跳到主要内容
技术标签6 个项目合计 ★ 10,635平均 ★ 1,773

pentest 开源项目合集

这里聚合了 6 个与 pentest 相关的开源项目,适合快速判断哪些工具值得继续深入。

语言构成C · 2Python · 1TypeScript · 1Go · 1Rust · 1

高星代表

这个分组里最值得先看的 3

按 Star 数排序

项目列表按 stars 从高到低

BitterSecurity
Decepticon

Decepticon是一个基于LangGraph的多代理AI红队测试框架,通过自动化侦察、利用、后渗透等完整攻击链,在Docker沙箱中安全执行授权渗透测试,帮助安全团队高效完成红队演练。

5.6kPython
m0nad
Diamorphine

Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。

2.5kC
SanMuzZzZz
LuaN1aoAgent

LuaN1aoAgent 是一个基于 LLM 的认知驱动自主渗透测试代理,通过 P-E-R 架构与因果图推理,在 XBOW 基准测试中实现 90.4% 成功率和 0.09 美元平均利用成本,将渗透测试从自动化工具升级为自主智能体。

1.3kTypeScript
xalgorix
xalgorix

Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告而非模糊告警。

1.1kGo
b23r0
cliws

Cliws 是一个用 Rust 编写的跨平台交互式 PTY shell 工具,通过 WebSocket 协议实现远程 shell 连接,提供完整的终端功能(如 VIM、SSH)和自动窗口调整,适用于渗透测试与远程管理场景。

170Rust
flashnuke
mod-rootkit

mod-rootkit 是一个面向 x86_64 Linux 的内核级 rootkit 模块,利用 kprobes 和 ftrace 技术实现进程、文件、网络连接的隐藏及反向 shell 功能,专为现代内核设计,用于安全研究与红队演练。

29C