CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

31 Công cụ tuyển chọn
⭐ 660,178 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔴 Red Team

Strix

(usestrix/strix)⭐ 67,211🎯 Điểm 8.5/10🔥 Tiêu biểu

Strix là nền tảng kiểm thử xâm nhập tự động dựa trên AI, sử dụng các tác nhân (agents) để thực hiện quét lỗ hổng, khai thác thực tế (PoC) và đề xuất bản vá cho ứng dụng.

💻 Python📜 Apache-2.0
Linux (Ubuntu/Debian)macOSDocker Container
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Snyk, Tenable Nessus, Wiz Cloud, CrowdStrike Falcon
🔴 Red Team

Shannon

(KeygraphHQ/shannon)⭐ 48,669🎯 Điểm 8.5/10🔥 Tiêu biểu

Shannon là tác nhân AI pentest tự động, kết hợp phân tích mã nguồn và khai thác thực tế để xác thực lỗ hổng bảo mật trên ứng dụng web và API trước khi triển khai.

💻 TypeScript📜 AGPL-3.0
Linux (Ubuntu/Debian)macOSWindows (WSL2)
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Snyk, Tenable Nessus, Wiz Cloud
🔴 Red Team

Pentagi

(vxcontrol/pentagi)⭐ 25,332🎯 Điểm 8.5/10🔥 Tiêu biểu

PentAGI là hệ thống tác nhân AI tự hành chuyên biệt cho kiểm thử xâm nhập, tích hợp đa tác nhân, bộ nhớ vector và khả năng giám sát thực thi trong môi trường Docker cô lập.

💻 Go📜 MIT
Linux (Ubuntu/Debian)Docker ContainerKubernetes
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Corelight, Cobalt Strike, Metasploit Pro, Tenable Nessus, Wiz Cloud
🔴 Red Team

Awesome-Hacking-Resources

(vitalysim/Awesome-Hacking-Resources)⭐ 17,478🎯 Điểm 8.5/10🔥 Tiêu biểu

Kho tài nguyên tổng hợp (curated list) khổng lồ về an ninh mạng, bao gồm các khóa học, phòng lab, CTF, kỹ thuật khai thác và tài liệu đào tạo thực chiến cho chuyên gia bảo mật.

💻 Other📜 GPL-3.0
LinuxWindowsmacOS
Verified Safe⚡ Thay thế: Các khóa đào tạo thương mại đắt đỏ (SANS, Offensive Security), tài liệu nội bộ của các hãng bảo mật, và các nền tảng học tập có phí.
🔴 Red Team

PentestGPT

(GreyDGL/PentestGPT)⭐ 15,830🎯 Điểm 8.5/10🔥 Tiêu biểu

PentestGPT là framework tác nhân tự động (Agentic Framework) dựa trên LLM, hỗ trợ quy trình kiểm thử xâm nhập từ trinh sát đến khai thác và báo cáo, tối ưu cho cả CTF và môi trường thực tế.

💻 Python📜 MIT
Linux (Ubuntu/Debian)macOSDocker Container
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Corelight, Cobalt Strike (phần hỗ trợ tự động hóa), các dịch vụ Pentest-as-a-Service (PaaS) thủ công
🔴 Red Team

Pwntools

(Gallopsled/pwntools)⭐ 13,745🎯 Điểm 8.5/10🔥 Tiêu biểu

Pwntools là framework Python hàng đầu cho phát triển exploit và tự động hóa CTF, cung cấp các thư viện mạnh mẽ để thao tác binary, shellcode, ROP chain và giao tiếp mạng.

💻 Python📜 NOASSERTION
Linux (Ubuntu/Debian)macOSFreeBSD
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Corellium, Immunity Debugger, các bộ công cụ khai thác tùy chỉnh đắt đỏ
🔴 Red Team

Routersploit

(threat9/routersploit)⭐ 13,255🎯 Điểm 8.5/10🔥 Tiêu biểu

RouterSploit là framework mã nguồn mở chuyên dụng để kiểm thử xâm nhập các thiết bị nhúng, router và IoT, cung cấp các module khai thác, quét lỗ hổng và tấn công xác thực.

💻 Python📜 NOASSERTION
Linux (Kali/Ubuntu/Debian)macOSDocker Container
🧪 Lab Only🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Core Impact, Rapid7 Metasploit Pro, Tenable Nessus (phần quét thiết bị nhúng)
🔴 Red Team

Hexstrike-ai

(0x4m4/hexstrike-ai)⭐ 12,524🎯 Điểm 8.5/10🔥 Tiêu biểu

HexStrike AI là nền tảng MCP Server tiên tiến, tích hợp hơn 150 công cụ bảo mật vào các LLM (Claude, GPT) để tự động hóa quy trình pentest, quét lỗ hổng và khai thác.

💻 Python📜 MIT
Linux (Ubuntu/Debian)macOSDocker Container
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Tenable Nessus, Rapid7 InsightVM, Snyk, Qualys
🔴 Red Team

TheFatRat

(screetsec/TheFatRat)⭐ 11,517🎯 Điểm 8.5/10🔥 Tiêu biểu

TheFatRat là công cụ tự động hóa khai thác (exploitation) mạnh mẽ, giúp tạo backdoor và payload tùy chỉnh nhằm vượt qua các cơ chế bảo vệ của phần mềm diệt virus (AV) trên nhiều nền tảng.

💻 C📜 GPL-3.0
Linux (Kali, BlackArch, Debian, Ubuntu)
🧪 Lab Only🛡️ Chuỗi cung ứng: high_risk⚡ Thay thế: Cobalt Strike, Core Impact, Metasploit Pro, Immunity Canvas
🔴 Red Team

Sn1per

(1N3/Sn1per)⭐ 11,388🎯 Điểm 8.5/10🔥 Tiêu biểu

Sn1per là nền tảng tự động hóa kiểm thử xâm nhập và quản lý bề mặt tấn công (ASM) toàn diện, tích hợp hơn 90 công cụ bảo mật để thực hiện recon, scan và khai thác lỗ hổng.

💻 Shell📜 NOASSERTION
Linux (Kali/Ubuntu/Debian/Parrot)Docker ContainerAWS EC2
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Tenable Nessus, Rapid7 InsightVM, Qualys, Burp Suite Enterprise, Attack Surface Management (ASM) platforms
🔴 Red Team

Beef

(beefproject/beef)⭐ 11,046🎯 Điểm 8.5/10🔥 Tiêu biểu

BeEF là khung kiểm thử thâm nhập tập trung vào khai thác trình duyệt, cho phép kiểm soát trình duyệt mục tiêu để thực thi các module tấn công phía client và mở rộng phạm vi xâm nhập.

💻 JavaScript📜 Open Source
Linux (Ubuntu/Debian)macOS
🧪 Lab Only🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Core Impact, Cobalt Strike (phần browser pivoting), Metasploit Framework (browser exploitation modules)
🔴 Red Team

Nishang

(samratashok/nishang)⭐ 10,137🎯 Điểm 8.5/10🔥 Tiêu biểu

Nishang là bộ khung PowerShell tấn công toàn diện cho Red Team, hỗ trợ từ giai đoạn do thám, leo thang đặc quyền đến duy trì quyền truy cập và exfiltration trong môi trường Windows.

💻 PowerShell📜 NOASSERTION
Windows (tất cả phiên bản hỗ trợ PowerShell)
🧪 Lab Only🛡️ Chuỗi cung ứng: high_risk⚡ Thay thế: Cobalt Strike, Metasploit Framework, Core Impact, Burp Suite (cho các tác vụ liên quan đến web shell)
🔴 Red Team

Claude-Red

(SnailSploit/Claude-Red)⭐ 7,345🎯 Điểm 8.5/10🔥 Tiêu biểu

Claude-Red là thư viện kỹ năng tấn công (SKILL.md) được tuyển chọn, giúp biến Claude AI thành một chuyên gia Red Team thực thụ thông qua các hướng dẫn kỹ thuật chuyên sâu và phương pháp luận tấn công.

💻 Python📜 MIT
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Các dịch vụ tư vấn bảo mật cao cấp, tài liệu đào tạo nội bộ của các hãng bảo mật, hoặc các nền tảng tri thức an ninh mạng trả phí (như Pentester Academy, HackTheBox Academy).
🔴 Red Team

Byob

(malwaredllc/byob)⭐ 9,503🎯 Điểm 8.5/10

BYOB là framework mã nguồn mở mạnh mẽ cho hậu khai thác (post-exploitation), cho phép tạo payload tùy chỉnh, quản lý C2 và thực thi module từ xa qua bộ nhớ mà không cần ghi đĩa.

💻 Python📜 GPL-3.0
Linux (Ubuntu/Debian)WindowsmacOS
🧪 Lab Only🛡️ Chuỗi cung ứng: high_risk⚡ Thay thế: Cobalt Strike, Metasploit Framework, Brute Ratel, Sliver C2
🔴 Red Team

Commando-vm

(mandiant/commando-vm)⭐ 7,813🎯 Điểm 8.5/10

Commando VM là nền tảng Windows-based toàn diện cho Red Teaming và Pentesting, tự động hóa việc triển khai hàng trăm công cụ tấn công chuyên dụng trên môi trường Windows.

💻 PowerShell📜 Apache-2.0
Windows 10 (22H2 recommended)
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Các bộ công cụ tùy chỉnh thủ công, các giải pháp quản lý image máy ảo thương mại hoặc các môi trường lab tự xây dựng tốn kém thời gian.