CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS
Kho Công Cụ Mã Nguồn Mở An Ninh Mạng
Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.
Strix là nền tảng kiểm thử xâm nhập tự động dựa trên AI, sử dụng các tác nhân (agents) để thực hiện quét lỗ hổng, khai thác thực tế (PoC) và đề xuất bản vá cho ứng dụng.
💻 Python📜 Apache-2.0
Linux (Ubuntu/Debian)macOSDocker Container
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Snyk, Tenable Nessus, Wiz Cloud, CrowdStrike Falcon
Socket.IO là thư viện truyền thông hai chiều thời gian thực, cung cấp cơ chế fallback tự động từ WebSocket sang HTTP long-polling, tối ưu cho các ứng dụng phân tán và hệ thống cần độ trễ thấp.
💻 TypeScript📜 MIT
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Pusher, PubNub, Ably, AWS AppSync
Shannon là tác nhân AI pentest tự động, kết hợp phân tích mã nguồn và khai thác thực tế để xác thực lỗ hổng bảo mật trên ứng dụng web và API trước khi triển khai.
💻 TypeScript📜 AGPL-3.0
Linux (Ubuntu/Debian)macOSWindows (WSL2)
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Snyk, Tenable Nessus, Wiz Cloud
Trivy là công cụ quét bảo mật toàn diện cho container, mã nguồn, IaC và Kubernetes, hỗ trợ phát hiện lỗ hổng CVE, secrets, misconfigurations và tạo SBOM trong pipeline DevSecOps.
Promptfoo là framework mã nguồn mở hàng đầu để kiểm thử, đánh giá và red-teaming các ứng dụng LLM, hỗ trợ so sánh hiệu năng và quét lỗ hổng bảo mật tự động trong quy trình CI/CD.
💻 TypeScript📜 MIT
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Protect AI, Giskard, Arthur AI, Fiddler AI, Snyk (cho AI models)
PentAGI là hệ thống tác nhân AI tự hành chuyên biệt cho kiểm thử xâm nhập, tích hợp đa tác nhân, bộ nhớ vector và khả năng giám sát thực thi trong môi trường Docker cô lập.
💻 Go📜 MIT
Linux (Ubuntu/Debian)Docker ContainerKubernetes
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Corelight, Cobalt Strike, Metasploit Pro, Tenable Nessus, Wiz Cloud
SafeLine là giải pháp WAF mã nguồn mở hiệu năng cao, sử dụng kiến trúc reverse-proxy để bảo vệ ứng dụng web khỏi các cuộc tấn công phổ biến như SQLi, XSS, RCE và bot độc hại.
💻 Go📜 GPL-3.0
Linux (Ubuntu/Debian/CentOS)Docker ContainerKubernetes
Kho tài nguyên tổng hợp (curated list) khổng lồ về an ninh mạng, bao gồm các khóa học, phòng lab, CTF, kỹ thuật khai thác và tài liệu đào tạo thực chiến cho chuyên gia bảo mật.
💻 Other📜 GPL-3.0
LinuxWindowsmacOS
Verified Safe⚡ Thay thế: Các khóa đào tạo thương mại đắt đỏ (SANS, Offensive Security), tài liệu nội bộ của các hãng bảo mật, và các nền tảng học tập có phí.
Wazuh là nền tảng XDR và SIEM mã nguồn mở toàn diện, cung cấp khả năng giám sát endpoint, phát hiện mối đe dọa, tuân thủ bảo mật và phản ứng sự cố tự động cho hạ tầng on-premises, cloud và container.
PentestGPT là framework tác nhân tự động (Agentic Framework) dựa trên LLM, hỗ trợ quy trình kiểm thử xâm nhập từ trinh sát đến khai thác và báo cáo, tối ưu cho cả CTF và môi trường thực tế.
💻 Python📜 MIT
Linux (Ubuntu/Debian)macOSDocker Container
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Corelight, Cobalt Strike (phần hỗ trợ tự động hóa), các dịch vụ Pentest-as-a-Service (PaaS) thủ công
Pwntools là framework Python hàng đầu cho phát triển exploit và tự động hóa CTF, cung cấp các thư viện mạnh mẽ để thao tác binary, shellcode, ROP chain và giao tiếp mạng.
💻 Python📜 NOASSERTION
Linux (Ubuntu/Debian)macOSFreeBSD
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Corellium, Immunity Debugger, các bộ công cụ khai thác tùy chỉnh đắt đỏ
RouterSploit là framework mã nguồn mở chuyên dụng để kiểm thử xâm nhập các thiết bị nhúng, router và IoT, cung cấp các module khai thác, quét lỗ hổng và tấn công xác thực.
💻 Python📜 NOASSERTION
Linux (Kali/Ubuntu/Debian)macOSDocker Container
🧪 Lab Only🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Core Impact, Rapid7 Metasploit Pro, Tenable Nessus (phần quét thiết bị nhúng)
HexStrike AI là nền tảng MCP Server tiên tiến, tích hợp hơn 150 công cụ bảo mật vào các LLM (Claude, GPT) để tự động hóa quy trình pentest, quét lỗ hổng và khai thác.
💻 Python📜 MIT
Linux (Ubuntu/Debian)macOSDocker Container
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Tenable Nessus, Rapid7 InsightVM, Snyk, Qualys
TheFatRat là công cụ tự động hóa khai thác (exploitation) mạnh mẽ, giúp tạo backdoor và payload tùy chỉnh nhằm vượt qua các cơ chế bảo vệ của phần mềm diệt virus (AV) trên nhiều nền tảng.
Sn1per là nền tảng tự động hóa kiểm thử xâm nhập và quản lý bề mặt tấn công (ASM) toàn diện, tích hợp hơn 90 công cụ bảo mật để thực hiện recon, scan và khai thác lỗ hổng.
💻 Shell📜 NOASSERTION
Linux (Kali/Ubuntu/Debian/Parrot)Docker ContainerAWS EC2
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Tenable Nessus, Rapid7 InsightVM, Qualys, Burp Suite Enterprise, Attack Surface Management (ASM) platforms
BeEF là khung kiểm thử thâm nhập tập trung vào khai thác trình duyệt, cho phép kiểm soát trình duyệt mục tiêu để thực thi các module tấn công phía client và mở rộng phạm vi xâm nhập.
Nishang là bộ khung PowerShell tấn công toàn diện cho Red Team, hỗ trợ từ giai đoạn do thám, leo thang đặc quyền đến duy trì quyền truy cập và exfiltration trong môi trường Windows.
💻 PowerShell📜 NOASSERTION
Windows (tất cả phiên bản hỗ trợ PowerShell)
🧪 Lab Only🛡️ Chuỗi cung ứng: high_risk⚡ Thay thế: Cobalt Strike, Metasploit Framework, Core Impact, Burp Suite (cho các tác vụ liên quan đến web shell)
Claude-Red là thư viện kỹ năng tấn công (SKILL.md) được tuyển chọn, giúp biến Claude AI thành một chuyên gia Red Team thực thụ thông qua các hướng dẫn kỹ thuật chuyên sâu và phương pháp luận tấn công.
💻 Python📜 MIT
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Các dịch vụ tư vấn bảo mật cao cấp, tài liệu đào tạo nội bộ của các hãng bảo mật, hoặc các nền tảng tri thức an ninh mạng trả phí (như Pentester Academy, HackTheBox Academy).