red-team
Repositori open source terpantau bertanda red-team, diurutkan berdasarkan bintang.
- #31★ 1.607+0Perubahan bintang dalam 7 hari terakhir
- #32★ 1.604+1Perubahan bintang dalam 7 hari terakhir
- #33
GooFuzz adalah alat untuk melakukan fuzzing dengan pendekatan OSINT, berhasil menghitung direktori, file, subdomain, atau parameter tanpa meninggalkan jejak di server target dan melalui pencarian Google tingkat lanjut (Google Dorking).
★ 1.583-1Perubahan bintang dalam 7 hari terakhir - #34★ 1.516+0Perubahan bintang dalam 7 hari terakhir
- #35
Paket keahlian pengintaian & pentest. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, cloud, pengambilalihan subdomain, dan banyak lagi. Telah diuji di lapangan. MIT. Penjelasan lengkap di hiago.sh
★ 1.224+18Perubahan bintang dalam 7 hari terakhir - #36
Sumber Pembelajaran Besar dengan Lab untuk Pemain Offensive Security
★ 1.169+2Perubahan bintang dalam 7 hari terakhir - #37
DeimosC2 adalah kerangka kerja command and control Golang untuk pasca-eksploitasi.
★ 1.160+0Perubahan bintang dalam 7 hari terakhir - #38
Mode red team yang dirancang untuk pola pikir serangan red team (proyek eksperimental, risiko ditanggung pengguna) ##Dapat disesuaikan dengan Agent lain. Silakan ajukan issue untuk masalah proyek
★ 1.055+24Perubahan bintang dalam 7 hari terakhir - #39★ 1.048+2Perubahan bintang dalam 7 hari terakhir
- #40★ 996+2Perubahan bintang dalam 7 hari terakhir
- #41
Otomatisasi keamanan dengan ide n8n: 100+ alur kerja Red/Blue/AppSec, integrasi, dan playbook yang siap dijalankan.
★ 957+5Perubahan bintang dalam 7 hari terakhir - #42
PoC dan alat untuk investigasi teknik eksekusi proses Windows
★ 957-1Perubahan bintang dalam 7 hari terakhir - #43★ 948+36Perubahan bintang dalam 7 hari terakhir
- #44
Mesin pentesting AI otonom, keamanan ofensif berkelanjutan di seluruh web, cloud, identitas, CI/CD, IaC, basis data, Active Directory, Kubernetes, dan firmware IoT. Penalaran agen ditambah eksekusi eksploitasi nyata memberikan kerentanan berbasis bukti. Gateway privasi: LLM tidak pernah melihat IP, host, atau kredensial asli Anda, tidak ada yang meninggalkan perimeter Anda.
★ 892+15Perubahan bintang dalam 7 hari terakhir - #45
evilwaf adalah alat pengujian penetrasi yang dirancang untuk mendeteksi dan melewati Web Application Firewall (WAF) umum.
★ 890+0Perubahan bintang dalam 7 hari terakhir - #46
Daftar lengkap dork yang dikumpulkan dari berbagai sumber.
★ 824+0Perubahan bintang dalam 7 hari terakhir - #47★ 818+1Perubahan bintang dalam 7 hari terakhir
- #48
Alat rekayasa balik cookie JS: alat visualisasi pemantauan perubahan cookie JS & hook cookie JS untuk menetapkan breakpoint bersyarat.
★ 785-1Perubahan bintang dalam 7 hari terakhir - #49★ 754+142Perubahan bintang dalam 7 hari terakhir
- #50★ 726-1Perubahan bintang dalam 7 hari terakhir
- #51
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 722—Perubahan bintang dalam 7 hari terakhir - #52
Agen pemetaan aset FOFA berbasis bukti: mendukung pengintaian bahasa alami, refleksi AI, CLI / MCP / Skill / REST API, serta pemindaian Nuclei yang disetujui manusia.
★ 720+12Perubahan bintang dalam 7 hari terakhir - #53
Menghasilkan dan menguji typo domain serta variasinya untuk mendeteksi dan melakukan typo squatting, pembajakan URL, phishing, dan spionase perusahaan.
★ 692+0Perubahan bintang dalam 7 hari terakhir - #54
Pemindai rahasia performa tinggi. CLI, library Go, ekstensi Burp Suite, dan ekstensi Chrome. 487 aturan deteksi dengan validasi kredensial langsung.
★ 691+8Perubahan bintang dalam 7 hari terakhir - #55
Utilitas auditor keamanan untuk API GraphQL
★ 688+0Perubahan bintang dalam 7 hari terakhir - #56★ 655+0Perubahan bintang dalam 7 hari terakhir
- #57
Alat pentesting Active Directory gratis untuk Linux. Mengotomatiskan enumerasi AD dan LDAP, Kerberoasting, ASREPRoast, password spraying, ADCS/ESC1, DCSync, RBCD, gMSA, shadow credentials, relay NTLM, dan credential dumping mencakup 104 teknik, memetakan jalur serangan yang kompatibel dengan BloodHound ke Domain Admin. Laporan NIS2 / ISO 27001. Tidak memerlukan Windows.
★ 642+25Perubahan bintang dalam 7 hari terakhir - #58
Peluncur klasik, yang berevolusi. Pustaka perintah berbasis Go yang cepat dan dilengkapi dengan 200+ lembar sontekan keamanan siber. Cukup instal dan mulai meretas.
★ 632+13Perubahan bintang dalam 7 hari terakhir - #59
Kolaborasi tersandbox untuk tim multi-agen: forum pesan berbasis Git dengan setiap agen diisolasi dalam sandbox sekali pakai. Ubah repositori Git menjadi forum pesan yang aman untuk agen AI.
★ 628+53Perubahan bintang dalam 7 hari terakhir - #60
GitHub Attack Toolkit - Extreme Edition - Sebuah toolkit analisis statis dan eksploitasi untuk GitHub Actions.
★ 588+6Perubahan bintang dalam 7 hari terakhir