Thanks to visit codestin.com
Credit goes to github.com

Skip to content

clearly3/CyberForge

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

129 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

CyberForge

网络安全人员的资源雷达


Stars  Python  Security  AI-Agent  Pentest  Auto Sync 


📖 简介

这是一个专注网络安全渗透测试AI安全领域的开源资源导航。我们整理在以往的岁月中好用、优秀的工具、资源,同样也收集在AI时代好用、有趣、值得学习和研究的开源项目,过滤噪音,帮助网络安全从业人员和爱好者在浩如烟海的GitHub中快速找到真正值得投入精力的资源。


📚 目录索引


🛡️ 时至今日仍旧好用的安全项目

信息收集

企业信息收集

仓库名 描述 Stars 最近更新
ENScan_GO 只需输入名称即可收集该企业及其分支的互联网暴露信息 4386 2026-03-30
ICP_Query 查询域名、APP、小程序、快应用以及企业的ICP备案信息,提供完全本地化的API 865 2026-04-01

网络空间测绘

仓库名 描述 Stars 最近更新
uncover 利用多个搜索引擎快速发现互联网上暴露的主机。 2941 2026-05-06
FofaMap 集成AI的智能测绘工具 663 2026-04-09
ThunderSearch 轻量、小巧的测绘工具 667 2024-12-06

子域名收集

仓库名 描述 Stars 最近更新
Oneforall 强大的子域名收集工具,支持暴力枚举和多种API源收集 9758 2025-09-12
subfinder 从30余种数据源快速被动收集子域名 13580 2026-04-29
csprecon 通过csp策略发现子域名 513 2026-05-08
shuffledns 子域名爆破工具 1623 2026-05-08

端口扫描

仓库名 描述 Stars 最近更新
nmap 是的,它仍然是最好用的端口扫描器之一 12857 2026-05-08
naabu 一款用Go语言编写的快速端口扫描器,注重可靠性和简洁性 5924 2026-05-08
Smap 无缝替代nmap的端口扫描工具 3222 2026-04-13
masnmapscan-V1.0 结合了masscan和nmap的端口扫描器 831 2026-02-06
webfinder-next Java语言开发的快速端口扫描器 88 2022-04-24
TXPortMap 轻量端口扫描器,内置指纹 673 2023-10-27

目录扫描

仓库名 描述 Stars 最近更新
dirsearch 一个好用的目录扫描工具 14246 2026-04-29

JS&URL收集

仓库名 描述 Stars 最近更新
katana 强大的爬虫框架,支持多种参数传入,全面收集目标URL 16667 2026-05-08
urlhunter 被动收集目标在互联网暴露的URL信息 1677 2025-01-23
urlfinder 无需主动扫描、快速被动收集目标URL的工具 866 2026-01-05
xnLinkFinder 发现潜在的url参数、端点 1547 2026-03-08

指纹识别

仓库名 描述 Stars 最近更新
dismap 辅助红队快速定位目标资产信息 2146 2024-01-29
hfinger 一个用于web框架、CDN和CMS指纹识别的高性能命令行工具 306 2026-04-09
P1finger 面向红队的指纹识别工具 447 2025-08-05
Ehole 红队重点攻击系统指纹探测工具 3469 2024-04-02
Finger 一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具 1720 2023-12-22

综合工具

仓库名 描述 Stars 最近更新
TscanPlus 支持信息收集、资产测绘、漏洞扫描的强大工具 3344 2026-05-04
Fine 针对企业信息收集、目标资产探测、小程序反编译的工具 1287 2026-04-26
mitan Java编写的信息收集、资产测绘于一体的综合工具 1764 2025-05-10

资产收集与测绘平台

仓库名 描述 Stars 最近更新
nemo_go 自动化信息收集 2041 2026-02-09
ScopeSentry 一站式信息收集 1492 2026-04-26
xingrin 开源攻击面管理平台 533 2026-04-25

web安全

web渗透测试框架

仓库名 描述 Stars 最近更新
BurpSuite 最受欢迎的web应用测试框架,功能强大,插件丰富 - -
Yakit 单兵作战武器库 7267 2026-05-09
Caido rust语言编写的轻量的web应用测试框架,正在撼动burp的地位 2323 2026-04-10
zap Web应用扫描器,它免费且开源 15103 2026-05-08
ChYing 开源的类BurpSuite应用 671 2026-03-31

OWASP-Web-Top10

仓库名 描述 Stars 最近更新
sqlmap 发现sql注入后,快速利用它 37297 2026-05-08
ByPassTamperPlus 提升sqlmap绕过waf能力的Tamper合集 118 2026-02-12
ghauri 与sqlmap神似的注入漏洞扫描工具 3996 2025-10-04
XSStrike 号称最好用的xss扫描器 14946 2025-04-26
liffy 本地文件包含漏洞扫描工具 953 2026-05-02
SSRFmap 自动SSRF模糊测试与利用工具 3540 2025-09-04
SSTImap 发现模版注入时自动化利用 1488 2026-04-25

payload-list

仓库名 描述 Stars 最近更新
PayloadsAllTheThings 几乎包含所有常见web漏洞payload的仓库 77580 2026-04-22
Payloader 渗透测试payload速查 360 2026-03-11

web漏洞

仓库名 描述 Stars 最近更新
nomore403 执行低误报的40x绕过方案 1619 2026-04-12
plecost 针对WordPress的漏洞扫描工具 372 2026-05-06

webshell管理工具

仓库名 描述 Stars 最近更新
Godzilla 好用的webshell管理工具 4376 2024-07-17
EtherGhost 游魂-支持PHP/JSP的webshell管理工具 675 2026-02-12

信息泄露

仓库名 描述 Stars 最近更新
GitHack .git文件夹泄露漏洞利用 3541 2023-02-01
gitleaks 一个秘钥泄露扫描工具 26695 2026-03-25
idea_exploit 扫描idea配置文件中可能存在的敏感信息 370 2022-08-05
heapdump_tool heapdump泄露利用工具 1449 2024-05-21

字典

仓库名 描述 Stars 最近更新
fuzzDicts Web Pentesting Fuzz 字典,一个就够了 8288 2023-11-13
Web-Fuzzing-Box Web 模糊测试字典与一些Payloads 2706 2026-03-23
AppSec-Payloads 包含漏洞payloads和web应用测试中各类场景的fuzz字典集合 928 2026-04-01
Blasting_dictionary 高效字典 5268 2022-03-21
lutfumertceylan/top25-parameter 统计常见web漏洞常出没的25个参数 1835 2024-06-09
PentesterSpecialDict 构建优化高效的渗透 fuzz 字典合集 1897 2025-06-17
SecDictionary 实战沉淀字典 1552 2026-03-17
Dictionary-Of-Pentesting 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目 2044 2023-07-21

漏洞扫描

仓库名 描述 Stars 最近更新
nuclei 基于yaml语法定制漏洞模版的快速、低误报率的漏洞扫描工具 28284 2026-05-08
afrog 轻量快速的扫描器,有着适合国内环境的poc 4260 2026-05-09
xray 强大的支持被动式的web漏洞扫描器 11547 2024-10-29
dddd 只需一个参数即可完成信息收集到漏洞检测的全自动扫描 1865 2024-08-02
VscanPlus vscan二次开发的版本,批量快速检测网站安全隐患 334 2026-03-10

漏洞利用

仓库名 描述 Stars 最近更新
ShiroAttack2 shiro反序列化漏洞综合利用工具 2487 2026-05-06
I-Wanna-Get-All 综合漏洞后渗透利用工具 1727 2025-12-11
ThinkphpGUI thinkphp全版本漏洞检测工具 1727 2025-12-11

POC资源

仓库名 描述 Stars 最近更新
cve 这是一个cve漏洞仓库,作者声称所有poc均公开可用 7747 2026-05-08
PoC-in-GitHub 一个持续更新的cve漏洞仓库 7716 2026-05-09
Vulnerability-Wiki-PoC 2024-至今1Day漏洞PoC深度研究与复现归档 829 2026-04-28
Awesome-POC 一个漏洞 PoC 知识库 4952 2026-04-23
POC wy876的POC镜像仓库 1949 2026-03-31
nuclei_poc 一个nuclei的模版仓库 2012 2026-05-09

BurpSuite插件

仓库名 描述 Stars 最近更新
BypassPro 自动化绕过40x和waf的burp插件 1221 2026-05-06
APIKit 被动挖掘各种API泄露 2258 2024-04-02
HaE 检查经过burp的流量,挖掘敏感信息,并高亮显示 4159 2026-05-06
TsojanScan 一个集成常见漏洞探测的BurpSuite插件 1495 2026-01-29
burp-ai-agent 让AI与BurpSuite无缝衔接 1092 2026-05-06
Wsdler 解析wsdler请求,并自动化测试其中的接口 272 2018-06-25
burp-awesome-tls 将burp流量伪造成多种浏览器 1803 2026-05-07

浏览器插件

仓库名 描述 Stars 最近更新
wappalyzer 快速识别目标网站技术栈的浏览器插件 - -
HackTools 面向红队和渗透测试人员的一体化浏览器插件 6710 2025-01-05
SnowEyes 网站解析、网页敏感信息检测、指纹识别的chrome插件 809 2026-01-13
keyFinder 被动发现各种API密钥和敏感信息的浏览器插件 662 2026-04-14
VueCrack 红队浏览器插件-检测VUE站点未授权漏洞 785 2026-05-07
CloudVueRoute 快速提取Vue应用中路由信息的浏览器脚本 130 2026-04-15
Heimdallr 识别目标是否是蜜罐 1667 2023-01-19
random-user-agent 自动伪造浏览器的UA头为任意值 739 2026-05-01
DotGit 被动监测目标网站是否有.git/.svn/.hg等文件泄露 472 2026-04-26
onetab 管理你的浏览器标签页 - -

内网渗透

内网信息收集

仓库名 描述 Stars 最近更新
e0e1-config 收集浏览器、数据库连接工具等敏感信息的后渗透工具 586 2026-03-01
MX1014 大小仅2M左右,适合红队在内网进行快速端口扫描 172 2025-05-28

C2

仓库名 描述 Stars 最近更新
sliver 可跨平台运行,支持linux后门生成的C2 11160 2026-05-07
Viper 基于人工智能的对抗模拟和红队演练平台 5038 2026-03-31
Supershell Supershell是一个通过WEB服务访问的C2远控平台 1787 2026-04-03
XiebroC2 神似Cobalt Strike的C2客户端、功能多样且强大 1393 2025-02-28
Wyrm 红队后渗透框架 490 2026-03-15
Spark 一个免费、安全、开源、基于网页、跨平台且功能丰富的远程管理工具 - -
conquest 基于Nim语言开发的高度可定制的C2框架 388 2026-05-08

权限提升

仓库名 描述 Stars 最近更新
RedSun 利用windows defender进行提权 1878 2026-04-15
Exploit-Street 一个2023-2025的windows提权漏洞合集 938 2026-05-06
dirtyfrag 2026年5月出现的linux提权0day 3168 2026-05-08

基础设施

代理池

仓库名 描述 Stars 最近更新
ProxyPool 帮助用户自动维护高质量的代理池 133 2026-03-08
Deadpool Go编写的代理池轮询工具 675 2026-05-06
mubeng 一款速度极快、使用便捷的代理服务器检测和IP轮换工具 2102 2025-10-08
fir-proxy 一个轮换代理的图形化代理池程序 574 2025-12-04

环境搭建

仓库名 描述 Stars 最近更新
camoufox 反检测浏览器 8097 2026-05-08
f8x 红蓝队环境自动化部署工具 2123 2026-05-05
redc 集成了AI的红队基础设施部署GUI工具 157 2026-05-05
penetration-suite-toolkit 包含常见渗透测试工具环境的windows虚拟机 2942 2025-06-11
copy-cert 通过生成ssl证书伪造c2流量 351 2024-10-03

机场(不常驻)

链接
ТОСГОНЫ
一元机场
赔钱机场

面试题

仓库名 描述 Stars 最近更新
Sec-Interview 涵盖护网、红队、逆向、密码学、二进制、AI、区块链的面试题 706 2026-03-11

🤖 AI时代足够好用的资源项目

学习资料

仓库名 描述 Stars 最近更新
dive-into-llms 上海交大《动手学大模型Dive into LLMs》系列编程实践教程 36372 2025-10-10
self-llm 教会你如何正确使用开源大模型 30332 2026-04-24
happy-llm 从核心原理搞懂大模型并构建一个大模型 30055 2026-05-06
llm-universe 大模型应用开发项目,教会你基于大模型开发上层应用 12941 2026-02-24
hello-agents 从零开始的智能体原理与实践教程 45347 2026-05-07
learn-claude-code 通过claude code的源码学习AI工具的开发 59321 2026-04-14
claude-code-book 当所有人都在教你怎么用AI Agent——这本书带你拆开它 3163 2026-04-06
agentic-design-patterns 谷歌出品智能体开发教程 4686 2026-05-05

AI编码助手

仓库名 描述 Stars 最近更新
Claude Code 最好用、最受欢迎的AI编码助手 121886 2026-05-09
Codex OpenAI推出的编程助手,支持代码生成、解释和调试 81235 2026-05-09
Cursor 基于VSCode深度定制的AI原生IDE - -
OpenCode 完全开源免费的AI编码工具 - -
Trae 字节跳动推出的AI原生集成开发环境 - -
Kiro 亚马逊推出的AI IDE - -
Qoder 阿里巴巴开发的编程智能体,特色是专家团开发 - -
qwen-code 阿里巴巴推出的基于Qwen3-Coder的命令行编程智能体 24257 2026-05-09
kimi-cli kimi推出的命令行通用智能体工具 8483 2026-05-09
Lingma 阿里云推出的免费的图形化编程智能体 - -
DeepSeek-TUI 专为deepseek打造的AI编码助手 22797 2026-05-09

about-claude-code

仓库名 描述 Stars 最近更新
cc-haha 基于cc泄露源码打造的本地可运行的claude-claude客户端 10062 2026-05-08
claude-code-ccb 高度可自定义的claude-code开源构建版 17885 2026-05-09
clawgod 一个claude code补丁,解锁了禁止网络安全相关测试的限制 973 2026-05-09
claude-hud 实时查看cc的上下文、工具调用、待办事项等状态的插件 22177 2026-05-07
claude-plugin-wechat 微信、飞书无缝对接Claude-Code 54 2026-04-27

MCP

仓库名 描述 Stars 最近更新
百度搜索开放平台-MCP广场 一个mcp广场 - -
web-search-fast 一个简单的本地 web search mcp 42 2026-03-23
cve-mcp-server AI驱动的安全情报聚合与风险判断工具 552 2026-05-08
chrome-devtools-mcp 让AI调试浏览器 38602 2026-05-09

skills

安全相关

仓库名 描述 Stars 最近更新
wooyun-legacy 给AI安全报告加上真实案例背书和数据支撑 1582 2026-03-08
xianzhi-research 声称能让AI能够像顶尖安全研究员一样思考 165 2026-01-29
web3-bug-bounty-hunting-ai-skills 一个应用于AI的智能合约安全知识库 71 2026-03-15
Anthropic-Cybersecurity-Skills 内置754个安全技能,将人类安全专家的实践经验转化为AI可执行的结构化知识 6132 2026-04-26
awesome-claude-skills-security 为claude-code提供安全性测试和CTF解题的能力 233 2026-03-21
ctf-skills 一个适用于ctf的skills,包含漏洞利用、逆向、取证分析、情报获取等技能 1913 2026-05-01
AboutSecurity 为AI制定的渗透测试方法论 1254 2026-05-09
califio-skills 适用于代码审计的skills 34 2026-04-30

其他skills

仓库名 描述 Stars 最近更新
anthropic-skills anthropic官方的skill仓库 130882 2026-05-09
superpowers 提升agent的自主性和规范性,头脑风暴skills 183912 2026-05-08
pua 一个赋予AI agent高能动性的skills 17189 2026-05-09

渗透智能体

仓库名 描述 Stars 最近更新
strix 开源AI黑客将发现并修复您应用的漏洞 25157 2026-05-09
airecon 一个借助本地大模型进行类似人工的渗透测试活动的开源工具 593 2026-04-23
pentagi 利用前沿AI技术进行自动化渗透测试,适用于安全专家、研究人员和爱好者 16665 2026-05-08
superclaw 一个基于AI的,场景驱动、行为优先的安全测试工具 231 2026-02-02

好用的AI工具

仓库名 描述 Stars 最近更新
claudecodeui 提供一个web-ui,更好的管理AI编程工具会话和使用它们 10716 2026-05-08
cc-switch 更方便配置claude-code和其他AI编码助手的客户端程序 64498 2026-05-09
rtk 让你的AI节省60%-90%的token 45029 2026-05-08
vibe-kanban 卡片式的任务编排,让你的claude-code、codex工作效率大大提高 26087 2026-04-24

信息获取

仓库名 描述 Stars 最近更新
公众号 网络安全类公众号推荐 2248 2026-05-09
来福电台 在每天的早咖啡时间根据你的喜好定制推送内容 - -

项目结构

CyberForge/
├── README.md
├── update_resources.py
├── requirements.txt
└── .github/workflows/
    └── auto_update.yml

保持更新,持续学习!

About

面向网络安全从业者的资源列表,精选优质工具与开源项目 — 持续学习,持续更新!!!

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages