CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

31 Công cụ tuyển chọn
⭐ 660,178 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔴 Red Team

Pentagi

(vxcontrol/pentagi)⭐ 25,332🎯 Điểm 8.5/10🔥 Tiêu biểu

PentAGI là hệ thống tác nhân AI tự hành chuyên biệt cho kiểm thử xâm nhập, tích hợp đa tác nhân, bộ nhớ vector và khả năng giám sát thực thi trong môi trường Docker cô lập.

💻 Go📜 MIT
Linux (Ubuntu/Debian)Docker ContainerKubernetes
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Corelight, Cobalt Strike, Metasploit Pro, Tenable Nessus, Wiz Cloud
🔴 Red Team

Routersploit

(threat9/routersploit)⭐ 13,255🎯 Điểm 8.5/10🔥 Tiêu biểu

RouterSploit là framework mã nguồn mở chuyên dụng để kiểm thử xâm nhập các thiết bị nhúng, router và IoT, cung cấp các module khai thác, quét lỗ hổng và tấn công xác thực.

💻 Python📜 NOASSERTION
Linux (Kali/Ubuntu/Debian)macOSDocker Container
🧪 Lab Only🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Core Impact, Rapid7 Metasploit Pro, Tenable Nessus (phần quét thiết bị nhúng)
🔴 Red Team

TheFatRat

(screetsec/TheFatRat)⭐ 11,517🎯 Điểm 8.5/10🔥 Tiêu biểu

TheFatRat là công cụ tự động hóa khai thác (exploitation) mạnh mẽ, giúp tạo backdoor và payload tùy chỉnh nhằm vượt qua các cơ chế bảo vệ của phần mềm diệt virus (AV) trên nhiều nền tảng.

💻 C📜 GPL-3.0
Linux (Kali, BlackArch, Debian, Ubuntu)
🧪 Lab Only🛡️ Chuỗi cung ứng: high_risk⚡ Thay thế: Cobalt Strike, Core Impact, Metasploit Pro, Immunity Canvas
🔴 Red Team

Beef

(beefproject/beef)⭐ 11,046🎯 Điểm 8.5/10🔥 Tiêu biểu

BeEF là khung kiểm thử thâm nhập tập trung vào khai thác trình duyệt, cho phép kiểm soát trình duyệt mục tiêu để thực thi các module tấn công phía client và mở rộng phạm vi xâm nhập.

💻 JavaScript📜 Open Source
Linux (Ubuntu/Debian)macOS
🧪 Lab Only🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Core Impact, Cobalt Strike (phần browser pivoting), Metasploit Framework (browser exploitation modules)
🔴 Red Team

Nishang

(samratashok/nishang)⭐ 10,137🎯 Điểm 8.5/10🔥 Tiêu biểu

Nishang là bộ khung PowerShell tấn công toàn diện cho Red Team, hỗ trợ từ giai đoạn do thám, leo thang đặc quyền đến duy trì quyền truy cập và exfiltration trong môi trường Windows.

💻 PowerShell📜 NOASSERTION
Windows (tất cả phiên bản hỗ trợ PowerShell)
🧪 Lab Only🛡️ Chuỗi cung ứng: high_risk⚡ Thay thế: Cobalt Strike, Metasploit Framework, Core Impact, Burp Suite (cho các tác vụ liên quan đến web shell)
🔴 Red Team

Byob

(malwaredllc/byob)⭐ 9,503🎯 Điểm 8.5/10

BYOB là framework mã nguồn mở mạnh mẽ cho hậu khai thác (post-exploitation), cho phép tạo payload tùy chỉnh, quản lý C2 và thực thi module từ xa qua bộ nhớ mà không cần ghi đĩa.

💻 Python📜 GPL-3.0
Linux (Ubuntu/Debian)WindowsmacOS
🧪 Lab Only🛡️ Chuỗi cung ứng: high_risk⚡ Thay thế: Cobalt Strike, Metasploit Framework, Brute Ratel, Sliver C2
🔴 Red Team

Yakit

(yaklang/yakit)⭐ 7,793🎯 Điểm 8.5/10

Yakit là nền tảng kiểm thử bảo mật ứng dụng (IAST/DAST) toàn diện, tích hợp ngôn ngữ Yaklang và engine gRPC, thay thế hiệu quả các công cụ truyền thống như Burp Suite.

💻 TypeScript📜 AGPL-3.0
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Professional, Postman, OWASP ZAP, Nessus (phần quét web), Metasploit (phần listener)