security 开源项目合集
这里聚合了 14 个与 security 相关的开源项目,适合快速判断哪些工具值得继续深入。
高星代表
这个分组里最值得先看的 3 个
usestrix/strix
Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。
PythonKeygraphHQ/shannon
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
TypeScriptGyulyVGC/sniffnet
Sniffnet 是一款基于 Rust 和 Iced 框架的跨平台图形化网络流量监控工具,提供直观的 GUI 界面,让用户轻松实时监控、过滤和分析网络数据包,降低网络诊断与安全监控的技术门槛。
Rust项目列表按 stars 从高到低
Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
Sniffnet 是一款基于 Rust 和 Iced 框架的跨平台图形化网络流量监控工具,提供直观的 GUI 界面,让用户轻松实时监控、过滤和分析网络数据包,降低网络诊断与安全监控的技术门槛。
Nuclei是ProjectDiscovery开发的高性能开源漏洞扫描器,基于YAML DSL模板驱动,支持多协议扫描与自定义检测规则,可大幅降低误报率,广泛应用于漏洞排查、资产巡检与安全回归测试等场景。
Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段控制与数据渗透。
Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。
reverse-shell 是一个‘反向 Shell 即服务’的 Web 服务,通过单一 HTTP 端点自动检测目标系统可用软件并生成适配的 Shell payload,极大简化渗透测试中的连接建立过程。
Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告而非模糊告警。
OpenClaw Agent Dashboard 是一个专为 OpenClaw AI 代理设计的开源实时监控仪表板,提供会话跟踪、成本分析、系统健康监控及安全认证等功能,帮助用户集中管理代理运行状态与资源使用。
red-run 是一个专为 Claude Code 设计的进攻性安全评估工具包,通过智能编排、持久化队友和语义技能路由,将 AI 助手系统性地应用于侦察、初始访问、横向移动、权限提升等安全评估全流程,显著提升评估效率与结构化程度。