red-team
Dépôts open source suivis étiquetés red-team, triés par étoiles.
- #31★ 1 607+0Évolution des étoiles sur les 7 derniers jours
- #32★ 1 604+1Évolution des étoiles sur les 7 derniers jours
- #33
GooFuzz est un outil de fuzzing basé sur l'OSINT, permettant d'énumérer des répertoires, fichiers, sous-domaines ou paramètres sans laisser de traces sur le serveur cible, via des recherches Google avancées (Google Dorking).
★ 1 583-1Évolution des étoiles sur les 7 derniers jours - #34★ 1 516+0Évolution des étoiles sur les 7 derniers jours
- #35
Pack de compétences pour le pentest et la reconnaissance : CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, cloud, détournement de sous-domaine, et plus encore. Testé sur le terrain. Licence MIT. Documentation complète sur hiago.sh.
★ 1 224+18Évolution des étoiles sur les 7 derniers jours - #36
Vaste collection de ressources d'apprentissage avec laboratoires pour les joueurs en sécurité offensive
★ 1 169+2Évolution des étoiles sur les 7 derniers jours - #37
DeimosC2 est un framework de commande et contrôle en Golang pour la post-exploitation.
★ 1 160+0Évolution des étoiles sur les 7 derniers jours - #38
Mode Red Team conçu pour la pensée offensive (projet sans limites, aucune responsabilité en cas de bannissement). Adaptable à d'autres agents. Veuillez soumettre des issues pour toute question sur le projet.
★ 1 060+24Évolution des étoiles sur les 7 derniers jours - #39★ 1 049+2Évolution des étoiles sur les 7 derniers jours
- #40★ 996+2Évolution des étoiles sur les 7 derniers jours
- #41
Automatisation de la sécurité avec n8n : plus de 100 workflows Red/Blue/AppSec, intégrations et playbooks prêts à l'emploi
★ 957+5Évolution des étoiles sur les 7 derniers jours - #42
PoCs et outils pour l'investigation des techniques d'exécution de processus Windows
★ 957-1Évolution des étoiles sur les 7 derniers jours - #43★ 951+36Évolution des étoiles sur les 7 derniers jours
- #44
Moteur de pentest IA autonome, sécurité offensive continue sur le web, le cloud, l'identité, CI/CD, IaC, les bases de données, Active Directory, Kubernetes et le firmware IoT. Le raisonnement agentique combiné à l'exécution d'exploits réels fournit des preuves de vulnérabilités. Passerelle de confidentialité : le LLM ne voit jamais vos IP, hôtes ou identifiants réels, rien ne quitte votre périmètre.
★ 898+15Évolution des étoiles sur les 7 derniers jours - #45
evilwaf est un outil de test d'intrusion conçu pour détecter et contourner les pare-feu d'applications web (WAF) courants.
★ 890+0Évolution des étoiles sur les 7 derniers jours - #46
Une liste exhaustive de dorks provenant de diverses sources.
★ 824+0Évolution des étoiles sur les 7 derniers jours - #47★ 818+1Évolution des étoiles sur les 7 derniers jours
- #48
Outil de rétro-ingénierie pour cookies JS : outil de visualisation du suivi des changements de cookies JS et points d'arrêt conditionnels par hook.
★ 785-1Évolution des étoiles sur les 7 derniers jours - #49★ 758+142Évolution des étoiles sur les 7 derniers jours
- #50
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 755—Évolution des étoiles sur les 7 derniers jours - #51★ 726-1Évolution des étoiles sur les 7 derniers jours
- #52
Un agent de cartographie d'actifs FOFA axé sur les preuves : prend en charge la reconnaissance en langage naturel, la réflexion IA, CLI / MCP / Skill / REST API, ainsi que les scans Nuclei approuvés par l'homme.
★ 721+12Évolution des étoiles sur les 7 derniers jours - #53
Générer et tester des variantes et fautes de frappe de domaines pour détecter et effectuer du typosquatting, du détournement d'URL, du phishing et de l'espionnage industriel.
★ 692+0Évolution des étoiles sur les 7 derniers jours - #54
Analyseur de secrets haute performance. CLI, bibliothèque Go, extension Burp Suite et extension Chrome. 487 règles de détection avec validation en temps réel des informations d'identification.
★ 691+8Évolution des étoiles sur les 7 derniers jours - #55
Utilitaire d'audit de sécurité pour les API GraphQL
★ 688+0Évolution des étoiles sur les 7 derniers jours - #56★ 655+0Évolution des étoiles sur les 7 derniers jours
- #57
Outil de pentesting Active Directory gratuit pour Linux. Automatise l'énumération AD et LDAP, le Kerberoasting, l'ASREPRoast, le password spraying, ADCS/ESC1, DCSync, RBCD, gMSA, les informations d'identification fantômes, le relais NTLM et le dump d'identifiants à travers 104 techniques, en cartographiant des chemins d'attaque compatibles BloodHound vers Domain Admin. Rapports NIS2 / ISO 27001. Aucun Windows requis.
★ 647+25Évolution des étoiles sur les 7 derniers jours - #58
Le lanceur classique, réinventé. Bibliothèque de commandes rapide basée sur Go, dotée de plus de 200 pense-bêtes en cybersécurité. Installez et commencez à hacker.
★ 633+13Évolution des étoiles sur les 7 derniers jours - #59
Collaboration en bac à sable pour équipes multi-agents : un forum de discussion basé sur Git, où chaque agent est isolé dans son propre environnement éphémère. Transformez un dépôt Git en un forum sécurisé pour agents IA.
★ 629+53Évolution des étoiles sur les 7 derniers jours - #60
GitHub Attack Toolkit - Édition Extrême - Une boîte à outils d'analyse statique et d'exploitation pour GitHub Actions.
★ 589+6Évolution des étoiles sur les 7 derniers jours