red-team
Erfasste Open-Source-Repos mit dem Tag red-team, sortiert nach Sternen.
- #31★ 1.607+0Sterne-Änderung der letzten 7 Tage
- #32★ 1.604+1Sterne-Änderung der letzten 7 Tage
- #33
GooFuzz ist ein Tool zur Durchführung von Fuzzing mit einem OSINT-Ansatz, das Verzeichnisse, Dateien, Subdomains oder Parameter ohne Spuren auf dem Zielserver und mittels erweiterter Google-Suchen (Google Dorking) enumerieren kann.
★ 1.583-1Sterne-Änderung der letzten 7 Tage - #34★ 1.516+0Sterne-Änderung der letzten 7 Tage
- #35
Recon- und Pentest-Skill-Paket. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, Cloud, Subdomain Takeover und mehr. Praxiserprobt. MIT. Vollständiger Bericht unter hiago.sh
★ 1.224+18Sterne-Änderung der letzten 7 Tage - #36
Eine umfangreiche Lernressource mit Labs für Offensive Security
★ 1.169+2Sterne-Änderung der letzten 7 Tage - #37★ 1.160+0Sterne-Änderung der letzten 7 Tage
- #38
Red-Team-Modus basierend auf Angriffsdenkweisen des Red Teams (Projekt zur Aufhebung von Beschränkungen, keine Haftung bei Kontosperren). Kann an andere Agents angepasst werden. Bei Problemen bitte ein Issue erstellen.
★ 1.055+24Sterne-Änderung der letzten 7 Tage - #39★ 1.048+2Sterne-Änderung der letzten 7 Tage
- #40★ 996+2Sterne-Änderung der letzten 7 Tage
- #41
PoCs und Tools zur Untersuchung von Windows-Prozessausführungstechniken
★ 957-1Sterne-Änderung der letzten 7 Tage - #42
Sicherheitsautomatisierung mit n8n-Ideen: Über 100 Red/Blue/AppSec-Workflows, Integrationen und sofort einsatzbereite Playbooks.
★ 957+5Sterne-Änderung der letzten 7 Tage - #43★ 948+36Sterne-Änderung der letzten 7 Tage
- #44
Autonome KI-Penetrationstest-Engine für kontinuierliche offensive Sicherheit über Web, Cloud, Identität, CI/CD, IaC, Datenbanken, Active Directory, Kubernetes und IoT-Firmware. Agentenbasiertes Schließen sowie echte Exploit-Ausführung liefern beweisbasierte Schwachstellen. Datenschutz-Gateway: Die LLM sieht niemals Ihre echten IPs, Hosts oder Zugangsdaten, nichts verlässt Ihren Perimeter.
★ 892+15Sterne-Änderung der letzten 7 Tage - #45
evilwaf ist ein Penetrationstest-Tool zum Erkennen und Umgehen gängiger Web Application Firewalls (WAFs).
★ 890+0Sterne-Änderung der letzten 7 Tage - #46
Eine umfangreiche Liste aller Dorks aus verschiedensten Quellen.
★ 824+0Sterne-Änderung der letzten 7 Tage - #47★ 818+1Sterne-Änderung der letzten 7 Tage
- #48
Ein leistungsstarkes Werkzeug zur JS-Cookie-Reversierung: Visualisierungstool für JS-Cookie-Änderungen & Bedingte Haltepunkte via JS-Cookie-Hook
★ 785-1Sterne-Änderung der letzten 7 Tage - #49★ 754+142Sterne-Änderung der letzten 7 Tage
- #50★ 726-1Sterne-Änderung der letzten 7 Tage
- #51
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 722—Sterne-Änderung der letzten 7 Tage - #52
Ein evidenzbasierter FOFA Asset-Mapping-Agent: unterstützt Natürliche-Sprachen-Aufklärung, KI-Reflexion, CLI / MCP / Skill / REST API sowie von Menschen genehmigte Nuclei-Scans.
★ 720+12Sterne-Änderung der letzten 7 Tage - #53
Generiere und teste Domain-Typos und -Variationen, um Typosquatting, URL-Hijacking, Phishing und Unternehmensspionage zu erkennen und durchzuführen.
★ 692+0Sterne-Änderung der letzten 7 Tage - #54
Hochleistungsfähiger Secrets-Scanner. CLI, Go-Bibliothek, Burp Suite-Erweiterung und Chrome-Erweiterung. 487 Erkennungsregeln mit Live-Anmeldeinformationsvalidierung.
★ 691+8Sterne-Änderung der letzten 7 Tage - #55
Sicherheitsprüf-Tool für GraphQL-APIs
★ 688+0Sterne-Änderung der letzten 7 Tage - #56★ 655+0Sterne-Änderung der letzten 7 Tage
- #57
Kostenloses Active Directory-Pentesting-Tool für Linux. Automatisiert AD- und LDAP-Enumeration, Kerberoasting, ASREPRoast, Password Spraying, ADCS/ESC1, DCSync, RBCD, gMSA, Shadow Credentials, NTLM Relay und Credential Dumping über 104 Techniken hinweg und bildet BloodHound-kompatible Angriffspfade zu Domain-Admins ab. NIS2 / ISO 27001-Berichte. Kein Windows erforderlich.
★ 642+25Sterne-Änderung der letzten 7 Tage - #58
Der klassische Launcher, weiterentwickelt. Schnelle, Go-basierte Befehlsbibliothek mit über 200 Cybersecurity-Spickzetteln. Einfach installieren und mit dem Hacking beginnen.
★ 632+13Sterne-Änderung der letzten 7 Tage - #59
Sandkastenbasierte Zusammenarbeit für Multi-Agenten-Teams: ein Git-basiertes Nachrichtenforum, bei dem jeder Agent in seinem eigenen Einweg-Sandbox isoliert ist. Verwandelt ein Git-Repository in ein sicheres Nachrichtenforum für KI-Agenten.
★ 628+53Sterne-Änderung der letzten 7 Tage - #60
GitHub Attack Toolkit - Extreme Edition - Ein Toolkit zur statischen Analyse und zum Exploiting von GitHub Actions.
★ 589+6Sterne-Änderung der letzten 7 Tage