ad ACM AsiaCCS 2025. Segue la metodologia PTES con una pipeline di agenti specializzati: un agente di ricognizione che rileva l'impronta del target, agenti di ricerca e pianificazione che usano la retrieval-augmented generation per estrarre e classificare CVE ed exploit candidati da fonti pubbliche, e un agente di esecuzione che tenta gli exploit scelti.
Sul suo benchmark di target da scanner e macchine di pratica, riporta un successo del 74,2% con GPT-4. I target sono forniti come un IP e una porta con suggerimenti opzionali di applicazione e versione, quindi è informato dalle CVE più che black-box solo-URL, e richiede diversi token di servizi esterni per le sue ricerche di exploit. I rifiuti sono gestiti con role-play. Gli agenti eseguono ricognizione, pianificazione ed esecuzione come script o container ordinati più che in parallelo.
Il repository con licenza MIT ha circa 130 stelle e il suo ultimo commit risale a dicembre 2025. Il suo loop centrale recupera exploit esistenti per un servizio di cui è stata rilevata l'impronta, il che è un compito diverso dallo scoprire e sfruttare un'app web sconosciuta dal solo URL.
A favore di SwarmAttacker
Dove si distingue.
- 01Scoperta black-box da un URL, dove PentestAgent recupera CVE note per un servizio di cui è stata rilevata l'impronta.
- 02Uno swarm parallelo, contro la pipeline sequenziale ricognizione-pianificazione-esecuzione di PentestAgent.
- 03Gira su un piano ChatGPT senza chiave API e senza token di servizio aggiuntivi.
- 04Gestione dei rifiuti nativa invece del role-play.
A favore di PentestAgent
Dove è più forte.
- 01Una pipeline di CVE con retrieval-augmentation che è forte sullo sfruttamento di vulnerabilità note.
- 02Un paper AsiaCCS con revisione tra pari e il punteggio migliore tra le baseline accademiche più vecchie.
- 03Un design guidato dalla metodologia mappato sulle fasi PTES.
Verdetto
Quale scegliere?
PentestAgent è una solida pipeline accademica per sfruttare CVE note su un host di cui è stata rilevata l'impronta. Scegli SwarmAttacker se il tuo compito è scoprire e sfruttare un'app web sconosciuta da un URL, in parallelo, su un piano ChatGPT.
Fonti
Su cosa è stata verificata questa pagina.
Tutte verificate il 2 settembre 2026.
Trasforma un URL in un report di sicurezza.
Open source, licenza MIT, e funziona con il piano ChatGPT che già paghi. Installalo e puntalo su un target di tua proprietà.
brew install joloooo/swarm/swarm