CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

31 Công cụ tuyển chọn
⭐ 660,178 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔵 Blue Team

PayloadsAllTheThings

(swisskyrepo/PayloadsAllTheThings)⭐ 81,539🎯 Điểm 8.5/10🔥 Tiêu biểu

A list of useful payloads and bypass for Web Application Security and Pentest/CTF

💻 Python📜 MIT
LinuxDockermacOS
Verified Safe
🔴 Red Team

Shannon

(KeygraphHQ/shannon)⭐ 48,669🎯 Điểm 8.5/10🔥 Tiêu biểu

Shannon là tác nhân AI pentest tự động, kết hợp phân tích mã nguồn và khai thác thực tế để xác thực lỗ hổng bảo mật trên ứng dụng web và API trước khi triển khai.

💻 TypeScript📜 AGPL-3.0
Linux (Ubuntu/Debian)macOSWindows (WSL2)
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Snyk, Tenable Nessus, Wiz Cloud
🔴 Red Team

PentestGPT

(GreyDGL/PentestGPT)⭐ 15,830🎯 Điểm 8.5/10🔥 Tiêu biểu

PentestGPT là framework tác nhân tự động (Agentic Framework) dựa trên LLM, hỗ trợ quy trình kiểm thử xâm nhập từ trinh sát đến khai thác và báo cáo, tối ưu cho cả CTF và môi trường thực tế.

💻 Python📜 MIT
Linux (Ubuntu/Debian)macOSDocker Container
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Corelight, Cobalt Strike (phần hỗ trợ tự động hóa), các dịch vụ Pentest-as-a-Service (PaaS) thủ công
🔴 Red Team

Hexstrike-ai

(0x4m4/hexstrike-ai)⭐ 12,524🎯 Điểm 8.5/10🔥 Tiêu biểu

HexStrike AI là nền tảng MCP Server tiên tiến, tích hợp hơn 150 công cụ bảo mật vào các LLM (Claude, GPT) để tự động hóa quy trình pentest, quét lỗ hổng và khai thác.

💻 Python📜 MIT
Linux (Ubuntu/Debian)macOSDocker Container
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Tenable Nessus, Rapid7 InsightVM, Snyk, Qualys
⚪ OSINT

Awesome-hacker-search-engines

(edoardottt/awesome-hacker-search-engines)⭐ 11,266🎯 Điểm 8.5/10🔥 Tiêu biểu

Danh mục tổng hợp các công cụ tìm kiếm chuyên dụng (OSINT) hỗ trợ đắc lực cho hoạt động Red Team, Pentest, Bug Bounty và điều tra an ninh mạng.

💻 Shell📜 MIT
Web-based (Tương thích mọi nền tảng)
Verified Safe⚡ Thay thế: Các dịch vụ OSINT trả phí như Maltego, Shodan Enterprise, Censys Search Pro, Spyse, và các nền tảng Attack Surface Management (ASM) thương mại.
🔴 Red Team

Claude-Red

(SnailSploit/Claude-Red)⭐ 7,345🎯 Điểm 8.5/10🔥 Tiêu biểu

Claude-Red là thư viện kỹ năng tấn công (SKILL.md) được tuyển chọn, giúp biến Claude AI thành một chuyên gia Red Team thực thụ thông qua các hướng dẫn kỹ thuật chuyên sâu và phương pháp luận tấn công.

💻 Python📜 MIT
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Các dịch vụ tư vấn bảo mật cao cấp, tài liệu đào tạo nội bộ của các hãng bảo mật, hoặc các nền tảng tri thức an ninh mạng trả phí (như Pentester Academy, HackTheBox Academy).
🔴 Red Team

Commando-vm

(mandiant/commando-vm)⭐ 7,813🎯 Điểm 8.5/10

Commando VM là nền tảng Windows-based toàn diện cho Red Teaming và Pentesting, tự động hóa việc triển khai hàng trăm công cụ tấn công chuyên dụng trên môi trường Windows.

💻 PowerShell📜 Apache-2.0
Windows 10 (22H2 recommended)
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Các bộ công cụ tùy chỉnh thủ công, các giải pháp quản lý image máy ảo thương mại hoặc các môi trường lab tự xây dựng tốn kém thời gian.