PentForceOtonom AI pentest platformu
Web uygulamalarından network altyapısına, IoT cihazlardan SCADA sistemlerine, kaynak kod analizinden otomatik exploitasyona kadar tam kapsamlı güvenlik testi. Özel Local AI ile air-gapped ortamlarda, internet olmadan çalışır.
Bir uzman ekibin metodolojisini otonom bir ajana devredin.
Keşif, zafiyet doğrulama, exploit ve raporlama tek bir yapay zekâ ajanı tarafından, tanımladığınız sınırlar içinde ve internete kapalı ağlarda yürütülür.
Keşiften rapora otonom karar
Özel Local AI, 38 fazlı metodolojiyi kendi başına yürütür: doğru aracı seçer, çıktıyı analiz eder, zafiyeti doğrular ve bir sonraki adıma karar verir.
İnternete kapalı ağlarda çalışır
Tüm testler yerel ağda döner; API anahtarı gerektirmez, veri dışarı çıkmaz. Askeri tesis, banka ve fabrika gibi air-gapped ortamlar için tasarlandı.
Kritik altyapıyı koruyan scoping
Safe / Normal / Aggressive seviyeleriyle test agresifliğini yönetin. SCADA/ICS fazlarında otomatik güvenli mod devreye girerek sistem çökertme riskini engeller.
Web güvenliğinden SCADA sistemlerine geniş yelpaze.
On beş ana test alanı; her biri kendi araç setiyle ve AI ajanının otonom kararlarıyla çalışır.
Web Uygulama Testi
22 fazlı web pentest metodolojisi: SQLi, XSS, SSRF, IDOR, API, GraphQL, RCE, auth bypass ve daha fazlası.
Network Altyapı Testi
Switch/VLAN güvenliği, SNMP enumerasyonu, DHCP saldırıları, firewall ACL bypass ve 802.1X testleri.
IoT & OT Güvenlik Testi
MQTT broker taraması, Modbus/SCADA protokol testi, CoAP/BACnet keşfi ve default credential analizi.
AI Tabanlı Otonom
Özel Local AI ile akıllı karar verme; keşiften exploitasyona ve raporlamaya kadar tüm süreç otonom.
Web UI Dashboard
Canlı WebSocket telemetri, tarama yönetimi, bulgu takibi, PDF rapor oluşturma ve logo yükleme.
Tam Lokal Çalışma
Özel Local AI ile internet gerektirmez. Tüm taramalar yerel ağda; API anahtarı gerekmez, kendi modelinizi kullanın.
Otomatik Exploit Motoru
Metasploit entegrasyonuyla bulunan zafiyetleri otomatik sömürür: EternalBlue, Log4Shell, SSH brute, Tomcat deploy, SNMP crack.
Kaynak Kod Analizi (SAST)
Semgrep, Gitleaks ve TruffleHog ile statik kod taraması. Python, Java, Go, JS/TS, C#, Ruby ve PHP desteği; hardcoded secret tespiti.
Air-Gapped Desteği
İnternete kapalı ortamlar için offline bundle sistemi. Nuclei template, Semgrep rule ve Exploit-DB önbelleğe alınır, USB ile taşınır.
WAF/IPS/IDS Evasion
Cloudflare, Imperva ve F5 ASM gibi WAF'ları aşmak için proxy/Tor rotasyonu, User-Agent spoofing, akıllı gecikme ve stealth proxy zinciri.
Bulut Güvenliği (CSPM)
AWS/Azure/GCP güvenlik denetimi. ScoutSuite, Prowler ve CloudSplaining ile IAM, S3, K8s posture analizi ve RBAC audit.
Payload Evasion (FUD)
EDR/AV atlatma için fileless/in-memory payload, çok katmanlı şifreleme, AMSI/ETW bypass ve custom loader (Go/C/C#/Nim/Rust).
DAST & IAST Dinamik Test
OWASP ZAP entegrasyonu, HTTP fuzzing (SQLi/XSS/Path Traversal/Command Injection/SSRF), API güvenlik testi ve form fuzzing.
Active Directory & Post-Exploit
AD enumerasyon, BloodHound attack path, Kerberos testi, LDAP dump ve post-exploit: hashdump, lateral movement, persistence.
Akıllı Scoping
Safe/Normal/Aggressive seviye yönetimi. SCADA/ICS fazlarında otomatik safe mode ile kritik altyapı koruması.
Zafiyet bulunduğunda sömürü otomatik tetiklenir.
AI ajan, tespit ettiği zafiyete uygun exploit playbook'unu seçer ve sömürüyü tanımladığınız güvenlik seviyesinde gerçekleştirir.
EternalBlue
MS17-010 exploit ile Windows SMB üzerinden SYSTEM seviyesinde erişim; paylaşımlı klasörler ve admin yetkisi.
Log4Shell
CVE-2021-44228 RCE. HTTP header'ları üzerinden Log4j kullanan Java uygulamalarına sızma.
Tomcat Deploy
Tomcat Manager authenticated WAR deployment. JSP shell yükleme ve komut çalıştırma.
SSH Brute Force
SSH brute force ile zayıf kullanıcı/şifre tespiti; ortak kullanıcı adı ve parola listeleri.
SNMP Crack
SNMP community string brute force. Ağ cihazlarında default SNMP credential tespiti.
Özel Exploit Desteği
msf_exploit ile herhangi bir Metasploit modülünü çağırın, msf_payload ile özel reverse shell üretin.
Air-gapped ortamlar için tasarlandı.
Askeri tesis, banka ve fabrika gibi internete kapalı ağlarda çalışmak için üç adımlık offline altyapı.
İnternetteyken önbelleğe al
cache_templates ile Nuclei, Semgrep ve Exploit-DB'yi indirin; offline_bundle ile USB paketi oluşturun.
Air-gapped ortama taşı
USB/DVD ile kapalı ağa aktarın; update_templates source=bundle.tar.gz ile geri yükleyin.
Tamamen lokal çalış
Özel Local AI ve önbelleklenmiş template'lerle internet gerekmez; API anahtarı olmadan sınırsız tarama.
Not: Air-gapped ortamda güncel kalmak için periyodik olarak (3 ayda bir) cache_templates + offline_bundle ile yeni USB paketi oluşturup kapalı ağa aktarmanız gerekir.
38 fazlı, sekiz kategoriye ayrılmış test süreci.
Evasion (0), web uygulama (1–22), network altyapı (23–28), IoT/OT (29–33), SAST (34), exploit/payload (35), CSPM (36) ve scoping (37) fazları sırayla yürütülür.
Web Uygulama Fazları (1–22)
- Deep Reconnaissance
- Manual Vulnerability Discovery
- Directory & File Discovery
- CORS & Cookie Analysis
- Authentication & Session Testing
- Injection Testing
- SSRF Testing
- IDOR & Broken Access Control
- API & GraphQL Testing
- File Upload Testing
- Deserialization & RCE
- Race Conditions & Business Logic
- Subdomain Takeover
- Open Redirect Testing
- Email Security Testing
- Cloud & Infrastructure
- WebSocket Testing
- CMS-Specific Testing
- Broken Link Hijacking
- Exploit Verification
- Novel Vulnerability Discovery
- Final Report
Network Altyapı Fazları (23–28)
- Network Discovery & Host Enumeration
- Switch & VLAN Security Testing
- SNMP Enumeration & Security Testing
- Firewall & Router Configuration Review
- DHCP & DNS Security Testing
- Wireless & 802.1X Security Testing
IoT & OT Güvenlik Fazları (29–33)
- IoT Device Discovery & Fingerprinting
- MQTT & Message Queue Testing
- Modbus & SCADA Protocol Testing
- CoAP, BACnet & OT Protocol Testing
- IoT Firmware & Default Credential Analysis
İleri Seviye & Ön Hazırlık Fazları (0, 34–37)
- Evasion & Stealth Configuration (Faz 0)
- Source Code Analysis / SAST (Faz 34)
- Advanced Exploitation & Lateral Movement (Faz 35)
- Cloud Security Posture / CSPM (Faz 36)
- Smart Scoping & Danger Level (Faz 37)
130'dan fazla güvenlik aracı, tek çatı altında.
Go wrapper'larla tümleşik, auto-install destekli araçlar; her biri AI ajan tarafından otomatik çağrılır.
Web
nucleisqlmapffufgobusterkatanasubfinderhttpxwpscanNetwork
nmap_scanmasscan_scannaabu_scanarp_scansnmp_walkvlan_scandhcp_starvationIoT & OT
mqtt_scanmodbus_scaniot_fingerprintcheck_default_credsrtsp_scanSAST
sast_semgrepsast_gitleakssast_trufflehogsast_scan_dirExploit Motoru
msf_exploitmsf_payloadexploit_suggestexploit_playbookAir-Gapped
offline_statuscache_templatesoffline_bundleupdate_templatesWAF/IPS/IDS Evasion
evasion_profileproxy_rotateua_spoofrequest_delayblock_detectstealth_proxyCloud (CSPM)
scoutsuite_scanprowler_scancloudsplaining_auditk8s_audits3_scannercloud_enumFUD Payload & Loader
payload_fudpayload_filelesspayload_loaderpayload_obfuscateAkıllı Scoping
danger_levelsafe_enumcritical_protectscope_validateDAST & Dinamik Test
dast_zap_scandast_http_testdast_form_fuzzdast_api_fuzzdast_auth_testActive Directory & Post-Exploit
ad_enumad_bloodhoundad_kerberosad_ldap_dumppost_hashdumppost_lateralGo backend, React arayüz ve local AI ajan.
AI ajan, 130+ aracı otonom yönetirken tüm süreç WebSocket telemetriyle canlı izlenir; her tarama kendi izole bağlamında çalışır.
AI Agent
Local AI destekli karar motoru. 38 fazlı metodolojiyi takip eder; araç çağırma, sonuç analizi, exploit doğrulama, WAF evasion ve payload obfuscation.
Tool Registry
130+ aracın kayıtlı olduğu merkezi sistem. Circuit breaker, timeout, auto-install ve rate limit yönetimi.
WebSocket Telemetry
Canlı ajan takibi: düşünce zinciri, araç çağrıları, bulgular, HTTP trafiği ve Local AI aktivitesi.
Web UI
React dashboard. Tarama yönetimi, canlı izleme, CVSS puanlama, PDF rapor ve logo yükleme.
Scan Context
Her tarama için izole durum yönetimi: vuln store, note store, terminal state ve browser state.
Özel Local AI
Tam lokal model desteği. Kendi modelinizi kullanın; internet gerekmez.
Merak edilenler
PentForce internete kapalı (air-gapped) ortamlarda çalışıyor mu?
Evet. Özel local AI ve önbelleklenmiş template'ler sayesinde internet veya API anahtarı gerektirmez. İnternetteyken cache_templates ile araçları önbelleğe alır, offline_bundle ile USB paketi oluşturur ve kapalı ağa taşıyarak tamamen lokal çalışırsınız.
Hangi test alanlarını kapsıyor?
Web uygulama (22 faz), network altyapı, IoT/OT ve SCADA protokolleri, kaynak kod analizi (SAST), bulut güvenliği (CSPM), Active Directory ve post-exploit ile WAF/IPS/IDS atlatma dahil 38 faz ve 130'dan fazla araçla geniş bir yelpazeyi kapsar.
Bulunan zafiyetler otomatik olarak sömürülüyor mu?
Evet. Metasploit entegrasyonuyla AI ajan, uygun exploit playbook'unu (EternalBlue, Log4Shell, Tomcat deploy, SSH brute, SNMP crack vb.) otomatik tetikler; özel modüller için msf_exploit ve msf_payload desteklenir.
Kritik altyapıda sistem çökertme riskini nasıl yönetiyor?
Akıllı scoping ile Safe/Normal/Aggressive seviyelerini siz belirlersiniz. SCADA/ICS fazlarında otomatik güvenli mod devreye girer, kritik altyapı korunur ve hedefler risk analiziyle doğrulanır.
PentForce insan gücüyle yapılan sızma testinin yerini mi alıyor?
PentForce, otonom tarama ile süreci hızlandırır ve sürekliliğini sağlar; kritik projelerde uzman doğrulamasıyla birlikte kullanılması önerilir.
PentForce'u kendi ortamınızda deneyin.
Air-gapped kurulumdan raporlamaya kadar tüm adımlarda yanınızdayız.
