AutoPT2.0–具有普适性的AI自动化渗透测试工具

admin 2026-09-02 05:57:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: AutoPT2.0是一款基于LangGraph框架的AI自动化渗透测试工具,通过多Agent协作实现渗透流程智能化。其核心特点包括通用性设计、安全机制保障和自动报告生成。工具支持多模型集成,安装需Python3.10+及Windows环境。仅限授权测试使用,严禁非法操作。 综合评分: 81 文章分类: 渗透测试,红队,安全工具,AI安全,安全开发


AutoPT 2.0 – 具有普适性的AI自动化渗透测试工具

shiyeshu shiyeshu

李白你好

2026年8月31日 07:30 山东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

工具简介

AutoPT是一个基于LangGraph框架开发的自动化网络安全渗透测试工具。通过多个专业AI代理的协作,实现智能化的渗透测试流程自动化,帮助安全研究人员和渗透测试人员提高工作效率。本项目吸收了xbow的多agent、多模型协作特点,以实现AI能效最大化。但不同的是没有像多数渗透agent一样将提示词细化到具体操作、具体工具,这样做的目的是提高通用性,实现真正的AI智能化。作者:shiyeshu

多Agent编排

  1. 渗透任务指挥官 (Strategist)
  • 基于日志制定下一步攻击策略
  1. 副指挥官 (Deputy)
  • 将战略意图转化为技术需求
  1. 战术执行专家 (Operator)
  • 查看并选择合适的渗透测试工具,构造可执行的命令行
  1. 执行与安全引擎 (Auditor)
  • 执行安全检查,防止危险操作,实际运行命令并获取结果,确保命令执行的安全性
  1. 日志审计员 (Reporter)
  • 分析测试日志

整体分为渗透组和记录组,分工合作以求减少AI幻觉

💡 主要功能

  • ✅ 自动化渗透测试流程 – 从信息收集到漏洞利用的全流程自动化
  • ✅ 智能工具管理 – 自动识别和使用各类渗透测试工具,具有广泛通用性无需针对工具适配
  • ✅ 安全机制保障 – 内置命令黑名单,防止危险操作
  • ✅ 完整日志追踪 – 记录每个测试步骤,支持审计回溯
  • ✅ 自动报告生成 – 基于测试结果自动生成专业报告
  • ✅ 多模型支持 – 使用“模型合金”的概念提升效能

安装说明

环境要求

  • Python 3.10 或更高版本(< 3.14)
  • Windows操作系统(因为各个路径写的win,可自行修改)

安装步骤

  1. 克隆项目
git&nbsp;clone&nbsp;<项目地址>
cd&nbsp;AutoPT
  1. 创建虚拟环境
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/Mac
source&nbsp;venv/bin/activate
  1. 安装依赖
pip install -r requirements.txt
  1. 配置环境变量创建 .env 文件并配置必要的API密钥和相关路径
  2. 添加渗透测试工具包将工具复制到aptools文件夹中,以工具名称为父文件夹名 如:/aptools/nmap/nmap.exe

项目支持集成各类渗透测试工具,默认工具路径为 /aptools/。支持的不太偏门的几乎所有工具。冷门工具也支持,但可能消耗大量轮次和token

Web GUI模式

# 启动Web界面
python gui_app.py

访问 http://localhost:8080 使用图形化界面进行操作。

1、填写目标和Attck Rounds

2、目标可以是ip、ip:端口、URL等,AI根据不同类型会自动识别并做出战略

3、Attck Rounds用于控制AI操作步骤次数上限。一般一个战略为一个轮次,即从指挥官到日志记录为一次。精确填写Attck Rounds可以限制token消耗。

安全说明

⚠️ 重要提醒

  • 本工具仅用于授权的渗透测试和安全研究
  • 严禁用于非法入侵或未经授权的测试
  • 内置安全机制防止危险操作(如rm -rf等,虽有检查但不一定完全覆盖)

工作流程

  1. 初始化 – 加载配置和AI代理
  2. 策略制定 – 指挥官分析日志并制定策略
  3. 需求转换 – 副指挥将策略转化为技术需求
  4. 工具选择 – 执行专家查看并选择合适工具
  5. 命令执行 – 安全引擎执行命令并获取结果
  6. 日志记录 – 记录执行结果
  7. 循环执行 – 重复步骤2-6直到达成目标
  8. 报告生成 – 审计员生成最终测试报告(模板css在agent.py中可自行修改)

工具下载

https://github.com/shiyeshu/Autopt

网络安全情报攻防站

www.libaisec.com

综合性的技术交流与资源共享社区

专注于红蓝对抗、攻防渗透、威胁情报、数据泄露

👇 点击阅读原文,访问网络安全情报攻防站


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:李白你好 shiyeshu shiyeshu《AutoPT 2.0 – 具有普适性的AI自动化渗透测试工具》

评论:0   参与:  0