跳到主要内容
技术标签14 个项目合计 ★ 208,708平均 ★ 14,908

security 开源项目合集

这里聚合了 14 个与 security 相关的开源项目,适合快速判断哪些工具值得继续深入。

语言构成Go · 5Python · 2TypeScript · 2C · 2Rust · 1

高星代表

这个分组里最值得先看的 3

按 Star 数排序

项目列表按 stars 从高到低

usestrix
strix

Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。

63.7kPython
KeygraphHQ
shannon

Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。

48.2kTypeScript
GyulyVGC
sniffnet

Sniffnet 是一款基于 Rust 和 Iced 框架的跨平台图形化网络流量监控工具,提供直观的 GUI 界面,让用户轻松实时监控、过滤和分析网络数据包,降低网络诊断与安全监控的技术门槛。

41.2kRust
projectdiscovery
nuclei

Nuclei是ProjectDiscovery开发的高性能开源漏洞扫描器,基于YAML DSL模板驱动,支持多协议扫描与自定义检测规则,可大幅降低误报率,广泛应用于漏洞排查、资产巡检与安全回归测试等场景。

31.3kGo
knownsec
404StarLink

404StarLink 是知道创宇 404 实验室发起的开源项目收录与展示计划,通过筛选、跟踪和社区反馈机制,促进优质安全开源工具的发现与成长。

11.3k
ph4ntonn
Stowaway

Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段控制与数据渗透。

3.4kGo
CyberStrikeus
CyberStrike

CyberStrike是开源AI驱动的自动化渗透测试框架,可将任意LLM转化为自主红队代理,覆盖渗透测试全流程。

2.8kTypeScript
m0nad
Diamorphine

Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。

2.5kC
lukechilds
reverse-shell

reverse-shell 是一个‘反向 Shell 即服务’的 Web 服务,通过单一 HTTP 端点自动检测目标系统可用软件并生成适配的 Shell payload,极大简化渗透测试中的连接建立过程。

2.1kGo
xalgorix
xalgorix

Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告而非模糊告警。

1.1kGo
tugcantopaloglu
openclaw-dashboard

OpenClaw Agent Dashboard 是一个专为 OpenClaw AI 代理设计的开源实时监控仪表板,提供会话跟踪、成本分析、系统健康监控及安全认证等功能,帮助用户集中管理代理运行状态与资源使用。

702HTML
blacklanternsecurity
red-run

red-run 是一个专为 Claude Code 设计的进攻性安全评估工具包,通过智能编排、持久化队友和语义技能路由,将 AI 助手系统性地应用于侦察、初始访问、横向移动、权限提升等安全评估全流程,显著提升评估效率与结构化程度。

276Python
al-sultani
prokzee

ProKZee 是一款基于 Wails 构建的跨平台桌面应用,用于拦截和分析 HTTP/HTTPS 流量,提供现代 UI、流量操作、请求重发、模糊测试及 AI 辅助分析,适用于安全测试与开发调试。

225Go
flashnuke
mod-rootkit

mod-rootkit 是一个面向 x86_64 Linux 的内核级 rootkit 模块,利用 kprobes 和 ftrace 技术实现进程、文件、网络连接的隐藏及反向 shell 功能,专为现代内核设计,用于安全研究与红队演练。

29C