产品简介
phantom-ethical-redteam 一个能像真人黑客一样思考和行动的AI安全测试工具。它能自主分析目标、形成攻击假说、并行执行多种攻击向量、必要时自动生成定制工具,最终输出完整的攻击链报告。专为安全从业者、研究人员在CTF比赛、漏洞赏金等授权场景下进行高效深度测试而设计。

核心功能
- 自主推理与规划:无需预设脚本,AI自主形成攻击假说并优先执行高风险向量。
- 多向量并行攻击:同时利用Nuclei、sqlmap、Burp等工具进行扫描和利用。
- 动态工具生成:当现有工具不足时,AI自动编写并执行定制Python脚本。
- 完整攻击链构建:将多个漏洞串联成真实可利用路径,并生成详细报告。
- 支持本地与云端AI:可连接主流云端大模型或通过Ollama在本地完全离线运行。
快速开始
- 通过命令行下载安装脚本(curl或irm)。
- 执行脚本一键安装Phantom到本地。
- 激活虚拟环境,配置API密钥,运行agent/main.py启动任务。
界面预览
与其他方案对比
| 对比项 | phantom-ethical-redteam | 同类方案 |
|---|---|---|
| 自动化深度 | 自主推理、链接漏洞、生成定制工具,模拟高级攻击者思维。 | 大多为预定义流程的扫描器,按固定检查清单执行,灵活性较低。 |
| 任务驱动模式 | 通常基于扫描时间或预设目标,可能提前终止。 | 基于“假设优先级队列”驱动,任务直至所有攻击向量耗尽才结束。 |
适合谁用
- 参加CTF比赛或在线靶场(如HackTheBox, TryHackMe)的网络安全学习者与选手。
- 需要自动化进行授权渗透测试与漏洞挖掘的安全研究人员。
- 在授权范围内进行漏洞赏金计划(Bug Bounty)的独立安全研究员。
- 希望评估自身系统安全性的企业内部安全团队。
下载与版本
当前最新版本为 v3.2.5,发布于 2026-04-03。支持 Windows、macOS、Linux。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/kmdn-ch/phantom-ethical-redteam