METATRON 这个开源工具,用本地 AI 模型串起整个渗透测试流程,全程离线运行,不依赖任何云服务。
做安全测试时,手动跑一堆侦察工具,再自己分析结果找漏洞,流程繁琐还容易遗漏。
最近找到 METATRON 这个开源工具,用本地 AI 模型串起整个渗透测试流程,全程离线运行,不依赖任何云服务。
输入目标 IP 或域名,它自动跑 nmap、whois、nikto 等侦察工具,再把结果喂给本地 AI 分析漏洞、推荐修复方案。
GitHub:http://github.com/sooryathejas/METATRON
内置智能循环机制,AI 分析过程中如果觉得信息不够,会自动追加工具扫描,不用人工反复操作。
所有扫描记录都存在本地数据库里,还能一键导出 PDF 和 HTML 报告。
如果你在学习渗透测试,或者想给自己的服务器做个安全体检,这个工具可以省不少事。
代码地址:
https://github.com/sooryathejas/METATRON


