跳到主要内容
使用场景36 个项目合计 ★ 400,815平均 ★ 11,134

适合安全与红队研究的开源项目

渗透测试、漏洞研究、rootkit、反向 shell、反检测、C2 框架与安全自动化工具。

语言构成Go · 11Python · 7Rust · 5C · 4TypeScript · 3

高星代表

这个分组里最值得先看的 3

按 Star 数排序

项目列表按 stars 从高到低

ruvnet
RuView

RuView是基于WiFi CSI信号的边缘AI感知平台,无需摄像头即可实现穿墙人体姿态估计、生命体征监测和存在检测,适用于智能家居与健康监护场景。

94.4kRust
usestrix
strix

Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。

63.7kPython
KeygraphHQ
shannon

Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。

48.2kTypeScript
GyulyVGC
sniffnet

Sniffnet 是一款基于 Rust 和 Iced 框架的跨平台图形化网络流量监控工具,提供直观的 GUI 界面,让用户轻松实时监控、过滤和分析网络数据包,降低网络诊断与安全监控的技术门槛。

41.2kRust
projectdiscovery
nuclei

Nuclei是ProjectDiscovery开发的高性能开源漏洞扫描器,基于YAML DSL模板驱动,支持多协议扫描与自定义检测规则,可大幅降低误报率,广泛应用于漏洞排查、资产巡检与安全回归测试等场景。

31.3kGo
vxcontrol
pentagi

PentAGI 是一个基于 AI 代理的自主渗透测试系统,通过自动化执行安全测试任务提升效率并降低技术门槛。

24.7kGo
NVIDIA
SkillSpector

SkillSpector是NVIDIA开源的AI agent技能安全扫描器,可在安装技能前检测71类安全漏洞与恶意模式,覆盖Claude Code、Codex CLI等主流AI代理技能,降低技能安装的供应链安全风险。

17.8kPython
owasp-amass
amass

OWASP Amass 是一款开源的攻击面映射与资产发现工具,通过集成多种数据源和主动侦察技术,帮助安全人员自动化枚举子域名、识别组织暴露面,提升安全评估效率。

15.2kGo
knownsec
404StarLink

404StarLink 是知道创宇 404 实验室发起的开源项目收录与展示计划,通过筛选、跟踪和社区反馈机制,促进优质安全开源工具的发现与成长。

11.3k
lintsinghua
DeepAudit

DeepAudit 是基于多智能体架构的 AI 驱动自动化代码安全审计系统,通过 LLM 中心化决策与自主协作实现漏洞挖掘,支持 Ollama 私有部署和一键报告生成,让专业级安全审计触手可及。

7.0kPython
AIPentest
CyberStrikeAI

CyberStrikeAI是面向AI原生网络安全的可审计工作平台,将自然语言安全意图转化为受管控的可执行操作,整合智能体编排、MCP工具集成与全链路审计能力,适配授权渗透测试、漏洞管理等安全运营场景。

6.9kGo
BitterSecurity
Decepticon

Decepticon是一个基于LangGraph的多代理AI红队测试框架,通过自动化侦察、利用、后渗透等完整攻击链,在Docker沙箱中安全执行授权渗透测试,帮助安全团队高效完成红队演练。

5.6kPython
FunnyWolf
Viper

Viper 是一个由 AI 驱动的红队平台,整合跨平台后渗透模块与自动化工作流,帮助安全团队高效完成对抗模拟与网络安全评估。

5.3k
ph4ntonn
Stowaway

Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段控制与数据渗透。

3.4kGo
CyberStrikeus
CyberStrike

CyberStrike是开源AI驱动的自动化渗透测试框架,可将任意LLM转化为自主红队代理,覆盖渗透测试全流程。

2.8kTypeScript
SummerSec
ShiroAttack2

ShiroAttack2 是一款图形化 Apache Shiro 反序列化漏洞利用工具,专注于 Shiro550 漏洞的快速检测与利用,提供命令回显、内存马注入和 Key 动态修改等功能,帮助安全研究人员高效获取服务器控制权。

2.6kJava
Armur-Ai
Pentest-Swarm-AI

Pentest Swarm AI 是一个基于 Go 的自主渗透测试平台,通过协调多个专业 AI 代理(侦察、分类、利用、报告)执行完整渗透测试,仅需 Claude API 密钥即可自动化发现漏洞并生成报告,专为授权安全测试、漏洞赏金和 CTF 竞赛设计。

2.5kGo
m0nad
Diamorphine

Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。

2.5kC
lukechilds
reverse-shell

reverse-shell 是一个‘反向 Shell 即服务’的 Web 服务,通过单一 HTTP 端点自动检测目标系统可用软件并生成适配的 Shell payload,极大简化渗透测试中的连接建立过程。

2.1kGo
MatheuZSecurity
Singularity

Singularity 是一个针对 Linux 6.x 内核的隐蔽 LKM rootkit,利用 ftrace 钩子实现进程、文件、网络等多层隐藏及反检测功能。

1.8kC
WangYihang
Platypus

Platypus 是一个用 Go 开发的多会话反向 Shell 管理器,提供终端 CLI 和 Web UI,通过 Reverse Shell as a Service (RaaS) 简化渗透测试中的会话管理、文件传输和端口转发操作。

1.7kGo
nikaiw
VMkatz

VMkatz 是一个静态二进制红队工具,用于直接从虚拟机内存快照和虚拟磁盘文件中提取 Windows 凭证(哈希、票证、密钥),避免在低带宽环境下 exfiltrate 完整磁盘镜像。

1.6kRust
larlarua
AutoCVE

AutoCVE是基于多Agent协同的自动化CVE挖掘平台,覆盖开源项目筛选、源码审计、漏洞验证到CVE申报报告生成的全流程,大幅降低安全研究人员挖掘CVE的门槛与时间成本。

1.4kPython
INotGreen
XiebroC2

XiebroC2是一款跨平台渗透测试命令与控制(C2)框架,由Golang植入端与.NET团队服务器构成,提供反向Shell、内存加载、Lua扩展等全面功能,适用于授权红队演练与防御评估。

1.4kGo
SanMuzZzZz
LuaN1aoAgent

LuaN1aoAgent 是一个基于 LLM 的认知驱动自主渗透测试代理,通过 P-E-R 架构与因果图推理,在 XBOW 基准测试中实现 90.4% 成功率和 0.09 美元平均利用成本,将渗透测试从自动化工具升级为自主智能体。

1.3kTypeScript
xalgorix
xalgorix

Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告而非模糊告警。

1.1kGo
tugcantopaloglu
openclaw-dashboard

OpenClaw Agent Dashboard 是一个专为 OpenClaw AI 代理设计的开源实时监控仪表板,提供会话跟踪、成本分析、系统健康监控及安全认证等功能,帮助用户集中管理代理运行状态与资源使用。

702HTML
kyxiaxiang
GateSentinel

GateSentinel 是一个采用 Go 服务端与 C 客户端的现代化 C2 框架,专为渗透测试与安全研究设计,提供 HTTP/HTTPS 双协议、流量伪装、自定义编码、热重载配置及 Web 管理界面,实现隐蔽可靠的远程命令控制。

289JavaScript
blacklanternsecurity
red-run

red-run 是一个专为 Claude Code 设计的进攻性安全评估工具包,通过智能编排、持久化队友和语义技能路由,将 AI 助手系统性地应用于侦察、初始访问、横向移动、权限提升等安全评估全流程,显著提升评估效率与结构化程度。

276Python
grisuno
LazyOwn

LazyOwn 是一个专业红队框架,集成 333+ 攻击技术,支持 Windows/Linux/macOS 多平台,提供 AI 驱动的 C&C、隐蔽 rootkit 和模块化自动化引擎,适用于红队演练与 APT 模拟。

227Python
al-sultani
prokzee

ProKZee 是一款基于 Wails 构建的跨平台桌面应用,用于拦截和分析 HTTP/HTTPS 流量,提供现代 UI、流量操作、请求重发、模糊测试及 AI 辅助分析,适用于安全测试与开发调试。

225Go
b23r0
cliws

Cliws 是一个用 Rust 编写的跨平台交互式 PTY shell 工具,通过 WebSocket 协议实现远程 shell 连接,提供完整的终端功能(如 VIM、SSH)和自动窗口调整,适用于渗透测试与远程管理场景。

170Rust
killvxk
awesome-C2

killvxk/awesome-C2 是一个精心整理的命令与控制(C2)框架与远程访问木马(RAT)资源索引,为红队演练、渗透测试及安全研究提供集中、可验证的工具列表,并标注原始仓库失效的FORK版本以确保链接有效性。

150
Kxiandaoyan
github-C2

基于GitHub Issues API的隐蔽C2框架,通过合法GitHub流量伪装实现安全的远程控制,支持Windows/Linux双平台和AES-256-GCM加密通信,提供命令执行、文件管理、端口扫描等功能。

52Rust
flashnuke
mod-rootkit

mod-rootkit 是一个面向 x86_64 Linux 的内核级 rootkit 模块,利用 kprobes 和 ftrace 技术实现进程、文件、网络连接的隐藏及反向 shell 功能,专为现代内核设计,用于安全研究与红队演练。

29C
kernelstub
Chimera

CHIMERA 是一个专为防御性安全研究设计的高级 Linux rootkit 框架研究 artifact,实现内核空间持久化、加密 C2、hypervisor 规避与代码多态化,帮助研究人员深入理解并检测复杂内核级攻击。

1C

同级导航