awesome-repositories.com
Blog
MCP
awesome-repositories.com

Entdecke die besten Open-Source-Repositories mit KI-gestützter Suche.

EntdeckenKuratierte SuchenOpen-Source-AlternativenSelf-hosted SoftwareBlogSitemap
ProjektMCP-ServerÜber unsRanking-MethodikPresse
RechtlichesDatenschutzAGB
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

187 Repos

Awesome GitHub RepositoriesOffensive Security Tools

Frameworks and utilities for reconnaissance, vulnerability scanning, and exploitation.

Explore 187 awesome GitHub repositories matching part of an awesome list · Offensive Security Tools. Refine with filters or upvote what's useful.

Awesome Offensive Security Tools GitHub Repositories

Finde die besten Repos mit KI.Wir suchen mit KI nach den am besten passenden Repositories.
  • zricethezav/gitleaksAvatar von zricethezav

    zricethezav/gitleaks

    27,739Auf GitHub ansehen↗

    Gitleaks is a static analysis security tool and secret detection engine designed to find hardcoded passwords, API keys, and authentication tokens. It functions as a Git secret scanner that analyzes both local file systems and Git commit history to prevent credential leaks. The tool distinguishes itself through a decoding pipeline that transforms base64 and hex strings into plaintext to find obfuscated secrets. It further reduces false positives using proximity-based validation and fingerprint-based suppression to filter out known or baseline findings. The system covers a broad range of detec

    Audits git repositories for hardcoded secrets.

    Go
    Auf GitHub ansehen↗27,739
  • dxa4481/trufflehogAvatar von dxa4481

    dxa4481/truffleHog

    26,790Auf GitHub ansehen↗

    TruffleHog is a secret scanning tool designed to identify leaked credentials and API keys across version control systems, cloud storage, and filesystems. It functions as a git secret detector that enumerates hidden commits and a cloud storage security auditor for inspecting container images and storage buckets. The project is distinguished by a credential verification engine that tests discovered secrets against service APIs to confirm they are active, which eliminates false positive alerts. It further analyzes these verified credentials to determine the specific access levels and resources t

    Searches commit history for high-entropy strings and secrets.

    Go
    Auf GitHub ansehen↗26,790
  • peass-ng/peass-ngAvatar von peass-ng

    peass-ng/PEASS-ng

    19,337Auf GitHub ansehen↗

    PEASS-ng is an automated penetration testing framework designed to identify privilege escalation vectors on local systems. It functions as a security assessment utility that scans environments for misconfigurations, sensitive files, and insecure permissions to uncover paths for unauthorized privilege elevation. The project distinguishes itself through a modular script-based enumeration engine that adapts to the target environment. It utilizes environment-aware capability detection and cross-platform shell abstraction to normalize data collection across diverse operating systems, while operati

    Suite of scripts for privilege escalation enumeration.

    C#bashbatchbatch-script
    Auf GitHub ansehen↗19,337
  • mxrch/ghuntAvatar von mxrch

    mxrch/GHunt

    19,089Auf GitHub ansehen↗

    GHunt is a Google account investigator and open-source intelligence framework designed to retrieve publicly available information and metadata associated with Google accounts. It functions as an OSINT data extractor and offensive security framework used to identify user identities and uncover hidden metadata. The tool extracts public profile data from various Google services and exports the findings into structured JSON formats. This allows for the collection and analysis of digital footprints to support security research and reconnaissance.

    Uses automated tools to find exposed information about targets for penetration testing and reconnaissance.

    Python
    Auf GitHub ansehen↗19,089
  • samratashok/nishangAvatar von samratashok

    samratashok/nishang

    9,951Auf GitHub ansehen↗

    Nishang is a PowerShell-based offensive security framework designed for red teaming and penetration testing on Windows targets. It functions as a post-exploitation toolkit and payload generator to automate attacks and manage remote targets. The project provides specialized capabilities for bypassing security controls, such as disabling the Antimalware Scan Interface and employing in-memory execution to avoid disk-based detection. It includes a variety of stealthy command and control mechanisms, utilizing non-standard channels like DNS TXT records, ICMP traffic, and webmail for communication a

    Allows for the immediate import and execution of penetration testing scripts into an active session.

    PowerShellactivedirectoryhackinginfosec
    Auf GitHub ansehen↗9,951
  • mandiant/commando-vmAvatar von mandiant

    mandiant/commando-vm

    7,667Auf GitHub ansehen↗

    Commando VM is a Windows-based penetration testing distribution and offensive security virtual machine. It serves as a toolset manager for deploying and maintaining a curated collection of security tools, scripts, and configurations designed for security auditing, red teaming, and adversary simulation. The project automates the provisioning of a specialized workstation by using PowerShell scripts and a modular repository to orchestrate the installation of offensive security software. It utilizes a community-driven package manager to handle dependency resolution and binary installations, ensur

    Provides a comprehensive suite of frameworks and utilities for reconnaissance, scanning, and exploitation.

    PowerShellfireeye-flarepenetration-testingred-teaming
    Auf GitHub ansehen↗7,667
  • 1remote/1remoteAvatar von 1Remote

    1Remote/1Remote

    5,953Auf GitHub ansehen↗

    1Remote is a portable remote desktop client that manages and launches remote sessions across multiple protocols from a single unified interface. It organizes servers using a flexible tagging system and stores all configuration in structured JSON files for easy backup and transfer between machines. The application supports launching RDP, SSH, VNC, Telnet, and other remote connections, and allows users to replace default protocol handlers with custom external programs that accept command-line arguments. It includes a bulk server editor for applying uniform changes to addresses, credentials, or

    Unified remote access manager.

    C#rdpremote-controlremote-desktop
    Auf GitHub ansehen↗5,953
  • k8gege/ladonAvatar von k8gege

    k8gege/Ladon

    5,297Auf GitHub ansehen↗

    Ladon ist ein interner Netzwerk-Penetrationsscanner und ein Tool zur Schwachstellenbewertung, das darauf ausgelegt ist, hochriskante Sicherheitslücken und Assets über Netzwerksegmente hinweg zu identifizieren. Es arbeitet als dateiloser Sicherheitsscanner, der seine Engine und Module direkt im Arbeitsspeicher ausführt, um keinen Festplatten-Footprint auf Zielsystemen zu hinterlassen. Das Projekt zeichnet sich durch seine Integration als Plugin für Command-Beacons aus, speziell innerhalb des Cobalt-Strike-Frameworks. Dies ermöglicht speicherresidente Netzwerkerkennung und Schwachstellenerkennung. Es unterstützt zudem Stealth-Operationen durch Payload- und Skript-Obfuskation sowie Techniken zur Umgehung der Erkennung durch Endpoint-Detection-and-Response-Systeme (EDR). Das Tool bietet eine umfassende Suite an Funktionen für Post-Exploitation, einschließlich Credential-Auditing, Extraktion und der Ausführung von Kerberos-Angriffen für Domain-Penetration. Es handhabt Asset-Discovery mittels Multi-Protokoll-Scanning und Service-Fingerprinting, um Betriebssysteme und Webtechnologien zu identifizieren. Zusätzlich unterstützt es die Automatisierung lateraler Bewegungen, Privilegieneskalation und die Bereitstellung von Remote-Code-Execution-Payloads. Das Framework ist über eine Plugin-Architektur erweiterbar, die das dynamische Laden externer Assemblies oder Skripte ermöglicht, um benutzerdefinierte Scanning-Module und Proofs of Concept hinzuzufügen.

    Large-scale network scanner for internal penetration testing.

    C#brute-forceexpexploit
    Auf GitHub ansehen↗5,297
  • rhinosecuritylabs/pacuAvatar von RhinoSecurityLabs

    RhinoSecurityLabs/pacu

    5,234Auf GitHub ansehen↗

    Pacu ist ein Exploitation-Framework, das für das Auditieren und Testen der Sicherheit von Amazon Web Services (AWS)-Umgebungen entwickelt wurde. Es dient als Cloud-Penetration-Testing-Tool und Ressourcen-Enumerator, um Fehlkonfigurationen zu identifizieren, Angriffsflächen abzubilden und Pfade zur Privilegieneskalation auszuführen. Das Framework bietet spezialisierte Funktionen für Post-Exploitation- und Red-Team-Operationen, einschließlich der Etablierung von Persistenz durch Backdooring von Identity and Access Management (IAM). Es zeichnet sich durch ein Plugin-basiertes Modulsystem aus, das die Entwicklung benutzerdefinierter Aufgaben und die Orchestrierung von API-Anfragen über mehrere geografische Regionen hinweg ermöglicht. Das Projekt deckt ein breites Spektrum an Sicherheitsaudit-Aktivitäten ab, einschließlich Infrastruktur-Enumeration, Datenexfiltration aus Speicherdiensten und Identitäts-Audits. Es enthält Tools für Remote Code Execution via Payload-Injection und Startskripte sowie Funktionen zur Störung von Erkennungsdiensten und zur Analyse lateraler Netzwerkbewegungen. Pacu verwaltet zielspezifische Authentifizierungsschlüssel und Sitzungsmetadaten unter Verwendung isolierter Container und einer lokalen Datenbank, um den Status beizubehalten und API-Aufrufe zu reduzieren.

    Comprehensive toolkit for AWS penetration testing.

    Python
    Auf GitHub ansehen↗5,234
  • ghostpack/rubeusAvatar von GhostPack

    GhostPack/Rubeus

    4,890Auf GitHub ansehen↗

    Rubeus is a comprehensive Kerberos attack toolkit for Active Directory environments, written in C#. It provides a full suite of operations for manipulating Kerberos tickets, exploiting delegation configurations, and performing credential attacks against Windows domains. The toolkit enables ticket extraction from logon sessions and memory, with real-time monitoring via Event Tracing for Windows. It supports forging golden and silver tickets with arbitrary privileges, as well as the creation of forged delegation contexts. Delegation attacks include abuse of constrained and unconstrained delegat

    Tool for Kerberos interaction and exploitation.

    C#kerberos
    Auf GitHub ansehen↗4,890
  • undeadsec/socialfishAvatar von UndeadSec

    UndeadSec/SocialFish

    4,764Auf GitHub ansehen↗

    SocialFish ist ein Tool zum Credential-Harvesting und ein Phishing-Framework, das darauf ausgelegt ist, Benutzernamen, Passwörter und Zwei-Faktor-Authentifizierungscodes über täuschende Webseiten abzufangen. Es fungiert als Social-Engineering-Plattform und Informationsbeschaffungstool, das für Sicherheitsforschung und Penetrationstests verwendet wird. Das System nutzt einen Reverse-Proxy, um Netzwerkverkehr zu tunneln und HTTP-Anfragen sowie Sitzungscookies in Echtzeit zu erfassen. Es verfügt über ein Live-Operator-Panel zum Abfangen von Einmalpasswörtern und nutzt browserbasiertes Klonen, um Authentifizierungsseiten zu replizieren. Die Plattform bietet Funktionen zur Überwachung von Phishing-Kampagnen, einschließlich der Verfolgung von IP-Adressen der Opfer, Geolokalisierung und Geräte-Fingerprints. Sie enthält zudem Tools zur Verwaltung von Klon-Vorlagen und zum Senden von Echtzeit-Webhook-Benachrichtigungen, wenn Anmeldedaten erfasst werden.

    Phishing and information collection framework.

    CSS
    Auf GitHub ansehen↗4,764
  • cobbr/covenantAvatar von cobbr

    cobbr/Covenant

    4,699Auf GitHub ansehen↗

    Covenant ist ein .NET-basiertes Command-and-Control-Framework, das für Red-Team-Operationen und Adversary-Simulation konzipiert ist. Es dient als kollaborative Plattform zur Koordination von Sicherheitsbewertungen, zur Verwaltung von Remote-Implants und zur Ausführung von Aufgaben auf kompromittierten Systemen über einen zentralen Server. Das Projekt zeichnet sich durch seinen dynamischen Payload-Generator aus, der ausführbare Binärdateien und Skripte zur Laufzeit kompiliert und verschleiert, um Erkennung zu umgehen. Es unterscheidet sich zudem durch eine kollaborative Umgebung, die es mehreren authentifizierten Operatoren ermöglicht, einen synchronisierten Status zu teilen, operative Indikatoren zu verfolgen und gemeinsame Engagements innerhalb eines einzigen Interfaces zu verwalten. Das Framework bietet umfangreiche Funktionen für Traffic-Obfuscation, einschließlich der Verwendung benutzerdefinierter Netzwerkprofile, Datentransformations-Pipelines und Bridge-basierter Protokollübersetzung, um die Kommunikation zu maskieren. Es deckt zudem Post-Exploitation-Anforderungen ab, wie Remote-File-Retrieval, zentralisierte Credential-Sammlung und die Entwicklung benutzerdefinierter Remote-Task-Module mittels eines Plug-in-Erweiterungsmodells. Das System sichert die Kommunikation zwischen Server und Agenten mittels SSL-Zertifikats-Pinning und verschlüsselten Key-Exchanges, um Forward Secrecy zu gewährleisten.

    Collaborative .NET command and control framework.

    C#
    Auf GitHub ansehen↗4,699
  • ghostpack/seatbeltAvatar von GhostPack

    GhostPack/Seatbelt

    4,619Auf GitHub ansehen↗

    Seatbelt ist ein C#-Framework für offensive Sicherheit und ein Host-Sicherheitsauditor, das für Endpoint-Surveys auf Windows-Systemen entwickelt wurde. Es fungiert als modulares Tool zur Identifizierung von Schwachstellen, Fehlkonfigurationen und sicherheitsrelevanten Artefakten auf lokalen und Remote-Hosts. Das Projekt zeichnet sich durch ein modulbasiertes Prüfsystem aus, das die Integration benutzerdefinierter Sicherheitsbefehlseinheiten ermöglicht. Es verfügt über einen Parser für Sicherheitsereignisprotokolle zur Verfolgung von Anmelde- und Prozessaktivitäten sowie ein Utility zur Anmeldeinformationsextraktion, um Browserverlauf, gespeicherte Passwörter und Cloud-Anmeldedaten aus Benutzerprofilen zu sammeln. Das System deckt breite Funktionsbereiche ab, einschließlich Remote-System-Enumeration, Registry-basierter Host-Erkennung und Sicherheitsereignisanalyse. Es kann detaillierte Systemkonfigurationsdaten, wie Antivirus-Einstellungen und Netzwerkregeln, erfassen und die resultierenden Survey-Daten in JSON- oder Textformate exportieren.

    Performs security-oriented host survey and safety checks.

    C#
    Auf GitHub ansehen↗4,619
  • skerkour/black-hat-rustAvatar von skerkour

    skerkour/black-hat-rust

    4,353Auf GitHub ansehen↗

    Dieses Projekt ist ein Toolkit für offensive Sicherheit und ein Entwicklungs-Framework für die Erstellung von speichersicherer Malware, Netzwerk-Scannern und Payload-Generatoren. Es bietet einen strukturierten Ansatz zur Entwicklung von Exploits, Shellcode und Remote-Access-Tools. Das Framework zeichnet sich durch die Verwendung von Umgebungen ohne Standardbibliothek aus, um minimalen, eigenständigen Maschinencode und Shellcode zu generieren. Es unterstützt zudem die Kompilierung von Hochleistungslogik in WebAssembly für die Erstellung täuschend echter Web-Interfaces, die im Social Engineering eingesetzt werden. Die Funktionsbereiche umfassen automatisierte Schwachstellensuche mittels Fuzzing, Multi-Threaded- und asynchrone Netzwerk-Oberflächenkartierung sowie die Entwicklung von sich selbst verbreitenden Würmern. Das Toolkit enthält zudem Implementierungen für Ende-zu-Ende-verschlüsselte Kommunikationskanäle zur Sicherung des Datenverkehrs zwischen Remote-Implants und Command-Servern sowie plattformübergreifende Binärkompilierung für verschiedene Betriebssysteme.

    Provides a comprehensive toolkit for reconnaissance, vulnerability scanning, and the development of exploits.

    Rustauditbeaconbug-bounty
    Auf GitHub ansehen↗4,353
  • v2-dev/awesome-social-engineeringAvatar von v2-dev

    v2-dev/awesome-social-engineering

    4,029Auf GitHub ansehen↗

    Dieses Projekt ist eine kuratierte Sammlung von Frameworks, Bibliotheken und Toolsets, die für Social Engineering und öffentliche Datensammlung entwickelt wurden. Es aggregiert spezialisierte Software und Bildungsmaterialien, die zur Durchführung menschzentrierter Angriffe während professioneller Sicherheitsüberprüfungen verwendet werden. Das Verzeichnis bietet Ressourcen zum Sammeln und Visualisieren von Open-Source-Intelligence, um sensible Informationslecks zu identifizieren. Es enthält zudem eine Sammlung von Methoden und Software zur Durchführung von Phishing-Kampagnen, um Zugangsdaten und Session-Cookies zu ernten. Das Repository deckt zudem Bildungsmaterialien ab, die sich auf Verhaltenspsychologie, Überzeugungstechniken und das Studium des Human-Hacking konzentrieren. Diese Ressourcen sind in kategorisierten Listen für die Entdeckung psychologischer und technischer Materialien organisiert.

    Curates frameworks and utilities for reconnaissance and human-centric attacks used in professional security engagements.

    Auf GitHub ansehen↗4,029
  • pwntester/ysoserial.netAvatar von pwntester

    pwntester/ysoserial.net

    3,735Auf GitHub ansehen↗

    ysoserial.net is a payload generator for .NET deserialization, designed to create malicious serialized objects and structured gadget chains. It serves as a tool for generating command execution strings and security testing suites used to assess vulnerabilities in .NET formatters. The tool enables the creation of sequences of object calls that trigger remote code execution during the reconstruction of serialized data. It produces specialized payloads for executing system commands, loading remote libraries, and accessing local file systems. The project includes capabilities for optimizing payl

    Payload generator for .NET deserialization vulnerabilities.

    C#
    Auf GitHub ansehen↗3,735
  • gruntwork-io/cloud-nukeAvatar von gruntwork-io

    gruntwork-io/cloud-nuke

    3,156Auf GitHub ansehen↗

    A tool for cleaning up your cloud accounts by nuking (deleting) all resources within it

    Deletes all resources in an account for cleanup.

    Go
    Auf GitHub ansehen↗3,156
  • kevin-robertson/inveighAvatar von Kevin-Robertson

    Kevin-Robertson/Inveigh

    2,983Auf GitHub ansehen↗

    .NET IPv4/IPv6 machine-in-the-middle tool for penetration testers

    IPv4/IPv6 machine-in-the-middle tool for penetration testing.

    C#
    Auf GitHub ansehen↗2,983
  • netwrix/pingcastleAvatar von netwrix

    netwrix/pingcastle

    2,882Auf GitHub ansehen↗

    PingCastle - Get Active Directory Security at 80% in 20% of the time

    Active Directory security auditing tool.

    C#active-directorycisodod
    Auf GitHub ansehen↗2,882
  • snaffcon/snafflerAvatar von SnaffCon

    SnaffCon/Snaffler

    2,868Auf GitHub ansehen↗

    Snaffler is a tool for pentesters and red teamers to help find delicious candy needles (creds mostly, but it's flexible) in a bunch of horrible boring haystacks (a massive Windows/AD environment).

    Tool for finding sensitive information across file systems.

    C#
    Auf GitHub ansehen↗2,868
Vorherige123456…10Nächste
  1. Home
  2. Part of an Awesome List
  3. Security & Privacy
  4. Offensive Security Tools