We ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ BlockchainWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ BlockchainWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ BlockchainWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ BlockchainWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ BlockchainWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ BlockchainWe ❤️ Bzh
POUR PENTESTERS

Plutonium

Station de pentest assistée par IA

Application desktop Electron combinant une boîte à outils complète de tests de sécurité avec un copilote LLM (Kornog) qui exécute de manière autonome des workflows de pentest multi-étapes — naviguant les cibles, injectant des payloads, analysant les réponses, enregistrant les exploits et générant des rapports.

Plutonium 1
Plutonium 2
Plutonium 3
Plutonium 4
Plutonium 5
Plutonium 6
Plutonium 7
Plutonium 8
Plutonium 9
Plutonium 10
Plutonium 11

Architecture

DesktopElectron (Chromium + Node.js)
FrontendVanilla JS, ES Modules, CSS personnalisé
BackendAPI REST Node.js (isolation par projet)
Copilote IALLM streaming, protocole de tags ACTION
TerminalWSL2 PTY via node-pty (multi-tab)
NavigateurChromium embarqué + intégration CDP

Modules

01

Vue d'ensemble

Tableau de bord projet avec statistiques et actions rapides.

02

Cas de test

Bibliothèque de tests structurée avec suivi de statut.

03

Découvertes

Vulnérabilités découvertes avec scoring CVSS.

04

Logs réseau

Trafic HTTP capturé et groupé par origine.

05

Rapports

Rapports de pentest auto-générés (intermédiaire, final, exécutif).

06

Exploits

Documentation POC avec étapes rejouables.

07

Navigateur

Webview embarquée avec sniffing CDP et barre latérale Pentest Tools.

08

Kornog — Le Copilote

Assistant LLM avec 113+ tags ACTION. Auto-continue : les étapes todo en attente s'exécutent sans intervention (max 8 relances). 8 catégories d'actions.

Avant & Après

Sans PlutoniumAvec Plutonium
Ouvrir Burp, configurer le proxy, importer les certsActiver Sniff, commencer à naviguer
Lancer nmap manuellement, copier les résultats"Scanne la cible" — Kornog gère tout
Tester chaque champ de formulaire à la main"Teste tous les formulaires pour XSS" — automatisé
Copier-coller entre outils, formater le rapportLe rapport se génère automatiquement depuis les découvertes
Jongler entre 5+ fenêtresUne fenêtre, un copilote, intégré
Installer Burp + ZAP + terminal + plus18 outils dans une seule barre latérale

Chiffres clés

113+ actions
18 outils de pentest
8 étapes auto-continue
8 catégories d'actions
Multi-distro WSL2
Intégration CDP
113+ actions
18 outils de pentest
8 étapes auto-continue
8 catégories d'actions
Multi-distro WSL2
Intégration CDP
← Retour à l'accueil