penetration-testing
penetration-testing がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
- #121VHostScan@codingo
逆引きを行い、ピボットツールとの併用、キャッチオールシナリオの検出、ワイルドカード、エイリアス、動的なデフォルトページの処理が可能なバーチャルホストスキャナー。
★ 1,309+0直近 7 日のスター増減 - #122Interlace@codingo
CIDR と glob サポートを備え、シングルスレッドのコマンドラインアプリケーションを高速なマルチスレッドアプリケーションに簡単に変換する
★ 1,303+3直近 7 日のスター増減 - #123LuaN1aoAgent@SanMuzZzZz
LuaN1aoAgent は、グラフベースの認知推論によって駆動される完全自律型の AI ペネトレーションテストエージェントです。
★ 1,278+4直近 7 日のスター増減 - #124scilla@edoardottt
情報収集ツール - DNS、サブドメイン、ポート、ディレクトリの列挙
★ 1,263+3直近 7 日のスター増減 - #125hackingBuddyGPT@ipa-lab
50行以下のコードでエチカルハッカーのLLM活用を支援
★ 1,225+9直近 7 日のスター増減 - #126recon-skills@uphiago
偵察およびペネトレーションテストのスキルパック。CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、クラウド、サブドメインテイクオーバーなどを含みます。実戦投入済み。MITライセンス。詳細は hiago.sh を参照。
★ 1,206+21直近 7 日のスター増減 - #127Buildware-Tools@v4lkyr0
Buildware-Tools は、セキュリティ研究と自動化のためのオールインワンマルチツールです。
★ 1,203+87直近 7 日のスター増減 - #128Web-Cache-Vulnerability-Scanner@Hackmanit
Web Cache Vulnerability Scanner は、Web キャッシュポイズニングをテストするための Go 製 CLI ツールです。Hackmanit GmbH (http://hackmanit.de/) によって開発されました。
★ 1,200+2直近 7 日のスター増減 - #129thc-ipv6@vanhauser-thc
IPv6 攻撃ツールキット
★ 1,198+2直近 7 日のスター増減 - #130leaky-paths@ayoubfathi
一般的な機密 API、DevOps 内部構造、フレームワークの設定、既知の設定ミス、重要な API などにリンクされた特別なパスのコレクション。Web コンテンツの検出の一部として使用し、高品質なエンドポイントやクイックウィンをパッシブにスキャンできます。
★ 1,193+0直近 7 日のスター増減 - #131CEH-in-bullet-points@undergroundwires
💻 認定ホワイトハッカー(CEH)の要約(箇条書き)
★ 1,169-2直近 7 日のスター増減 - #132AutoPWN-Suite@GamehunterKaan
AutoPWN Suiteは、脆弱性のスキャンとシステムの自動エクスプロイトを行うためのプロジェクトです。
★ 1,096+3直近 7 日のスター増減 - #133MailAccess@KatrielMoses
無料のメール OSINT ツール。2500以上のプラットフォーム、アイデンティティのクラスタリング、情報漏洩検知に対応。API キーは不要。pip install mailaccess でインストール可能
★ 1,082+473直近 7 日のスター増減 - #134APTRS@APTRS
カスタムテンプレート、プロジェクト追跡、顧客ダッシュボード、クライアント管理ツールを備えた自動ペネトレーションテストレポート作成。セキュリティワークフローを簡単に効率化!
★ 1,078+0直近 7 日のスター増減 - #135hackdroid@thehackingsage
Android 向けセキュリティアプリ
★ 1,073+3直近 7 日のスター増減 - #136reverse-ssh@Fahrj
CTFなどで活用できる、リバースシェル機能を備えた静的リンク型 ssh サーバー
★ 1,056+3直近 7 日のスター増減 - #137cent@xm1k3
コミュニティ版 nuclei テンプレート。コミュニティから提供されるすべての Nuclei テンプレートを 1 か所にまとめて整理できるシンプルなツールです。
★ 1,046+0直近 7 日のスター増減 - #138nmap@Ullaakut
Go言語開発者向けの慣用的なnmapライブラリ
★ 1,045-1直近 7 日のスター増減 - #139codex-redteam-mode@chAng-L19
レッドチーム攻撃思考に基づいたレッドチームモード(制限解除プロジェクト、アカウント停止は自己責任)。他のAgentにも各自で適応可能です。プロジェクトの問題はissueにお願いします。
★ 1,031+47直近 7 日のスター増減 - #140command@safe6Sec
レッドチーム向けよく使うコマンドクイックリファレンス
★ 1,024+1直近 7 日のスター増減 - #141DedSec@dedsec1121fk
DedSec Project の公式リポジトリ
★ 1,004+5直近 7 日のスター増減 - #142habu@fportantier
ハッキングツールキット
★ 983+0直近 7 日のスター増減 - #143APKHunt@Cyber-Buddy
APKHunt は、OWASP MASVS フレームワークに基づく Android アプリ向けの包括的な静的コード分析ツールです。主にモバイルアプリ開発者やセキュリティテスターを対象としていますが、誰でもコード内の潜在的なセキュリティ脆弱性を特定して対処するために使用できます。
★ 976+1直近 7 日のスター増減 - #144airecon@pikpikcu
AIRecon は、セルフホスト型の大規模言語モデル(Ollama)と Kali Linux Docker サンドボックス、Textual TUI を組み合わせた自律型サイバーセキュリティエージェントです。API キーやクラウドへの依存なしで、セキュリティ評価、ペネトレーションテスト、バグ報奨金偵察を自動化するように設計されています。
★ 976+9直近 7 日のスター増減 - #145reconmap@reconmap
Reconmap は、情報セキュリティチームや MSSP 向けのコラボレーション重視のセキュリティ運用プラットフォームであり、偵察から実行、レポート作成まで、エンドツーエンドのエンゲージメント管理を実現します。組み込みのコマンド自動化、出力解析、AI 支援によるサマリー機能により、より迅速で構造化された高品質なセキュリティ評価を提供します。
★ 975+1直近 7 日のスター増減 - #146subscraper@m8sec
攻撃的セキュリティテスト向けに構築されたサブドメインおよびターゲット列挙ツール
★ 973+0直近 7 日のスター増減 - #147goshs@goshs-labs
レッドチームおよび開発者向けの多機能な単一バイナリファイルサーバー。HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S、NTLMハッシュキャプチャ、DNS/SMTPコールバック、TLS、認証、共有リンクをサポート。強力な python3 -m http.server の代替。
★ 964+7直近 7 日のスター増減 - #148AppSec-Payloads@sh377c0d3
ペネトレーションテスターおよびバグハンター向けの AppSec ペイロード集
★ 944-1直近 7 日のスター増減 - #149xalgorix@xalgorix
自律型AIペネトレーションテストエージェント — リアルタイム偵察、脆弱性検出、および悪用オーケストレーション。Go + TypeScript。
★ 939+67直近 7 日のスター増減 - #150OffSec-Reporting@Syslifters
Offensive Security OSCP+、OSEP、OSWP、OSWA、OSWE、OSED、OSMR、OSEE、OSDA、OSIR、OSTH の試験およびラボのレポート作成・ノートテイキングツール
★ 935+0直近 7 日のスター増減