AI渗透自动化新方案!Pentest Bundle v6.0 全流程整合包详解,461 项安全技能 + Agent 断点续传渗透工作流,支持任务断点恢复

该帖子部分内容已隐藏
付费阅读
40
此内容为付费阅读,请付费后查看

概述

Pentest Bundle 一套面向 AI 渗透工作流的一体化整合套件,将461 个安全技能、51 个专业 Agent、多款 MCP 工具封装为标准化自动化工作流。

 

依托 Claude Code 运行,覆盖渗透测试完整生命周期,v6.0 重点新增 Agent 断点续传机制,解决长时间侦察、多任务并行时任务崩溃、进度丢失痛点。

主要特性

特性 描述
智能路由 自动识别目标资产类型,匹配最优测试流程
多 Agent 并行 同时调度多个 Agent 并发执行情报侦察任务
Agent 断点续传(v6.0 核心) 程序、网络、API 异常中断后自动恢复任务,不重复执行已完成工作
输出持久化存储 所有 Agent 运行结果实时落盘至项目独立目录
标准化模板系统 内置渗透范围、漏洞清单、测试报告 Markdown 模板

核心功能

1. 授权确认 (Authorization)

交互式确认测试授权范围、测试深度、渗透级别、禁止操作清单,规避越权测试风险。
 
/pentest-bundle example.com

2. MCP 服务管理 (MCP Service)

自动检测、拉起 HexStrike MCP Server,校验依赖工具运行状态。

3. 情报收集 (Reconnaissance)

多 Agent 并行调度执行:
  • OSINT 公开情报搜集
  • 端口、服务指纹扫描
  • Web 路由与端点爬虫
  • AI 驱动攻击面挖掘

4. 漏洞评估 (Vulnerability Assessment)

多任务并行安全评估:
  • Web 应用漏洞检测
  • API 安全测试
  • 云平台安全核查
  • 基础设施风险评估

5. 漏洞利用 (Exploitation)

根据授权等级区分三种运行模式:
  • 仅发现模式:只收集风险,不发起 Payload 验证
  • PoC 验证模式:可控方式验证漏洞真实性
  • 后渗透模式:授权前提下进行权限拓展测试

6. 自动报告生成 (Reporting)

测试结束自动输出规范 Markdown 渗透测试报告,可直接二次编辑交付。

子功能详解

动态流程选择器

自动识别目标特征,调度对应攻击链路:
目标特征 启用子模式 激活技能清单
通用域名 (.com/.net) Web 应用安全 SQL 注入,XSS, RCE, SSRF 等 Web 漏洞检测
API 子域名 (api.*) API 安全评估 JWT 安全检测、GraphQL 接口测试
AWS/Azure/GCP 云安全审计 IAM 权限核查、对象存储权限检测
内网私网段 (192.168.x) AD 内网渗透 域信息搜集、凭证攻击、横向移动
无法识别资产类型 通用侦察模式 全端口扫描、服务指纹识别
Agent 断点续传【v6.0 重磅新增】

✅ 触发中断检测场景

出现以下情况自动保存状态,等待恢复:
  • API 返回 500/503、请求超时
  • Agent 进程异常终止
  • MCP 服务离线
  • 网络波动、连接断开

✅ 持久化输出设计

每个 Agent 独立输出 JSON 日志,实时写入项目缓存目录
~/pentest-projects/<target>/cache/agents/
├── osint-collector.output.json
├── recon-advisor.output.json
├── web-hunter.output.json
└── ai-recon.output.json

✅ 全局状态追踪文件 state.json

记录整体工作流进度,作为恢复任务的数据源
{
  "timestamp": "2026-07-27T10:45:09Z",
  "target": "example.com",
  "phase": "reconnaissance",
  "status": "interrupted",
  "completed_agents": ["osint-collector"],
  "failed_agents": ["web-hunter", "ai-recon"],
  "pending_agents": ["vuln-scanner"]
}

✅ 自动恢复执行流程

Agent异常中断检测
        ↓
读取本地已完成任务输出缓存
        ↓
拼接历史上下文生成恢复Prompt
        ↓
新建Agent实例,仅执行未完成任务(限制最大重试次数)

✅ 标准恢复 Prompt 模板

你之前执行渗透测试任务时发生中断,以下为任务恢复上下文:

## 任务目标
- 目标: {target}
- 当前阶段: {phase}
- 授权级别: {authorization_level}

## 已完成工作
{completed_items}

## 待执行任务
{pending_items}

## 执行要求
从上次中断位置继续工作,禁止重复执行已经完成的任务,聚焦剩余测试项。
遇到持续异常可切换其他工具与检测思路。

资源调度器

根据测试阶段自动加载对应的知识库与规则文件
测试阶段 读取配置文件 用途
授权确认 templates/rules.md 定义禁止执行操作、测试约束
项目初始化 templates/scope.md 填写目标范围、授权边界
情报侦察 references/knowledge/recon-pipeline.md 标准化侦察流程
Web 安全测试 references/knowledge/web-attack-cheatsheet.md Web 漏洞攻击速查表
API 测试 references/knowledge/burpsuite-mcp-guide.md BurpSuite MCP 联动规范
漏洞利用 references/knowledge/msf-protocol.md Metasploit 调用协议

Payload 内置库

集成大量经典测试载荷
ls payloads/
sqli-union.txt
xss-reflected.txt
lfi-dotdot.txt
...

内置文档模板

模板文件 使用时机 填充内容
scope.md 项目初始化 目标清单、授权账号、禁止范围
rules.md 测试启动前 允许 / 禁止操作、访问速率限制
findings.md 发现漏洞 漏洞详情、请求证据、修复建议
progress.md 全程实时更新 测试时间线、当前进度、备注
task_plan.md 测试开始 阶段划分、任务清单

安装方法

前置依赖

  • Claude Code CLI
  • HexStrike MCP Server(可选,增强工具联动能力)

部署步骤

  1. 获取 pentest-bundle 压缩包
  2. 解压至 Claude 技能目录
# 默认skills路径 ~/.claude/skills/
unzip pentest-bundle.zip -d ~/.claude/skills/

校验目录结构

~/.claude/skills/pentest-bundle/
├── SKILL.md
├── workflow.js
├── workflow-v6.js
├── scripts/
│   ├── run.sh
│   └── resume.sh
├── templates/
├── references/
└── payloads/

验证部署成功

ls ~/.claude/skills/pentest-bundle/

使用示例

基础运行命令

# 标准模式常规渗透测试
/pentest-bundle example.com

# 深度全面扫描模式
/pentest-bundle example.com --deep

# 快速侦察模式
/pentest-bundle example.com --quick

手动恢复中断任务

# 查看当前项目运行状态
cat ~/pentest-projects/example.com/cache/state.json

# 启动自动恢复
python3 ~/.claude/skills/pentest-bundle/scripts/resume.py --target example.com

# 手动确认模式恢复
python3 ~/.claude/skills/pentest-bundle/scripts/resume.py --target example.com --mode manual

Workflow JS 代码调用示例

import { Workflow } from '@anthropic-ai/workflow';

const result = await Workflow({
  name: 'pentest-bundle',
  args: { target: 'example.com' }
});

配置说明

重试策略参数

参数 默认值 说明
MAX_RETRIES 3 Agent 最大重试次数
RETRY_DELAY 5 秒 初次重试等待时长
BACKOFF_MULTIPLIER 2 指数退避倍数
TIMEOUT 300 秒 Agent 单次任务超时限制

环境变量配置

# MCP服务地址
export HEXSTRIKE_HOST=http://localhost:8080
export HEXSTRIKE_PORT=8080

# 全局代理
export HTTP_PROXY=http://proxy:port
export HTTPS_PROXY=http://proxy:port

# 日志等级 debug/info/warn/error
export PENTEST_LOG_LEVEL=info

完整项目目录结构

pentest-bundle/
├── SKILL.md                     # 主技能定义文件
├── workflow.js                  # v2.0 工作流脚本
├── workflow-v6.js               # v6.0 支持断点续传新版工作流
├── scripts/
│   ├── run.sh                   # 程序启动脚本
│   └── resume.sh                # 任务恢复脚本
├── templates/                   # Markdown模板库
│   ├── scope.md
│   ├── findings.md
│   ├── progress.md
│   ├── rules.md
│   └── task_plan.md
├── references/                  # 参考文档
│   ├── agent-resume.md
│   ├── dynamic-flow-selector.md
│   ├── intelligence-methods.md
│   ├── output-format-spec.md
│   ├── resource-scheduler.md
│   ├── knowledge/               # 安全知识库
│   └── skills-index/
├── payloads/                    # 测试载荷库
├── src-hunter/                  # 源码搜集组件
└── REFERENCES/                  # 扩展业务工作流
    ├── v6-intelligence-patch.md
    ├── smart-routing-guide.md
    ├── ad-security-workflow.md
    ├── ai-security-workflow.md
    └── mobile-security-workflow.md

常见问题

Q:Agent 任务中断后如何恢复?

A:框架支持自动恢复;也可以手动执行恢复脚本:
python3 ~/.claude/skills/pentest-bundle/scripts/resume.py --target <目标域名/IP>

Q:怎么查看当前测试进度?

A:读取项目缓存状态文件
cat ~/pentest-projects/<target>/cache/state.json

Q:如何自定义渗透测试流程?

A:修改 workflow-v6.js,自定义 Agent 清单、执行顺序、检测逻辑。

Q:如何新增安全检测技能?

A:在 references/skills-index/ 添加技能文档,并在 SKILL.md 完成注册。

Q:提示 MCP 服务无法连接?

# 检查进程
ps aux | grep hexstrike_mcp.py
# 健康探测
curl http://localhost:8080/health

版本历史

版本 发布日期 核心更新内容
v6.0 2026-07-27 Agent 断点续传、多 Agent 并行恢复机制
v5.0 2026-07-26 整合 461 项安全技能,引入目标智能路由
v4.0 2026-07-25 动态流程选择器,优化情报收集链路
v3.0 2026-07-24 初代断点任务保存原型
v2.0 2026-07-23 MCP 自动管理、多任务并行执行

交流方式

技术交流、BUG 反馈、功能建议可本贴评论以及发帖或QQ群交流
请登录后发表评论

    没有回复内容