penetration-testing 开源项目合集
这里聚合了 9 个与 penetration-testing 相关的开源项目,适合快速判断哪些工具值得继续深入。
高星代表
这个分组里最值得先看的 3 个
usestrix/strix
Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。
PythonKeygraphHQ/shannon
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
TypeScriptvxcontrol/pentagi
PentAGI 是一个基于 AI 代理的自主渗透测试系统,通过自动化执行安全测试任务提升效率并降低技术门槛。
Go项目列表按 stars 从高到低
Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
Pentest Swarm AI 是一个基于 Go 的自主渗透测试平台,通过协调多个专业 AI 代理(侦察、分类、利用、报告)执行完整渗透测试,仅需 Claude API 密钥即可自动化发现漏洞并生成报告,专为授权安全测试、漏洞赏金和 CTF 竞赛设计。
AutoCVE是基于多Agent协同的自动化CVE挖掘平台,覆盖开源项目筛选、源码审计、漏洞验证到CVE申报报告生成的全流程,大幅降低安全研究人员挖掘CVE的门槛与时间成本。
LuaN1aoAgent 是一个基于 LLM 的认知驱动自主渗透测试代理,通过 P-E-R 架构与因果图推理,在 XBOW 基准测试中实现 90.4% 成功率和 0.09 美元平均利用成本,将渗透测试从自动化工具升级为自主智能体。