Pentest Swarm AI 9大内置Playbook全清单:从Bug Bounty到云IAM提权的可复现攻击链
发布时间:2026/10/4 2:31:28 锦皓数字建站

Pentest Swarm AI 9大内置Playbook全清单从Bug Bounty到云IAM提权的可复现攻击链【免费下载链接】Pentest-Swarm-AIAutonomous penetration testing using a swarm of AI agents. Orchestrates recon, classification, exploitation, and reporting specialists with ReAct reasoning — supports bug bounty, continuous monitoring, and CTF modes. Built with Go and 7 native security tools.项目地址: https://gitcode.com/gh_mirrors/pe/Pentest-Swarm-AIPentest Swarm AI是一款开源的自主渗透测试工具由数十个 AI 智能体组成蜂群Swarm自动完成侦察、漏洞分类、漏洞利用与报告生成全流程。它内置了9 大开箱即用的 Playbook剧本覆盖 Bug Bounty、云 IAM 提权、CTF 夺旗、GraphQL 审计等场景每个 Playbook 都是一条可复现的攻击链——从一条命令开始机器速度跑完整个攻击路径。本清单帮你 3 分钟看懂全部 9 个内置剧本各自解决什么问题、由哪些安全工具驱动、适合谁使用。一、先搞懂Playbook 是什么Playbook 是一个 YAML 文件定义了一条分阶段Phase的攻击链Phases按顺序执行的阶段如子域名枚举 → 扫描 → 主动提权每个阶段可挂载多个安全工具nmap、nuclei、sqlmap 等 7 原生集成工具post_analysis每阶段结束后AI 智能体对结果做二次分析决定下一步走向pheromone 权重高价值发现会唤醒相关智能体加入攻击链形成涌现式攻击路径范围强制Scope-enforced每一步都受授权范围约束杜绝越界操作所有内置 Playbook直接编译进二进制任何安装方式npm、Homebrew、Docker下都可用playbook list/playbook run直接调用无需额外配置。二、9 大内置 Playbook 全清单 ⚡#Playbook一句话定位核心工具适合人群1Bug Bounty Swarm赏金猎人全流程自动化subfinder, katana, nuclei, sqlmap赏金猎人2Cloud Exploitation云 IAM 提权路径实战cloudsplaining, pacu, prowler云安全工程师3API Security AssessmentREST/GraphQL API 专项katana, nuclei, dalfoxAPI 安全测试4OWASP Top 10 Assessment十大漏洞类别全覆盖subfinder, nuclei, sqlmap合规基线测试5GraphQL Security AuditGraphQL 深度审计nuclei, httpreq 认证链GraphQL 开发者6Internal Network Swarm内网渗透需签署范围文件nmap, metasploit红队7External ASM定时外部攻击面监控subfinder, naabu, httpx安全运维8CI/CD Security Swarm代码侧安全零流量gitleaks, semgrep, trufflehogDevSecOps9CTF Solver Swarm自动打 CTF 靶机nmap, sqlmap, nuclei安全学习者1️⃣ Bug Bounty Swarm —— 赏金猎人的全自动流水线 playbooks/bug-bounty.yaml从根域名出发子域名枚举subfinder dnsx标记 CNAME 接管候选→Web 表面测绘httpx katana gau feroxbuster→Nuclei 扫描→ 当分类器产出高费洛蒙的 SQLi/SSRF/IDOR 发现时自动触发 sqlmap 主动提权——不止报告可注入而是枚举数据库用户与库名作为真实影响证明。输出格式天然适配 HackerOne / Bugcrowd 的去重提交是新手跑赏金项目的第一选择。2️⃣ Cloud Exploitation IAM Privesc —— 云 IAM 提权实战 playbooks/cloud-exploitation.yaml超越扫描配置错误直达提权路径云暴露面测绘S3、云控制台、JS 泄露凭证→cloudsplaining 映射 IAM 提权路径排名最短路径至管理员等价权限→ prowler scoutsuite 配置审计 → 当凭证在授权范围内时pacu 按排名路径执行提权模块并展示实际获得的权限如 assume 更高权限角色。它与蜂群的SSRF → 169.254.169.254 云元数据凭证窃取链天然配对一个 SSRF 拿到临时角色密钥本剧本接着完成提权闭环。这是云版 BFLA——证明提权而非仅仅标记错误配置。3️⃣ API Security Assessment —— REST/GraphQL 双料专项 playbooks/api-security.yamlkatana含 JS 爬取 gau 挖掘所有 API 端点、OpenAPI/Swagger 文档和未文档化接口随后用 Nuclei 定向检测BOLA/IDOR、批量赋值、JWT 漏洞、SSRF、GraphQL 注入、过度数据暴露。只需指定目标域名可选api_base_path默认/api。4️⃣ OWASP Top 10 Assessment —— 合规基线全覆盖 playbooks/owasp-top10.yaml按 OWASP Top 10 类别逐条推进侦察测绘 →注入测试SQLi/XSS/命令/LDAP/模板注入→ 认证与访问控制 → 完整十大类别。适合年度合规评估和给管理层交付的基线报告是渗透测试新手的最佳教学剧本。5️⃣ GraphQL Security Audit —— GraphQL 独门漏洞专攻 playbooks/graphql-audit.yaml定位 GraphQL 端点/graphql、/api/graphql、GraphiQL/Playground→Introspection 转储 Schema生产环境开启内省本身就是发现→ 基于 Schema 驱动四类针对性滥用字段级授权缺陷、全局 Node ID 的 IDOR、参数注入、Alias/Batching 批量放大绕过限流。每个滥用都有具体响应证明而非猜测。6️⃣ Internal Network Swarm —— 红队内网渗透最高安全门槛 playbooks/internal-network.yaml⚠️必须提供已签署的授权范围文件scope_file否则运行器拒绝执行。nmap 静默扫描-T3→ 关键服务版本指纹SSH/SMB/RDP/WinRM/LDAP→ 可选 Metasploit 后渗透默认 read-onlyactive 模式需逐项书面授权且必须注册清理命令会话结束后全部销毁。7️⃣ External Attack Surface Monitoring —— 定时攻击面监控 playbooks/external-asm.yaml为 cron 而生的被动优先剧本被动 OSINT不发一个包到目标→ dnsx 解析并标记云厂商网段 → naabu/nmap 端口服务发现 → httpx 技术栈与 TLS 指纹 → nuclei 仅报 CriticalHigh低危噪声留给后续专项。与上一次运行差分对比只汇报新增暴露面适合安全团队常态化运营。8️⃣ CI/CD Security Swarm —— 代码侧安全零生产流量 playbooks/ci-cd-security.yaml跑在代码仓库内部而非生产环境gitleaks trufflehog 密钥扫描历史提交中的已验证密钥直接判 fail、semgrep SASTOWASP/CWE 规则、供应链依赖审计最终合并为单个 SARIF流入 GitHub Code Scanning。配套 GitHub Action 模板见 deploy/github-action/action.yml。9️⃣ CTF Solver Swarm —— 自动打靶机的学习神器 playbooks/ctf-solver.yaml默认只允许retired已退役靶机实时竞赛靶机需显式开启。蜂群按枚举 → 初始立足点 → 提权 → 抓 Flag循环迭代nmap nuclei 找最奇怪的东西CTF 95% 的目标有唯一设计路径sqlmap 拿下 shell 后稳定为 TTYSUID/sudo/cron/capabilities 逐级提权最终从/root/root.txt读取 Flag。安全学习者用它复盘题解效率倍增。三、一键运行3 步上手任意 Playbook 第 1 步安装任选其一npm / Homebrew / 安装脚本详见 scripts/install.sh第 2 步查看所有内置剧本pentestswarm playbook list第 3 步一条命令启动攻击链pentestswarm playbook run bug-bounty --target example.com运行后蜂群在共享黑板Blackboard上并行工作侦察发现唤醒分类器、高危分类唤醒利用智能体、利用结果回流唤醒报告智能体——顺序不是写死的而是从黑板状态中涌现的。每个 Playbook 的完整执行逻辑说明见 website/docs/playbooks.mdCLI 全部命令参考见 website/docs/cli.md。四、进阶为你的项目定制专属 Playbook 内置剧本是模板真正的威力在于扩展项目级剧本参考 playbooks/programs/example.yaml把某个赏金项目的范围、去重规则固化成专属 Playbook攻击链Chainsplaybooks之上还有预编译的多工具攻击链如 chains/log4shell-jndi-rce.yaml、chains/spring4shell-rce.yaml、chains/fortios-authbypass-admin.yaml 等 13 条Playbook 与 Chain 组合即成完整作战体系Playbook 引擎源码cli/playbook.go、internal/chains/五、安全红线只在授权范围内使用 ⚖️⛔仅用于授权测试、赏金计划、CTF 竞赛与教育研究。未经目标所有者明确书面授权严禁对任何系统运行扫描——未授权访问计算机系统在包括 CFAA、Computer Misuse Act 在内的多国法律下均属违法行为。内置的防御机制内部网络剧本强制要求签署范围文件主动利用阶段默认关闭opt-in任何改变状态的操作必须注册清理命令报告自动脱敏凭证与攻击载荷。更多安全说明见 docs/security/swarm-hardening.md 与 SECURITY.md。六、常见问题 FAQ QPlaybook 和 Chain 有什么区别Playbook 是阶段式剧本由蜂群智能体根据黑板状态自主决策推进Chain 是预编译的固定多工具攻击链如 Log4Shell JNDI RCE追求确定性复现。Q没有 API Key / 想用本地模型能跑吗可以。支持任意模型——Claude、OpenAI 兼容接口、Ollama / LM Studio 全本地运行数据不出内网Provider 配置详见 website/docs/providers.md。Q新手从哪个 Playbook 开始推荐顺序CTF Solver安全环境练手→Bug Bounty Swarm真实项目→Cloud Exploitation进阶提权思维。QCI/CD 剧本会向生产环境发流量吗不会。它在仓库内部运行零网络流量到生产环境输出 SARIF 直接进入代码扫描平台。9 个剧本、7 原生安全工具、一条命令启动——这就是 Pentest Swarm AI 把专业渗透测试流程Playbook 化的意义攻击链可复现、可审计、可教学。挑一个剧本跑起来。【免费下载链接】Pentest-Swarm-AIAutonomous penetration testing using a swarm of AI agents. Orchestrates recon, classification, exploitation, and reporting specialists with ReAct reasoning — supports bug bounty, continuous monitoring, and CTF modes. Built with Go and 7 native security tools.项目地址: https://gitcode.com/gh_mirrors/pe/Pentest-Swarm-AI创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
锦
锦皓数字建站
深耕本土企业品牌数字化升级,专注原创端正雅致商务官网,从视觉设计到稳定运维全程保驾护航。