

由大语言模型驱动的自动化渗透测试智能体框架

Shannon 是一款面向 Web 应用程序和 API 的自主白盒 AI 渗透测试工具。它会分析你的源代码,识别攻击向量,并执行真实的漏洞利用,从而在漏洞进入生产环境之前证明其存在。


Nuclei 是一个快速、可定制的漏洞扫描器,由全球安全社区驱动,并基于简单的 YAML 格式 DSL 构建,支持协作应对互联网上流行的漏洞。它帮助您发现应用程序、API、网络、DNS 和云配置中的漏洞。

将 Claude Code 转变为你的攻击性安全研究助手。专门的 AI 子代理可用于:规划经授权的渗透测试任务、分析侦察结果、研究漏洞利用、构建检测规则、审计 STIG 以及编写报告。

80k+ WordPress Nuclei 模板,每日从 Wordfence 情报更新——按严重性/标签/CVE 筛选,并用一行命令扫描。🚀🔒

Qualys SSL Labs API 的 Ruby 客户端,支持自动化 SSL/TLS 服务器评估、漏洞检测(例如 BEAST)以及 Web 服务器安全等级获取。

WordpressPingbackPortScanner

用Python编写的SPIP (CMS)渗透测试扫描器

(Deprecated) HQLmap, Automatic tool to exploit HQL injections

Sparty - MS Sharepoint 与 Frontpage 审计工具 [非官方]

Burp Suite 安全工具的 REST/JSON API。

Source Code Security Audit (源代码安全审计)

关联CVE漏洞与威胁情报数据库API

Arachni 的 Web 用户界面。

即时生成易受攻击的虚拟机(当前团队开发正在 cliffe/SecGen fork 中进行)

CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)