- 形态
- Agent Skill
- 是否开源
- 是
- GitHub Stars
- ★ 2.7k
- 收录来源
- skill-github
能力说明
VulnClaw 是一个基于 AI Agent 和 MCP 工具链的渗透测试 CLI 工具。通过自然语言输入,它可以自动完成信息收集、漏洞发现、漏洞利用和报告生成的全流程。适用于已授权的渗透测试、CTF 竞赛、安全教学、红队演练等场景。用户可以通过配置不同的 LLM 提供商来使用该工具,并且支持多种编码和解码操作。VulnClaw 还提供了 Web UI 模式,方便用户进行交互。
能力点
- ▪信息收集:指纹识别、端口扫描、目录枚举
- ▪漏洞发现:检测注入点、已知 CVE、配置缺陷
- ▪漏洞利用:PoC 验证、权限获取
- ▪报告生成:结构化报告 + Python PoC 脚本
- ▪14 个 LLM Provider 支持
- ▪29 种编解码/加解密操作
适用场景
已授权的渗透测试CTF 竞赛安全教学红队演练
接入方式
依赖:API KeyPython 3.10+
pip install vulnclaw 或从源码安装:git clone https://github.com/Netw0rkNoob/VulnClaw.git; cd VulnClaw; pip install -e .
以上信息由 AI 基于公开资料整理,可能存在偏差,以来源为准。
常见问题
如何选择 LLM 提供商?
使用 `vulnclaw config provider <provider>` 命令选择提供商。
如何设置 API Key?
使用 `vulnclaw config set llm.api_key <your-key>` 命令设置 API Key。
相关 Skill
gemini-cli
Gemini CLI 是一个开源的 AI 代理,将 Gemini 的强大功能直接带入终端。
MCP
sast-skills
将你的AI编码助手转变为SAST扫描器,自动检测代码中的漏洞。
Agent Skill
hello_js_reverse_skill
AI 驱动的 JS 逆向工程 Skill,覆盖加密还原、混淆分析等全链路场景。
Agent Skill
scientific-agent-skills
将任何AI代理转变为科学助手,提供147种即用型科研技能。
Agent Skill
susi_alexa_skill
通过 Alexa 与 Susi AI 进行问答交互的技能。
Agent Skill
claude-context
为 Claude Code 提供代码搜索能力,使整个代码库成为上下文。
MCP