VulnClaw

VulnClaw

基于 AI Agent 和 MCP 工具链的渗透测试工具,支持自然语言输入。

Agent Skill编程与开发开源
形态
Agent Skill
是否开源
GitHub Stars
★ 2.7k
收录来源
skill-github

能力说明

VulnClaw 是一个基于 AI Agent 和 MCP 工具链的渗透测试 CLI 工具。通过自然语言输入,它可以自动完成信息收集、漏洞发现、漏洞利用和报告生成的全流程。适用于已授权的渗透测试、CTF 竞赛、安全教学、红队演练等场景。用户可以通过配置不同的 LLM 提供商来使用该工具,并且支持多种编码和解码操作。VulnClaw 还提供了 Web UI 模式,方便用户进行交互。

能力点

  • 信息收集:指纹识别、端口扫描、目录枚举
  • 漏洞发现:检测注入点、已知 CVE、配置缺陷
  • 漏洞利用:PoC 验证、权限获取
  • 报告生成:结构化报告 + Python PoC 脚本
  • 14 个 LLM Provider 支持
  • 29 种编解码/加解密操作

适用场景

已授权的渗透测试CTF 竞赛安全教学红队演练

接入方式

依赖:API KeyPython 3.10+
pip install vulnclaw 或从源码安装:git clone https://github.com/Netw0rkNoob/VulnClaw.git; cd VulnClaw; pip install -e .

以上信息由 AI 基于公开资料整理,可能存在偏差,以来源为准。

常见问题

如何选择 LLM 提供商?

使用 `vulnclaw config provider <provider>` 命令选择提供商。

如何设置 API Key?

使用 `vulnclaw config set llm.api_key <your-key>` 命令设置 API Key。

相关 Skill