KittySploit е нова платформа за тестване на проникване с отворен код, която комбинира кодова база на Python и Zig с автономни AI агенти, предлагайки над 1150 модула за екипи по офанзивна сигурност.

Инструментариумът включва работни процеси за разузнаване, експлоатация, анализ на трафика, генериране на зловреден код (payload), сътрудничество и пост-експлоатация.

Основната разлика на KittySploit е интегрирането на локални големи езикови модели чрез Ollama, което позволява на AI агентите автономно да планират пътища за атака само след подаване на името на целта. Този автономен агент се справя с разузнаването и предлага стратегии за експлоатация без постоянна ръчна намеса.

Полезните товари на платформата се компилират с интегриран инструментариум Zig 0.16, създавайки полиморфни енкодери без външни зависимости, проектирани да заобикалят съвременните EDR и WAF защити. В сравнение с по-старите инструменти, написани на Ruby или Java, този модерен хибрид между Python и Zig е създаден за скорост и прикритост.

Ключова функция е KittyProxy – интелигентно уеб прокси, което автоматично открива REST API, GraphQL и WebSocket връзки, след което стартира съответните модули за експлоатация директно от наблюдавания трафик. Платформата включва и KittyCollab за съвместна работа в реално време, както и пазар за споделяне на модули от общността.