0x01 工具介绍
dsh-pentest是面向DeepSeek Harness的轻量化开源渗透测试插件,可一键部署接入,适配大模型智能渗透场景。工具搭载六维数据领域模型,支持资产梳理、意图推演、漏洞验证全流程作业,自带可视化探索链路、资产漏洞视图。依托SQLite本地存储实现测试数据全程留痕,可自动生成标准化测试报告,适配各类授权安全检测、红队演练与合规复盘场景。
注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
模式选择

对话与执行

探索链路

漏洞视图

资产视图

测试报告

已知边界
-
数据库 :渗透记录写入
$DSH_HOME/storages/pentest-sessions.db(sqlite,经 bundle 补丁路由)。 宿主其它域的存储不受影响(仍为宿主默认 json 后端)。 -
授权 :只测试有授权的目标。
pentest_add_goal的authorization参数可填写授权说明(授权对象 / 书面许可引用),会写入状态与最终报告留痕;它只是审计事实,不是门禁------扫描/利用动作仍受部署沙箱与 审批约束。 -
记录按单会话作用域 ,无跨会话/项目续跑;重新开始一次 engagement 需新的
pentest_add_goal。 -
Web 图为窗口视图 :会话投影各保留最新 200 个节点/资产/边(超出后最旧被逐出,悬挂边同步清理)。 UI 计数与图反映的是该窗口;完整记录以
pentest_state/pentest_report(读存储层)为准。 -
图布局为静态分层(可平移缩放,节点不可拖拽)。
-
运行时要求 :sqlite 后端使用 Node.js
node:sqlite,宿主运行时需 Node.js >= 22.5。
0x03 更新介绍
新版本优化了插件运行依赖、加固存储销毁逻辑,修复了视图刷新异常问题。
支持探索链路可视化、资产漏洞梳理、会话级数据留存,轻量化部署、全程操作可追溯,适配 AI 自动化渗透、红队实战演练与合规测试报告输出
0x04 使用介绍
📦安装与使用指南
下载后从本地文件安装
dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz
重启 dsh 后,在新会话中选择自动注册的「渗透模式」。
0x05 下载
《渗透安全HackTwo》回复20260821获取下载