跳到主要内容
自动专题17 个项目合计 ★ 222,997平均 ★ 13,117

渗透与攻防 开源项目

渗透测试、漏洞利用、红队工具与 CTF 安全研究。

语言构成Go · 5Python · 4TypeScript · 2C · 2Rust · 1

高星代表

这个分组里最值得先看的 3

按 Star 数排序

项目列表按 stars 从高到低

Z4nzu
hackingtool

hackingtool 是一个面向安全研究人员的 Python 命令行工具,提供 185+ 安全工具的集中管理界面,通过交互式菜单、智能搜索与场景推荐,简化工具发现、安装与使用流程,支持跨平台运行与 Docker 部署。

79.4kPython
usestrix
strix

Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。

61.5kPython
KeygraphHQ
shannon

Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。

47.9kTypeScript
AIPentest
CyberStrikeAI

CyberStrikeAI是面向AI原生网络安全的可审计工作平台,将自然语言安全意图转化为受管控的可执行操作,整合智能体编排、MCP工具集成与全链路审计能力,适配授权渗透测试、漏洞管理等安全运营场景。

6.5kGo
PurpleAILAB
Decepticon

Decepticon是一个基于LangGraph的多代理AI红队测试框架,通过自动化侦察、利用、后渗透等完整攻击链,在Docker沙箱中安全执行授权渗透测试,帮助安全团队高效完成红队演练。

5.5kPython
FunnyWolf
Viper

Viper 是一个由 AI 驱动的红队平台,整合跨平台后渗透模块与自动化工作流,帮助安全团队高效完成对抗模拟与网络安全评估。

5.3k
ph4ntonn
Stowaway

Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段控制与数据渗透。

3.4kGo
CyberStrikeus
CyberStrike

CyberStrike是开源AI驱动的自动化渗透测试框架,可将任意LLM转化为自主红队代理,覆盖渗透测试全流程。

2.7kTypeScript
Armur-Ai
Pentest-Swarm-AI

Pentest Swarm AI 是一个基于 Go 的自主渗透测试平台,通过协调多个专业 AI 代理(侦察、分类、利用、报告)执行完整渗透测试,仅需 Claude API 密钥即可自动化发现漏洞并生成报告,专为授权安全测试、漏洞赏金和 CTF 竞赛设计。

2.5kGo
m0nad
Diamorphine

Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。

2.5kC
lukechilds
reverse-shell

reverse-shell 是一个‘反向 Shell 即服务’的 Web 服务,通过单一 HTTP 端点自动检测目标系统可用软件并生成适配的 Shell payload,极大简化渗透测试中的连接建立过程。

2.1kGo
nikaiw
VMkatz

VMkatz 是一个静态二进制红队工具,用于直接从虚拟机内存快照和虚拟磁盘文件中提取 Windows 凭证(哈希、票证、密钥),避免在低带宽环境下 exfiltrate 完整磁盘镜像。

1.5kRust
INotGreen
XiebroC2

XiebroC2是一款跨平台渗透测试命令与控制(C2)框架,由Golang植入端与.NET团队服务器构成,提供反向Shell、内存加载、Lua扩展等全面功能,适用于授权红队演练与防御评估。

1.4kGo
Scrut1ny
OpSec-Guide

一份操作安全(OpSec)指南,提供增强隐私、匿名性与安全性的工具资源列表。

435
kyxiaxiang
GateSentinel

GateSentinel 是一个采用 Go 服务端与 C 客户端的现代化 C2 框架,专为渗透测试与安全研究设计,提供 HTTP/HTTPS 双协议、流量伪装、自定义编码、热重载配置及 Web 管理界面,实现隐蔽可靠的远程命令控制。

289JavaScript
blacklanternsecurity
red-run

red-run 是一个专为 Claude Code 设计的进攻性安全评估工具包,通过智能编排、持久化队友和语义技能路由,将 AI 助手系统性地应用于侦察、初始访问、横向移动、权限提升等安全评估全流程,显著提升评估效率与结构化程度。

268Python
flashnuke
mod-rootkit

mod-rootkit 是一个面向 x86_64 Linux 的内核级 rootkit 模块,利用 kprobes 和 ftrace 技术实现进程、文件、网络连接的隐藏及反向 shell 功能,专为现代内核设计,用于安全研究与红队演练。

28C

同级导航