pentest 开源项目合集
这里聚合了 6 个与 pentest 相关的开源项目,适合快速判断哪些工具值得继续深入。
高星代表
这个分组里最值得先看的 3 个
BitterSecurity/Decepticon
Decepticon是一个基于LangGraph的多代理AI红队测试框架,通过自动化侦察、利用、后渗透等完整攻击链,在Docker沙箱中安全执行授权渗透测试,帮助安全团队高效完成红队演练。
Pythonm0nad/Diamorphine
Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。
CSanMuzZzZz/LuaN1aoAgent
LuaN1aoAgent 是一个基于 LLM 的认知驱动自主渗透测试代理,通过 P-E-R 架构与因果图推理,在 XBOW 基准测试中实现 90.4% 成功率和 0.09 美元平均利用成本,将渗透测试从自动化工具升级为自主智能体。
TypeScript项目列表按 stars 从高到低
Decepticon是一个基于LangGraph的多代理AI红队测试框架,通过自动化侦察、利用、后渗透等完整攻击链,在Docker沙箱中安全执行授权渗透测试,帮助安全团队高效完成红队演练。
Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。
LuaN1aoAgent 是一个基于 LLM 的认知驱动自主渗透测试代理,通过 P-E-R 架构与因果图推理,在 XBOW 基准测试中实现 90.4% 成功率和 0.09 美元平均利用成本,将渗透测试从自动化工具升级为自主智能体。
Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告而非模糊告警。