跳到主要内容
技术标签7 个项目合计 ★ 143,869平均 ★ 20,553

offensive-security 开源项目合集

这里聚合了 7 个与 offensive-security 相关的开源项目,适合快速判断哪些工具值得继续深入。

语言构成Python · 2TypeScript · 2Go · 2Rust · 1

高星代表

这个分组里最值得先看的 3

按 Star 数排序

项目列表按 stars 从高到低

usestrix
strix

Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。

63.7kPython
KeygraphHQ
shannon

Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。

48.2kTypeScript
vxcontrol
pentagi

PentAGI 是一个基于 AI 代理的自主渗透测试系统,通过自动化执行安全测试任务提升效率并降低技术门槛。

24.8kGo
CyberStrikeus
CyberStrike

CyberStrike是开源AI驱动的自动化渗透测试框架,可将任意LLM转化为自主红队代理,覆盖渗透测试全流程。

2.8kTypeScript
Armur-Ai
Pentest-Swarm-AI

Pentest Swarm AI 是一个基于 Go 的自主渗透测试平台,通过协调多个专业 AI 代理(侦察、分类、利用、报告)执行完整渗透测试,仅需 Claude API 密钥即可自动化发现漏洞并生成报告,专为授权安全测试、漏洞赏金和 CTF 竞赛设计。

2.5kGo
nikaiw
VMkatz

VMkatz 是一个静态二进制红队工具,用于直接从虚拟机内存快照和虚拟磁盘文件中提取 Windows 凭证(哈希、票证、密钥),避免在低带宽环境下 exfiltrate 完整磁盘镜像。

1.6kRust
blacklanternsecurity
red-run

red-run 是一个专为 Claude Code 设计的进攻性安全评估工具包,通过智能编排、持久化队友和语义技能路由,将 AI 助手系统性地应用于侦察、初始访问、横向移动、权限提升等安全评估全流程,显著提升评估效率与结构化程度。

276Python