Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Agentes de IA para pentesting: 28 subagentes de código Claude




Un nuevo kit de herramientas de código abierto llamado pentest-ai-agents está redefiniendo cómo los profesionales de la seguridad aprovechan la IA en los flujos de trabajo de pruebas de penetración, transformando el Claude Code de Anthropic en un asistente de investigación de seguridad ofensiva totalmente especializado, impulsado por 28 subagentes específicos del dominio. Lanzado por el investigador de seguridad 0xSteph en GitHub, pentest-ai-agents es una colección de 28 subagentes de Claude Code, cada uno con un profundo conocimiento especializado en su área.








Una nueva herramienta de código abierto llamada pentest-ai-agents está redefiniendo cómo los profesionales de la seguridad aprovechan la IA en los flujos de trabajo de pruebas de penetración, transformando el Claude Code de Anthropic en un asistente de investigación de seguridad ofensiva totalmente especializado, impulsado por 28 subagentes específicos del dominio.

Publicado por el investigador de seguridad 0xSteph en GitHub, pentest-ai-agents es una colección de 28 subagentes de Claude Code, cada uno con un profundo conocimiento en todo el ciclo de vida de las pruebas de penetración.

 

La cobertura abarca desde reconocimiento, pruebas de aplicaciones web, ataques a Active Directory, seguridad en la nube, pruebas de penetración en móviles, ataques inalámbricos, ingeniería social, encadenamiento de exploits, ingeniería de detección, análisis forense, análisis de malware y generación de informes.



 

En lugar de depender de un único modelo de IA de propósito general, el marco redirige automáticamente cada consulta al agente especializado más adecuado.

Instalación de Pentest-AI-Agents

La configuración no requiere servidores, dependencias externas ni configuraciones complejas. Un solo comando lo gestiona todo:

 

bashcurl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

 

El script clona el repositorio, copia los 28 archivos de agentes a ~/.claude/agents/ y finaliza limpiamente. Es totalmente idempotente, lo que significa que volver a ejecutarlo actualiza de forma segura los agentes existentes.

Opciones adicionales de instalación admiten implementaciones con alcance de proyecto (--project) y un modo lite (--global --lite) optimizado en costes, que ejecuta agentes de asesoramiento en Claude Haiku para reducir el consumo de tokens.

 

El kit de herramientas introduce un modelo de ejecución de dos niveles para garantizar seguridad y flexibilidad. Los agentes de Nivel 1 operan en modo de asesoramiento: tú pegas la salida de las herramientas y recibes análisis priorizados, orientación metodológica y comandos recomendados para el siguiente paso.

Los agentes de Nivel 2 van más allá, componiendo y ejecutando comandos directamente contra un alcance declarado y autorizado, mostrando cada comando en Claude Code para su aprobación explícita antes de la ejecución.

Los agentes de Nivel 2 incluyen el Asesor de Reconocimiento (nmap, whois, whatweb), Cazador Web (ffuf, sqlmap, dalfox), Atacante de AD (BloodHound, Impacket, CrackMapExec, Certipy), Encadenador de Exploits, Validador de PoC y Cazador de Lógica de Negocio. Cada acción ofensiva está mapeada con identificadores de MITRE ATT&CK y emparejada con contexto defensivo.

Base de datos de hallazgos persistentes y soporte MCP

Una base de datos de hallazgos integrada respaldada por SQLite (findings.sh) persiste los datos de las evaluaciones entre sesiones de Claude Code, permitiendo operaciones de varios días con traspasos fluidos.

Los agentes de Nivel 2 escriben automáticamente en esta base de datos cuando findings.sh está en el PATH del sistema. El agente Generador de Informes produce informes profesionales de pruebas de penetración completos, con resúmenes ejecutivos, puntuación CVSS y hojas de ruta de remediación.

Para entornos aislados o con sensibilidad a la privacidad, los agentes pueden convertirse en comandos personalizados de OpenCode compatibles con Ollama, LM Studio o cualquier modelo local mediante el script incluido opencode-setup.sh.

Un servidor MCP complementario (pentest-ai) amplía el ecosistema con más de 150 envoltorios de herramientas, encadenamiento autónomo de exploits e integración con pipelines CI/CD para Claude Desktop, Cursor y VS Code Copilot.

 



Fuentes:
https://cybersecuritynews.com/pentest-ai-agents-tool/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.