适合渗透与安全测试的开源项目
渗透测试框架、漏洞扫描、红队工具与 CTF 辅助,用于合法授权的安全研究。
高星代表
这个分组里最值得先看的 3 个
Z4nzu/hackingtool
hackingtool 是一个面向安全研究人员的 Python 命令行工具,提供 185+ 安全工具的集中管理界面,通过交互式菜单、智能搜索与场景推荐,简化工具发现、安装与使用流程,支持跨平台运行与 Docker 部署。
Pythonusestrix/strix
Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。
PythonKeygraphHQ/shannon
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
TypeScript项目列表按 stars 从高到低
hackingtool 是一个面向安全研究人员的 Python 命令行工具,提供 185+ 安全工具的集中管理界面,通过交互式菜单、智能搜索与场景推荐,简化工具发现、安装与使用流程,支持跨平台运行与 Docker 部署。
Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
SkillSpector是NVIDIA开源的AI agent技能安全扫描器,可在安装技能前检测71类安全漏洞与恶意模式,覆盖Claude Code、Codex CLI等主流AI代理技能,降低技能安装的供应链安全风险。
CyberStrikeAI是面向AI原生网络安全的可审计工作平台,将自然语言安全意图转化为受管控的可执行操作,整合智能体编排、MCP工具集成与全链路审计能力,适配授权渗透测试、漏洞管理等安全运营场景。
Decepticon是一个基于LangGraph的多代理AI红队测试框架,通过自动化侦察、利用、后渗透等完整攻击链,在Docker沙箱中安全执行授权渗透测试,帮助安全团队高效完成红队演练。
METATRON 是一款基于本地大语言模型的离线渗透测试助手 CLI 工具,可自动化执行侦察任务并智能分析漏洞,无需云服务或 API 密钥,保障数据隐私。
Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段控制与数据渗透。
Pentest Swarm AI 是一个基于 Go 的自主渗透测试平台,通过协调多个专业 AI 代理(侦察、分类、利用、报告)执行完整渗透测试,仅需 Claude API 密钥即可自动化发现漏洞并生成报告,专为授权安全测试、漏洞赏金和 CTF 竞赛设计。
Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。
reverse-shell 是一个‘反向 Shell 即服务’的 Web 服务,通过单一 HTTP 端点自动检测目标系统可用软件并生成适配的 Shell payload,极大简化渗透测试中的连接建立过程。
Platypus 是一个用 Go 开发的多会话反向 Shell 管理器,提供终端 CLI 和 Web UI,通过 Reverse Shell as a Service (RaaS) 简化渗透测试中的会话管理、文件传输和端口转发操作。
VMkatz 是一个静态二进制红队工具,用于直接从虚拟机内存快照和虚拟磁盘文件中提取 Windows 凭证(哈希、票证、密钥),避免在低带宽环境下 exfiltrate 完整磁盘镜像。
AutoCVE是基于多Agent协同的自动化CVE挖掘平台,覆盖开源项目筛选、源码审计、漏洞验证到CVE申报报告生成的全流程,大幅降低安全研究人员挖掘CVE的门槛与时间成本。
XiebroC2是一款跨平台渗透测试命令与控制(C2)框架,由Golang植入端与.NET团队服务器构成,提供反向Shell、内存加载、Lua扩展等全面功能,适用于授权红队演练与防御评估。
LuaN1aoAgent 是一个基于 LLM 的认知驱动自主渗透测试代理,通过 P-E-R 架构与因果图推理,在 XBOW 基准测试中实现 90.4% 成功率和 0.09 美元平均利用成本,将渗透测试从自动化工具升级为自主智能体。
GateSentinel 是一个采用 Go 服务端与 C 客户端的现代化 C2 框架,专为渗透测试与安全研究设计,提供 HTTP/HTTPS 双协议、流量伪装、自定义编码、热重载配置及 Web 管理界面,实现隐蔽可靠的远程命令控制。
red-run 是一个专为 Claude Code 设计的进攻性安全评估工具包,通过智能编排、持久化队友和语义技能路由,将 AI 助手系统性地应用于侦察、初始访问、横向移动、权限提升等安全评估全流程,显著提升评估效率与结构化程度。
LazyOwn 是一个专业红队框架,集成 333+ 攻击技术,支持 Windows/Linux/macOS 多平台,提供 AI 驱动的 C&C、隐蔽 rootkit 和模块化自动化引擎,适用于红队演练与 APT 模拟。
ProKZee 是一款基于 Wails 构建的跨平台桌面应用,用于拦截和分析 HTTP/HTTPS 流量,提供现代 UI、流量操作、请求重发、模糊测试及 AI 辅助分析,适用于安全测试与开发调试。
Cliws 是一个用 Rust 编写的跨平台交互式 PTY shell 工具,通过 WebSocket 协议实现远程 shell 连接,提供完整的终端功能(如 VIM、SSH)和自动窗口调整,适用于渗透测试与远程管理场景。
tty2web 是一个基于 Gotty 改进的开源命令行工具,可将本地终端会话通过浏览器实时访问,支持 bind/reverse 连接、DNS 隧道、双向文件传输及 API 执行,适用于远程管理、渗透测试和 NAT 穿透等场景。
killvxk/awesome-C2 是一个精心整理的命令与控制(C2)框架与远程访问木马(RAT)资源索引,为红队演练、渗透测试及安全研究提供集中、可验证的工具列表,并标注原始仓库失效的FORK版本以确保链接有效性。
mod-rootkit 是一个面向 x86_64 Linux 的内核级 rootkit 模块,利用 kprobes 和 ftrace 技术实现进程、文件、网络连接的隐藏及反向 shell 功能,专为现代内核设计,用于安全研究与红队演练。
同级导航