Nightcrawler: un agente autónomo de pentesting que cabe en un teléfono

Fuentes: Nightcrawler: an autonomous pentesting agent that runs on a phone

Nightcrawler es un agente autónomo de pruebas de penetración que funciona por completo en un smartphone Android rooteado con Kali NetHunter. La idea es sencilla en su planteamiento: se deja el dispositivo en una red autorizada, se aleja el operador y el sistema se encarga de descubrir hosts, mapear servicios, buscar vulnerabilidades y redactar un informe de pentest, todo sin depender de la nube ni de conexión a internet.

El núcleo del proyecto es un modelo de IA pequeño, LFM2.5-1.2B-Instruct-Heretic (1.200 millones de parámetros), que corre en la GPU del móvil mediante OpenCL y decide en cada turno qué herramienta ejecutar (nmap, curl, smbclient, entre otras). En las pruebas documentadas por el repositorio, alcanza 115 tokens por segundo en fase de prompt y 13 en generación. El teléfono de referencia es un OnePlus 8 con Snapdragon 865 y 12 GB de RAM, aunque puede delegar a un modelo mayor en una NVIDIA AGX a través de Tailscale.

La arquitectura incluye un proxy de alcance (scope proxy) que valida cada comando antes de ejecutarlo para impedir acciones fuera del objetivo autorizado, un servidor MCP de Kali, una base de datos SQLite persistente y un panel web en el puerto 8888 para monitorizar y dirigir la operación desde remoto. Entre sus funciones figuran reconocimiento pasivo (mDNS, NBNS, DHCP, ARP), 27 playbooks de explotación con cadenas de ataque multi-paso, una base de datos local de 24.956 CVE con coincidencia por versión y un modo opcional de crack de WPA2 mediante un adaptador WiFi USB externo inspirado en Pwnagotchi. La instalación se reduce a ejecutar INSTALL.sh dentro del chroot de NetHunter y arrancar los servicios con scripts/run-36h.sh. El proyecto se publica como código abierto bajo el nombre garagehq/nightcrawler en su versión 0.1.0.