English | 简体中文 | Español
Introduction
Scanners Box est un arsenal soigneusement sélectionné de 9 000+ trésors open-source de cybersécurité — avec un accent particulier sur les agents de sécurité automatisés pilotés par IA et les outils Red Team / Blue Team. Tous les outils disposent d'un code source disponible, couvrant plus de 10 catégories, de l'énumération de sous-domaines à l'audit IoT, en passant par l'analyse mobile, le scan de contrats intelligents et la sécurité cloud.
Projet A³C
A³C — Certification IA Autonome

Les projets affichant le badge A³C sont officiellement certifiés par Scanners Box comme des projets autonomes de confiance, actifs et propulsés par l'IA.
Le badge A³C est la certification officielle de Scanners Box pour les projets autonomes open-source propulsés par l'IA — des outils vérifiés, actifs et de confiance, alimentés par l'intelligence artificielle.

Sommaire
[!IMPORTANT]
❋⚛🐋 Pour l'IA
Agents autonomes de cybersécurité IA
- https://github.com/oritera/Cairn - Un moteur de recherche d'espace d'états à usage général validé sur les tests d'intrusion autonomes — aucun rôle ni workflow prédéfini, uniquement une recherche de chemin guidée par les objectifs

- https://github.com/KeygraphHQ/shannon - Pentester IA autonome en boîte blanche pour applications web et API — analyse le code source, identifie les vecteurs d'attaque et exécute de véritables exploits en pré-production


- https://github.com/SanMuzZzZz/LuaN1aoAgent - LuaN1ao (鸾鸟) - Un agent de test d'intrusion autonome de nouvelle génération propulsé par des LLM, intégrant la collaboration d'agents P-E-R avec le raisonnement par graphe causal pour simuler les schémas de pensée d'experts en sécurité

- https://github.com/Ed1s0nZ/CyberStrikeAI - Une plateforme de tests de sécurité native IA en Go, intégrant plus de 100 outils, une orchestration intelligente, des tests basés sur les rôles, un système de compétences, une gestion complète du cycle de vie et un framework C2 léger intégré pour des engagements autorisés

- https://github.com/ASCIT31/Dark-Moon - Moteur de pentest IA autonome assurant une sécurité offensive continue sur le web, le cloud, l'AD et Kubernetes. Utilise le raisonnement agentique, l'exécution réelle d'exploits et l'analyse des chemins d'attaque pour fournir des vulnérabilités fondées sur des preuves.

Scanners de vulnérabilités propulsés par LLM

- https://github.com/vercel-labs/deepsec - Un scanner de vulnérabilités propulsé par des agents pour la revue à la demande de tout le code dans de grands dépôts existants, révélant des problèmes difficiles à trouver qui se cachent dans les applications depuis longtemps


Audit de sécurité pour applications IA
- https://github.com/leondz/garak - Scanner de vulnérabilités LLM pour l'hallucination, la fuite de données, l'injection de prompt, la désinformation, la génération de toxicité, les jailbreaks et de nombreuses autres faiblesses



- https://github.com/Tencent/AI-Infra-Guard - A.I.G (AI-Infra-Guard) intègre des capacités telles que l'analyse des vulnérabilités de l'infrastructure IA, la détection des risques des serveurs MCP et les évaluations de sécurité des LLM

Contrôles d'exécution des agents IA
- https://github.com/agentkitai/agentgate - Moteur de flux d'approbation pour agents IA — définissez des politiques pour approuver automatiquement les actions sûres, refuser automatiquement les dangereuses, et router les autres vers un humain via un tableau de bord, Slack, Discord ou e-mail

Audit de sécurité des compétences d'agents
- https://github.com/NVIDIA/SkillSpector - Scanner de sécurité pour les compétences d'agents IA — détecte les vulnérabilités, les schémas malveillants et les risques de sécurité avant d'installer des compétences d'agents (Claude Code, Codex CLI, Gemini CLI, etc.)

- https://github.com/cisco-ai-defense/skill-scanner - Un scanner de sécurité best-effort pour les compétences d'agents IA — détecte l'injection de prompt, l'exfiltration de données et les schémas de code malveillant via une détection basée sur des motifs (YAML+YARA), LLM-as-a-judge et une analyse comportementale des flux de données. Prend en charge les compétences OpenAI Codex, les compétences Cursor Agent et les commandes Claude Code.


- https://github.com/cloudflare/security-audit-skill - Une compétence d'agent de codage pour des audits de sécurité multi-phases — reconnaissance, chasse aux menaces, validation contradictoire, rapport, sortie structurée et vérification indépendante — avec des résultats lisibles par machine

Scanners pour contrats intelligents




Red Team contre Blue Team
Analyse de la chaîne d'approvisionnement (SCA)

Conteneurs et clusters


- https://github.com/armosec/kubescape - Le premier outil pour vérifier si Kubernetes est déployé de manière sécurisée, conformément au guide de durcissement Kubernetes de la NSA et de la CISA





- https://github.com/kvesta/vesta - Boîte à outils d'analyse statique des vulnérabilités et de détection de la configuration des clusters Docker et Kubernetes


Détection d'empreintes de services


Attaque de l'homme du milieu

Framework










Test d'intrusion sans fil







Analyse des packages d'applications mobiles








- https://github.com/cryptax/droidlysis - Un outil de pré-analyse pour les applications Android : il effectue des tâches répétitives et fastidieuses que l'on fait typiquement au début de toute rétro-ingénierie

Analyse des exécutables binaires







Énumération ou prise de contrôle de sous-domaines
































>




Vulnérabilité d'injection SQL ou force brute sur bases de données
















Énumération des noms d'utilisateur ou mots de passe faibles pour le Web






Audit automatisé du matériel IoT







- https://github.com/bahaabdelwahed/st - Un outil de sécurité avancé conçu spécifiquement pour examiner et détecter les menaces au sein des protocoles complexes utilisés par les appareils IoT (Internet des objets)



Plusieurs types de détection de Cross-site scripting





- https://github.com/stamparm/DSXS - Un scanner de vulnérabilités cross-site scripting entièrement fonctionnel, prenant en charge les paramètres GET et POST, et écrit en moins de 100 lignes de code






- https://github.com/Ekultek/Zeus-Scanner - Un outil avancé de recherche de dorks capable de trouver des adresses IP/URL bloquées par les moteurs de recherche, et pouvant exécuter des scans sqlmap et nmap sur les URL









- https://github.com/anshumanbh/git-all-secrets - Un outil pour capturer tous les secrets git en exploitant plusieurs outils open source de recherche git





Détection de logiciels malveillants





Évaluation des vulnérabilités des middlewares

Read more