V

VulnClaw

基于AI的渗透测试工具,自动完成信息收集、漏洞发现、利用及报告生成。

🇨🇳 国内免费开源开源LLMPythonCLIMCP
支持平台:Web桌面端
地区
国内
定价
免费
是否开源
GitHub Stars
★ 2.7k
收录来源
GitHub
收录于
2026-08-10
最近确认可用
2026-08-10

详细介绍

VulnClaw是一款由AI驱动的渗透测试命令行工具,通过自然语言输入,能够自动执行从信息收集到漏洞利用再到报告生成的全流程。它结合了大语言模型和MCP工具链,支持多种LLM提供商,并内置了丰富的技能和工具,适用于已授权的渗透测试、CTF竞赛、安全教学等场景。用户只需简单配置API密钥并输入目标网站,即可启动自动化渗透测试。

核心功能

  • 自然语言驱动的渗透测试
  • 支持14种LLM提供商
  • 内置50个专项Skill
  • 自动生成结构化报告
  • 提供Web UI模式

适用场景

已授权的渗透测试CTF竞赛安全教学红队演练

优点

  • 高度自动化
  • 多模型兼容
  • 丰富的内置工具
  • 详细的报告输出

局限 / 注意

  • 需要API密钥
  • 学习成本较高
  • 需联网使用

适合谁

安全研究人员渗透测试人员CTF选手安全教育者

以上介绍由 AI 基于公开资料整理,可能存在偏差,以官网为准。

常见问题

是否免费?

VulnClaw是开源项目,免费使用,但可能需要支付LLM提供商的API费用。

支持中文吗?

支持,文档和界面主要为中文,也支持英文。

能否商用?

可以商用,但需遵守MIT许可证。

是否需要科学上网?

部分LLM提供商可能需要科学上网,具体取决于所选提供商。

信息有误?欢迎在 关于页 联系我们更正。