System akademicki
SwarmAttacker vs PentestAgent
Trójetapowy potok, który tworzy odcisk celu, pobiera i rankuje kandydujące CVE i exploity z użyciem generacji wspomaganej wyszukiwaniem, a następnie je próbuje, zgodnie z metodyką PTES.
- Dostawca
- Northwestern, Zhejiang University and Ant Group
- Licencja
- MIT
- Cennik
- Darmowy, samodzielnie hostowany. Dostarczasz własny klucz API modelu lub model lokalny.
- Sprawdzono
- 2 września 2026
| Funkcja | PentestAgent2 z 8 | |
|---|---|---|
| Darmowe | Tak. | |
| Działa na subskrypcji ChatGPT | Nie znaleziono. | |
| Własne prompty i skille | Częściowo. | |
| Obsługa odmów bezpieczeństwa | Częściowo. | |
| Równoległy rój wielu agentów | Częściowo. | |
| Otwarte źródło na licencji MIT | Tak. | |
| Black-box z adresu URL | Nie znaleziono. | |
| Niezależny od modelu | Częściowo. |
- tak
- nie znaleziono lub tylko częściowo
Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium PentestAgent w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.
Profil
Czym jest PentestAgent?
PentestAgent to framework badawczy z Northwestern University, Zhejiang University i Ant Group, udostępniony w listopadzie 2024 roku i opublikowany na ACM AsiaCCS 2025. Podąża za metodyką PTES z potokiem wyspecjalizowanych agentów: agenta rekonesansu, który tworzy odcisk celu, agentów wyszukiwania i planowania, które wykorzystują generację wspomaganą wyszukiwaniem, by pobrać i rankować kandydujące CVE i exploity z publicznych źródeł, oraz agenta wykonawczego, który próbuje wybranych exploitów.
Na własnym benchmarku celów skanera i maszyn treningowych podaje 74.2% skuteczności z GPT-4. Cele dostarcza się jako adres IP i port z opcjonalnymi podpowiedziami aplikacji i wersji, więc jest poinformowany o CVE, a nie black-box wyłącznie z URL, i wymaga kilku tokenów usług zewnętrznych do wyszukiwania exploitów. Odmowy obsługuje odgrywanie ról. Agenty wykonują rekonesans, planowanie i wykonanie jako uporządkowane skrypty lub kontenery, a nie równolegle.
Repozytorium na licencji MIT ma około 130 gwiazdek, a jego ostatni commit pochodzi z grudnia 2025 roku. Jego rdzenna pętla pobiera istniejące exploity dla usługi z odciskiem, co jest innym zadaniem niż odkrywanie i eksploitacja nieznanej aplikacji webowej z samego adresu URL.
Na korzyść SwarmAttacker
Gdzie się wyróżnia.
- 01Odkrywanie black-box z adresu URL, podczas gdy PentestAgent pobiera znane CVE dla usługi z odciskiem.
- 02Równoległy rój, w przeciwieństwie do sekwencyjnego potoku rekonesans-planowanie-wykonanie PentestAgent.
- 03Działa na planie ChatGPT bez klucza API i bez dodatkowych tokenów usług.
- 04Natywna obsługa odmów zamiast odgrywania ról.
Na korzyść PentestAgent
Gdzie jest mocniejszy.
- 01Potok CVE wspomagany wyszukiwaniem, mocny w eksploitacji znanych podatności.
- 02Recenzowany artykuł z AsiaCCS i najlepszy wynik wśród starszych akademickich baz odniesienia.
- 03Projekt oparty na metodyce, odwzorowany na fazy PTES.
Werdykt
Które wybrać?
PentestAgent to solidny akademicki potok do eksploitacji znanych CVE na hoście z odciskiem. Wybierz SwarmAttacker, jeśli twoim zadaniem jest odkrywanie i eksploitacja nieznanej aplikacji webowej z adresu URL, równolegle, na planie ChatGPT.
Źródła
Na podstawie czego sprawdzono tę stronę.
Wszystko sprawdzono 2 września 2026.
Zamień adres URL w raport bezpieczeństwa.
Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.
brew install joloooo/swarm/swarm