
tap
TrustedSec Attack Platform 是一种在基础设施上投放 dropper 的可靠方法,以确保与目标组织建立连接。

由AI驱动的渗透测试框架,支持黑盒、白盒、灰盒、主机/云及LLM红队模式;通过跨模型投票和工具凭证验证发现结果。

用于漏洞利用和后渗透测试的概念验证 Metasploit 模块集合,为渗透测试工作流程提供自定义 payload 和辅助功能。

BurpSuite 插件(渗透测试人员)

基于 Python 的模块化渗透测试框架,用于自动化安全评估、漏洞利用和红队行动。包含侦察和载荷生成模块。

指定目标并针对它们运行工具集

用于分发侦察和漏洞扫描工作负载的无服务器 AWS 解决方案。通过 Web UI 提交任务;EC2 worker 执行使用 Nmap 等工具的自定义 Python 脚本。

从认证 URL 缓存 JWT 身份验证令牌,并将其作为标头附加到 Burp Suite 中作用域范围内的请求上,以实现自动化会话处理。

A ZigBee hacking toolkit by Bishop Fox

该仓库包含我对知名的 Java 反序列化漏洞利用工具 ysoserial 的更新。

该框架旨在帮助渗透测试人员或开发人员理解远程代码执行(RCE)漏洞利用的机制。

a SET framework templates

CLI tool for the Horizon3.ai API

Async PICO Hub is a work-in-progress framework to extend Cobalt Strike with custom event monitoring and in-process Asynchronous BOFs

具备AI驱动决策引擎的渗透测试框架

如何在 Android Termux 上安装 Metasploit-Table

RedRoot is a Python-based, CLI-driven offensive security framework that brings essential red teaming tools into one unified terminal environment.…

用于动态 Web 渗透测试的自适应智能体