跳到主要内容
技术标签6 个项目合计 ★ 122,977平均 ★ 20,496

pentesting-tools 开源项目合集

这里聚合了 6 个与 pentesting-tools 相关的开源项目,适合快速判断哪些工具值得继续深入。

语言构成Python · 2TypeScript · 2Go · 2

高星代表

这个分组里最值得先看的 3

按 Star 数排序

项目列表按 stars 从高到低

usestrix
strix

Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。

63.7kPython
KeygraphHQ
shannon

Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。

48.2kTypeScript
AIPentest
CyberStrikeAI

CyberStrikeAI是面向AI原生网络安全的可审计工作平台,将自然语言安全意图转化为受管控的可执行操作,整合智能体编排、MCP工具集成与全链路审计能力,适配授权渗透测试、漏洞管理等安全运营场景。

6.9kGo
CyberStrikeus
CyberStrike

CyberStrike是开源AI驱动的自动化渗透测试框架,可将任意LLM转化为自主红队代理,覆盖渗透测试全流程。

2.8kTypeScript
xalgorix
xalgorix

Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告而非模糊告警。

1.1kGo
grisuno
LazyOwn

LazyOwn 是一个专业红队框架,集成 333+ 攻击技术,支持 Windows/Linux/macOS 多平台,提供 AI 驱动的 C&C、隐蔽 rootkit 和模块化自动化引擎,适用于红队演练与 APT 模拟。

227Python