System akademicki

SwarmAttacker vs PentestAgent

Trójetapowy potok, który tworzy odcisk celu, pobiera i rankuje kandydujące CVE i exploity z użyciem generacji wspomaganej wyszukiwaniem, a następnie je próbuje, zgodnie z metodyką PTES.

Dostawca
Northwestern, Zhejiang University and Ant Group
Licencja
MIT
Cennik
Darmowy, samodzielnie hostowany. Dostarczasz własny klucz API modelu lub model lokalny.
Sprawdzono
2 września 2026
FunkcjaSwarmAttacker8 z 8PentestAgent2 z 8
DarmoweTak.
Działa na subskrypcji ChatGPTNie znaleziono.
Własne prompty i skilleCzęściowo.
Obsługa odmów bezpieczeństwaCzęściowo.
Równoległy rój wielu agentówCzęściowo.
Otwarte źródło na licencji MITTak.
Black-box z adresu URLNie znaleziono.
Niezależny od modeluCzęściowo.
  • tak
  • nie znaleziono lub tylko częściowo

Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium PentestAgent w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.

Profil

Czym jest PentestAgent?

PentestAgent to framework badawczy z Northwestern University, Zhejiang University i Ant Group, udostępniony w listopadzie 2024 roku i opublikowany na ACM AsiaCCS 2025. Podąża za metodyką PTES z potokiem wyspecjalizowanych agentów: agenta rekonesansu, który tworzy odcisk celu, agentów wyszukiwania i planowania, które wykorzystują generację wspomaganą wyszukiwaniem, by pobrać i rankować kandydujące CVE i exploity z publicznych źródeł, oraz agenta wykonawczego, który próbuje wybranych exploitów.

Na własnym benchmarku celów skanera i maszyn treningowych podaje 74.2% skuteczności z GPT-4. Cele dostarcza się jako adres IP i port z opcjonalnymi podpowiedziami aplikacji i wersji, więc jest poinformowany o CVE, a nie black-box wyłącznie z URL, i wymaga kilku tokenów usług zewnętrznych do wyszukiwania exploitów. Odmowy obsługuje odgrywanie ról. Agenty wykonują rekonesans, planowanie i wykonanie jako uporządkowane skrypty lub kontenery, a nie równolegle.

Repozytorium na licencji MIT ma około 130 gwiazdek, a jego ostatni commit pochodzi z grudnia 2025 roku. Jego rdzenna pętla pobiera istniejące exploity dla usługi z odciskiem, co jest innym zadaniem niż odkrywanie i eksploitacja nieznanej aplikacji webowej z samego adresu URL.

Na korzyść SwarmAttacker

Gdzie się wyróżnia.

  • 01Odkrywanie black-box z adresu URL, podczas gdy PentestAgent pobiera znane CVE dla usługi z odciskiem.
  • 02Równoległy rój, w przeciwieństwie do sekwencyjnego potoku rekonesans-planowanie-wykonanie PentestAgent.
  • 03Działa na planie ChatGPT bez klucza API i bez dodatkowych tokenów usług.
  • 04Natywna obsługa odmów zamiast odgrywania ról.

Na korzyść PentestAgent

Gdzie jest mocniejszy.

  • 01Potok CVE wspomagany wyszukiwaniem, mocny w eksploitacji znanych podatności.
  • 02Recenzowany artykuł z AsiaCCS i najlepszy wynik wśród starszych akademickich baz odniesienia.
  • 03Projekt oparty na metodyce, odwzorowany na fazy PTES.

Werdykt

Które wybrać?

PentestAgent to solidny akademicki potok do eksploitacji znanych CVE na hoście z odciskiem. Wybierz SwarmAttacker, jeśli twoim zadaniem jest odkrywanie i eksploitacja nieznanej aplikacji webowej z adresu URL, równolegle, na planie ChatGPT.

Zamień adres URL w raport bezpieczeństwa.

Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.

brew install joloooo/swarm/swarm
Kod na GitHubie