red-team
Repositorios de código abierto monitorizados etiquetados con red-team, ordenados por estrellas.
- #31★ 1607+0Variación de estrellas de los últimos 7 días
- #32★ 1604+1Variación de estrellas de los últimos 7 días
- #33
GooFuzz es una herramienta para realizar fuzzing con un enfoque OSINT, capaz de enumerar directorios, archivos, subdominios o parámetros sin dejar rastros en el servidor de destino mediante búsquedas avanzadas de Google (Google Dorking).
★ 1583-1Variación de estrellas de los últimos 7 días - #34★ 1516+0Variación de estrellas de los últimos 7 días
- #35
Paquete de habilidades para reconocimiento y pruebas de penetración. Incluye CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nube, toma de control de subdominios y más. Probado en campo. Licencia MIT. Documentación completa en hiago.sh.
★ 1224+18Variación de estrellas de los últimos 7 días - #36
Un gran recurso de aprendizaje con laboratorios para jugadores de seguridad ofensiva.
★ 1169+2Variación de estrellas de los últimos 7 días - #37★ 1160+0Variación de estrellas de los últimos 7 días
- #38
Modo de equipo rojo (red team) adaptado para el pensamiento de ataque de equipos rojos (proyecto de límite superado, no nos hacemos responsables de suspensiones de cuentas). ## Se puede adaptar a otros Agent por cuenta propia. Por favor, abre un issue si tienes problemas con el proyecto.
★ 1060+24Variación de estrellas de los últimos 7 días - #39★ 1049+2Variación de estrellas de los últimos 7 días
- #40★ 996+2Variación de estrellas de los últimos 7 días
- #41
Ideas de automatización de seguridad con n8n: más de 100 flujos de trabajo de Red/Blue/AppSec, integraciones y playbooks listos para usar.
★ 957+5Variación de estrellas de los últimos 7 días - #42
PoCs y herramientas para la investigación de técnicas de ejecución de procesos en Windows.
★ 957-1Variación de estrellas de los últimos 7 días - #43★ 951+36Variación de estrellas de los últimos 7 días
- #44
Motor autónomo de pentesting con IA, seguridad ofensiva continua en web, nube, identidad, CI/CD, IaC, bases de datos, Active Directory, Kubernetes y firmware IoT. El razonamiento agéntico junto con la ejecución real de exploits proporciona vulnerabilidades basadas en pruebas. Puerta de enlace de privacidad: el LLM nunca ve sus IPs, hosts o credenciales reales, nada sale de su perímetro.
★ 898+15Variación de estrellas de los últimos 7 días - #45
evilwaf es una herramienta de pruebas de penetración diseñada para detectar y eludir firewalls de aplicaciones web (WAF) comunes.
★ 890+0Variación de estrellas de los últimos 7 días - #46
Una lista masiva de dorks recopilados de diversas fuentes.
★ 824+0Variación de estrellas de los últimos 7 días - #47★ 818+1Variación de estrellas de los últimos 7 días
- #48
Herramienta de ingeniería inversa para js-cookie: visualización de cambios y puntos de interrupción condicionales mediante hooks
★ 785-1Variación de estrellas de los últimos 7 días - #49★ 758+142Variación de estrellas de los últimos 7 días
- #50
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 755—Variación de estrellas de los últimos 7 días - #51★ 726-1Variación de estrellas de los últimos 7 días
- #52
Un agente de mapeo de activos de FOFA basado en evidencia: admite reconocimiento en lenguaje natural, reflexión de IA, CLI / MCP / Skill / REST API y escaneos de Nuclei aprobados manualmente.
★ 721+12Variación de estrellas de los últimos 7 días - #53
Genera y prueba errores tipográficos y variaciones de dominios para detectar y realizar typo squatting, secuestro de URL, phishing y espionaje corporativo.
★ 692+0Variación de estrellas de los últimos 7 días - #54
Escáner de secretos de alto rendimiento. CLI, biblioteca de Go, extensión de Burp Suite y extensión de Chrome. 487 reglas de detección con validación de credenciales en tiempo real.
★ 691+8Variación de estrellas de los últimos 7 días - #55
Utilidad de auditoría de seguridad para APIs de GraphQL
★ 688+0Variación de estrellas de los últimos 7 días - #56★ 655+0Variación de estrellas de los últimos 7 días
- #57
Herramienta gratuita de pentesting de Active Directory para Linux. Automatiza la enumeración de AD y LDAP, Kerberoasting, ASREPRoast, password spraying, ADCS/ESC1, DCSync, RBCD, gMSA, credenciales sombra, retransmisión NTLM y volcado de credenciales a través de 104 técnicas, mapeando rutas de ataque compatibles con BloodHound hacia Domain Admin. Informes NIS2 / ISO 27001. No requiere Windows.
★ 647+25Variación de estrellas de los últimos 7 días - #58
El lanzador clásico, evolucionado. Una biblioteca de comandos rápida basada en Go, equipada con más de 200 hojas de trucos de ciberseguridad. Solo instala y comienza a hackear.
★ 633+13Variación de estrellas de los últimos 7 días - #59
Colaboración en entorno aislado para equipos multi-agente: un foro de mensajes respaldado por Git donde cada agente está aislado en su propio sandbox desechable. Coordina entre máquinas sin compartir credenciales ni acceso al host.
★ 629+53Variación de estrellas de los últimos 7 días - #60
GitHub Attack Toolkit - Extreme Edition - Un kit de herramientas de análisis estático y explotación para GitHub Actions.
★ 589+6Variación de estrellas de los últimos 7 días