red-team
red-team がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
- #31★ 1,607+0直近 7 日のスター増減
- #32★ 1,604+1直近 7 日のスター増減
- #33
GooFuzzは、OSINTアプローチを用いてファジングを実行し、ターゲットのサーバーに痕跡を残さず、高度なGoogle検索(Google Dorking)を活用してディレクトリ、ファイル、サブドメイン、パラメータを列挙するツールです。
★ 1,583-1直近 7 日のスター増減 - #34★ 1,516+0直近 7 日のスター増減
- #35
偵察およびペネトレーションテストのスキルパック。CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、クラウド、サブドメインテイクオーバーなどを含みます。実戦投入済み。MITライセンス。詳細は hiago.sh を参照。
★ 1,224+18直近 7 日のスター増減 - #36
オフェンシブセキュリティプレイヤー向けのラボ付き大規模学習リソース
★ 1,169+2直近 7 日のスター増減 - #37★ 1,160+0直近 7 日のスター増減
- #38
レッドチーム攻撃思考に基づいたレッドチームモード(制限解除プロジェクト、アカウント停止は自己責任)。他のAgentにも各自で適応可能です。プロジェクトの問題はissueにお願いします。
★ 1,060+24直近 7 日のスター増減 - #39★ 1,049+2直近 7 日のスター増減
- #40★ 996+2直近 7 日のスター増減
- #41
n8n を活用したセキュリティ自動化のアイデア:100種類以上の Red/Blue/AppSec ワークフロー、統合、すぐに実行可能なプレイブック。
★ 957+5直近 7 日のスター増減 - #42
Windowsプロセス実行手法の調査のためのPoCおよびツール
★ 957-1直近 7 日のスター増減 - #43★ 951+36直近 7 日のスター増減
- #44
自律型AIペネトレーションテストエンジン。Web、クラウド、ID、CI/CD、IaC、データベース、Active Directory、Kubernetes、IoTファームウェア全体で継続的なオフェンシブセキュリティを提供します。エージェント型推論と実際の脆弱性悪用実行により、証拠ベースの脆弱性を検出します。プライバシーゲートウェイ:LLMが実際のIP、ホスト、認証情報を認識することは一切なく、情報が境界の外に出ることはありません。
★ 898+15直近 7 日のスター増減 - #45
evilwaf は、一般的な Web Application Firewall (WAF) の検出と回避を目的として設計されたペネトレーションテストツールです。
★ 890+0直近 7 日のスター増減 - #46
さまざまなソースから集められた、あらゆる検索 dorks の網羅的なリスト。
★ 824+0直近 7 日のスター増減 - #47★ 818+1直近 7 日のスター増減
- #48
js cookie リバースエンジニアリングツール:js cookie 変更監視可視化ツール & js cookie フック条件付きブレークポイント設定
★ 785-1直近 7 日のスター増減 - #49★ 758+142直近 7 日のスター増減
- #50
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 755—直近 7 日のスター増減 - #51★ 726-1直近 7 日のスター増減
- #52
エビデンス駆動型の FOFA アセットマッピングエージェント:自然言語による偵察、AI リフレクション、CLI / MCP / Skill / REST API、および人間の承認を経た Nuclei スキャンをサポート
★ 721+12直近 7 日のスター増減 - #53★ 692+0直近 7 日のスター増減
- #54
高性能なシークレットスキャナー。CLI、Go ライブラリ、Burp Suite 拡張機能、Chrome 拡張機能。ライブ認証情報検証を備えた 487 の検出ルール。
★ 691+8直近 7 日のスター増減 - #55
GraphQL API向けのセキュリティ監査ユーティリティ
★ 688+0直近 7 日のスター増減 - #56★ 655+0直近 7 日のスター増減
- #57
Linux向けの無料のActive Directoryペネトレーションテストツール。ADおよびLDAP列挙、Kerberoasting、ASREPRoast、パスワードスプレー、ADCS/ESC1、DCSync、RBCD、gMSA、シャドウクレデンシャル、NTLMリレー、クレデンシャルダンプなど104のテクニックを自動化し、BloodHound互換の攻撃パスをDomain Adminまでマッピングします。NIS2 / ISO 27001レポート生成。Windowsは不要です。
★ 647+25直近 7 日のスター増減 - #58
進化したクラシックランチャー。200 以上のサイバーセキュリティのチートシートを備えた、Go ベース高速コマンドライブラリ。インストールするだけですぐにハッキングを開始できます。
★ 633+13直近 7 日のスター増減 - #59
マルチエージェントチーム向けのサンドボックス化されたコラボレーション:各エージェントを個別の使い捨てサンドボックスに隔離した、Git バックエンドのメッセージフォーラム。認証情報やホストへのアクセスを共有せずに、マシン間で連携できます。
★ 629+53直近 7 日のスター増減 - #60★ 589+6直近 7 日のスター増減