Offensif · 2024 · Terminé
PentestMaster CLI
Framework de test de pénétration avancé avec IA intégrée, 88 modules spécialisés et interface CLI moderne pour professionnels cybersécurité.
Résumé
Framework de test de pénétration avancé avec IA intégrée, 88 modules spécialisés et interface CLI moderne pour professionnels cybersécurité.
- Python 3.9+
- scikit-learn
- Click CLI
- Rich Terminal
- Selenium
- Scapy
- python-nmap
- SQLite
- Docker
- pwntools
Résultats mesurés
88 modules
Framework de pentest piloté par IA
- Année
- 2024
- Statut
- Terminé
- Périmètre
- Offensif
Fonctionnalités
- 01🤖 Intelligence artificielle avec scikit-learn pour priorisation des cibles
- 02🔍 Scanner web avancé avec 15+ modules spécialisés (XSS, SQLi, LFI/RFI)
- 03🌐 Scanner réseau complet avec découverte et énumération de services
- 04⚡ Moteur d'exploitation automatisé avec 13 composants
- 05📊 Système de reporting professionnel avec 6 formats (PDF, HTML, JSON)
- 06🛡️ Contrôles de sécurité intégrés avec rate limiting et mode stealth
- 07🎯 Interface CLI moderne avec mode interactif et auto-complétion
- 08🔧 Architecture modulaire avec système de plugins extensible
- 09📈 Métriques avancées avec analyse de performance et monitoring
- 10🔐 Gestion sécurisée des credentials et sessions
- 11🧠 Moteur de décision IA pour sélection d'exploits optimale
- 12📋 Templates de rapports personnalisables avec branding d'entreprise
Détails techniques
- ▸Architecture Clean avec séparation stricte des responsabilités en 6 couches
- ▸Système de threading avancé avec pool de connexions et rate limiting adaptatif
- ▸Moteur d'IA basé sur scikit-learn avec modèles ML pour target scoring
- ▸Base de données SQLite avec ORM personnalisé pour gestion d'état
- ▸Système de plugins dynamique avec hot-loading et isolation des modules
- ▸Pipeline CI/CD avec tests automatisés couvrant 11 modules de test
- ▸Gestion mémoire optimisée avec garbage collection et monitoring
- ▸Système de logging multi-niveaux avec rotation et archivage automatique
- ▸Validation de sécurité intégrée avec sandbox detection
- ▸Templates Jinja2 pour génération de rapports avec CSS responsive
Architecture
CLI Interface
Core Engine
Plugin Manager
Interactive UI
Workflow Engine
State Manager
Web Scanner
- - XSS Detector
- - SQLi Scanner
Network Scanner
- - Port Scanner
- - Service Enum
Intelligence
- - ML Models
- - Target Scorer
Autres projets
OT / ICS
SENTINEL-OT — Crisis Room OT
Plateforme SaaS de simulation d'exercices de crise cyber pour infrastructures critiques (OT/ICS) : 9 scénarios sectoriels chronométrés, mode équipe temps réel, débriefing normatif et parcours de certification vérifiable.
Offensif
AgentStrike — Red teaming d'agents IA
Outil CLI de red-teaming pour agents et applications IA : modules d'attaque YAML déclaratifs mappés OWASP LLM Top 10 2025, OWASP Agentic (ASI) 2026, NIST AI RMF et MITRE ATLAS, intégrable en CI/CD avec export SARIF.
Plateforme
GRC-Compass — Gap assessment multi-référentiel
Application web de gap-assessment de conformité couvrant NIST CSF 2.0, ISO/IEC 27001:2022, NIST SP 800-82 Rev.3 (OT/ICS) et NIS2 : 234 contrôles notés en maturité 0-5, scoring de risque FAIR, couverture cross-référentiel et copilote IA anti-hallucination.