awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descubre los mejores repositorios open-source con nuestra búsqueda potenciada por IA.

ExplorarBúsquedas curadasAlternativas open-sourceSoftware autohospedableBlogMapa del sitio
ProyectoServidor MCPAcerca deCómo clasificamosPrensa
Aviso legalPrivacidadTérminos
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

11 repositorios

Awesome GitHub RepositoriesScan Contextualization

Provides credentials and focus areas to tailor vulnerability research.

Distinct from Vulnerability Scanning: Distinct from general vulnerability scanning: focuses on user-provided guidance and context.

Explore 11 awesome GitHub repositories matching security & cryptography · Scan Contextualization. Refine with filters or upvote what's useful.

Awesome Scan Contextualization GitHub Repositories

Encuentra los mejores repositorios con IA.Buscaremos los repositorios que mejor coincidan usando IA.
  • usestrix/strixAvatar de usestrix

    usestrix/strix

    20,138Ver en GitHub↗

    Strix is an automated security research and vulnerability scanning platform that leverages language models to orchestrate complex security analysis tasks. It functions as a comprehensive framework for penetration testing and continuous security integration, allowing users to embed automated vulnerability research directly into development pipelines or execute it within isolated, containerized environments. The platform distinguishes itself through a multi-agent orchestration engine that coordinates specialized autonomous agents to perform parallel security assessments. By integrating LLM-agno

    Provides context, credentials, and focus areas to the analysis engine to tailor the scope of vulnerability research.

    Pythonagentsartificial-intelligencecybersecurity
    Ver en GitHub↗20,138
  • zaproxy/zaproxyAvatar de zaproxy

    zaproxy/zaproxy

    15,293Ver en GitHub↗

    OWASP ZAP is a dynamic application security testing tool and intercepting HTTP proxy used to find vulnerabilities in web applications. It functions as a penetration testing framework that enables both automated security scanning and manual security testing of running web services. The tool provides a suite of capabilities for analyzing web applications from the outside in, including the ability to capture and modify traffic between a browser and a target application. It is designed to integrate into DevSecOps pipelines to provide consistent security checks across different environments.

    Implements an active scanning engine that sends malicious payloads to identify web vulnerabilities.

    Java
    Ver en GitHub↗15,293
  • alfresco/prowlerAvatar de Alfresco

    Alfresco/prowler

    14,005Ver en GitHub↗

    Prowler is a multi-cloud security posture management platform and vulnerability scanner. It provides tools for automating security audits, evaluating cloud infrastructure against regulatory compliance frameworks, and managing security assessments through a dedicated analysis dashboard. The project distinguishes itself by providing an AI-driven security context server that feeds structured data to AI assistants for automated risk analysis. It also employs graph-based attack path mapping to visualize potential lateral movement and exploitation routes across cloud inventories. The platform cove

    Ships a modular scanning engine that executes a library of security checks to identify multi-cloud misconfigurations.

    Python
    Ver en GitHub↗14,005
  • drwetter/testssl.shAvatar de drwetter

    drwetter/testssl.sh

    9,091Ver en GitHub↗

    testssl.sh is a suite of diagnostic tools and a network security auditor used to scan network ports for supported encryption protocols, ciphers, and vulnerabilities in TLS and SSL configurations. It functions as a security scanner that evaluates the cryptographic strength of a server by testing all available cipher suites. The tool analyzes server encryption strength and identifies security vulnerabilities or weak settings through TLS and SSL security auditing. It verifies that encryption is properly implemented on specific network ports and evaluates whether only strong and modern encryption

    Implements a modular engine to execute sequential security checks for protocol and vulnerability detection.

    Shell
    Ver en GitHub↗9,091
  • google/tsunami-security-scannerAvatar de google

    google/tsunami-security-scanner

    8,584Ver en GitHub↗

    Tsunami Security Scanner is a network vulnerability scanner and security auditor designed to identify high-severity flaws across network assets. It functions as an asynchronous security probe engine that utilizes automated probes and specialized detection logic to find critical weaknesses and prioritize remediation efforts. The project is distinguished by a plugin-based scanning engine, which uses a modular architecture of interchangeable detection plugins to identify vulnerabilities. This extensibility allows for the development and integration of custom security plugins to expand the variet

    Utilizes a modular engine that executes interchangeable detection plugins for vulnerability identification.

    Java
    Ver en GitHub↗8,584
  • owasp/nettackerAvatar de OWASP

    OWASP/Nettacker

    5,258Ver en GitHub↗

    Nettacker es un framework de pruebas de penetración automatizado diseñado para orquestar el reconocimiento, escaneo de puertos y detección de vulnerabilidades. Funciona como una herramienta de reconocimiento de red y escáner de vulnerabilidades que identifica puertos abiertos, realiza fingerprinting de servicios y verifica sistemas contra bases de datos de fallos de seguridad conocidos. El framework se distingue por combinar un crawler de aplicaciones web para descubrir rutas ocultas mediante fuzzing con un sistema de gestión de vulnerabilidades que persiste los resultados del escaneo en una base de datos para rastrear evaluaciones históricas. También incluye capacidades especializadas para la enumeración de subdominios, fuerza bruta de credenciales y la capacidad de enrutar tráfico a través de proxies para anonimización. El sistema cubre una amplia superficie de capacidades de seguridad, incluyendo descubrimiento de activos de red, auditoría de servicios multi-protocolo y auditoría de configuración. Soporta escaneo multi-objetivo a través de rangos IP y bloques CIDR, y proporciona herramientas para generar informes de seguridad en múltiples formatos. El control programático está disponible a través de una interfaz basada en REST, permitiendo que el framework se integre en pipelines de seguridad y flujos de automatización.

    Implements a network scanning tool that identifies active devices and services across a target network.

    Pythonautomationbruteforcecve
    Ver en GitHub↗5,258
  • credittone/hookerAvatar de CreditTone

    CreditTone/hooker

    5,195Ver en GitHub↗

    Hooker es un kit de herramientas para la instrumentación dinámica, análisis de memoria y desofuscación de aplicaciones Android. Funciona como un framework de ingeniería inversa que utiliza Frida para inyectar scripts en procesos en ejecución, monitorizar llamadas nativas y extraer archivos DEX ejecutables. El proyecto proporciona utilidades especializadas para eludir controles de seguridad, incluyendo herramientas para deshabilitar la validación de certificados SSL y el pinning de BoringSSL para permitir la interceptación de tráfico HTTPS. Incluye capacidades para detectar el empaquetado de aplicaciones, extraer claves criptográficas mediante el hooking de algoritmos de cifrado y eludir comprobaciones de root o entornos de depuración. El framework cubre una amplia gama de capacidades de análisis, incluyendo escaneo de memoria para la detección de componentes activos, configuración de proxy SOCKS5 para el enrutamiento de tráfico de red y análisis de interacción con la UI. También soporta la recopilación de huellas digitales del dispositivo y la depuración de WebViews integrados.

    A toolkit for scanning application memory to detect active services and map component addresses.

    JavaScriptandroidapkboringssl
    Ver en GitHub↗5,195
  • aquasecurity/kube-hunterAvatar de aquasecurity

    aquasecurity/kube-hunter

    5,064Ver en GitHub↗

    Kube-hunter es un escáner de seguridad y cazador de vulnerabilidades para clústeres de Kubernetes. Opera como una herramienta de penetración nativa de la nube diseñada para identificar debilidades de seguridad, configuraciones erróneas de infraestructura y brechas explotables mediante la simulación de técnicas de atacantes. La herramienta se distingue por un motor de escaneo de modo dual que ejecuta tanto sondas externas remotas como escaneos de red internos. Cuenta con suplantación de identidad basada en roles, lo que le permite utilizar tokens de cuentas de servicio e identidades de pod para simular el acceso de seguridad desde roles de clúster específicos y determinar el radio de explosión potencial de un compromiso de contenedor. El proyecto cubre una amplia superficie de capacidades de evaluación de seguridad, incluyendo escaneo de vulnerabilidades de clúster, mapeo de topología de red interna y verificación de cumplimiento. Puede detectar secretos expuestos, analizar plantillas de infraestructura en busca de configuraciones erróneas y realizar intentos de explotación activa para verificar que las vulnerabilidades descubiertas sean aprovechables. La aplicación se empaqueta como un ejecutable independiente para eliminar dependencias de tiempo de ejecución durante el despliegue.

    Implements an active scanning engine that executes both remote probes and internal network scans to identify vulnerabilities.

    Python
    Ver en GitHub↗5,064
  • hahwul/dalfoxAvatar de hahwul

    hahwul/dalfox

    4,846Ver en GitHub↗

    Dalfox is an automated web application security tool specifically designed for discovering and verifying cross-site scripting vulnerabilities. It functions as an XSS vulnerability scanner that analyzes HTTP parameters and DOM structures to identify reflected, stored, and blind injection points. The project distinguishes itself by providing a Model Context Protocol server and a REST API, allowing artificial intelligence agents and remote interfaces to trigger and manage security scans programmatically. It utilizes a payload mutation engine and fingerprinting strategies to execute WAF evasion t

    Injects cookies or custom headers to scan protected or stateful application areas.

    Gobugbountybugbounty-toolcicd-pipeline
    Ver en GitHub↗4,846
  • 0x727/shuize_0x727Avatar de 0x727

    0x727/ShuiZe_0x727

    4,014Ver en GitHub↗

    ShuiZe_0x727 es un framework de recolección de inteligencia de código abierto y herramienta de gestión de superficie de ataque. Funciona como un motor de descubrimiento de activos y agregador de ciberinteligencia diseñado para identificar activos expuestos a internet, mapear infraestructura de red y visualizar la exposición total de la red. El proyecto integra escaneo de vulnerabilidades y detección de fugas de datos sensibles para identificar debilidades de seguridad y puntos de acceso no autorizados. Emplea una combinación de consultas a APIs de espacio de red, análisis de logs de certificados y escaneo de repositorios públicos para extraer credenciales filtradas, claves de API y rutas administrativas internas. El framework proporciona capacidades para la recolección automatizada de información y la investigación de ciberinteligencia, utilizando un motor de escaneo basado en plugins para detectar vulnerabilidades en servicios web y puertos abiertos. Los datos de activos recopilados y los hallazgos de seguridad se exportan a hojas de cálculo formateadas para su análisis y auditoría offline.

    Employs a modular scanning engine to execute isolated vulnerability tests and port scanning routines.

    Python
    Ver en GitHub↗4,014
  • aquasecurity/cloudsploitAvatar de aquasecurity

    aquasecurity/cloudsploit

    3,705Ver en GitHub↗

    Cloudsploit is a cloud security posture management tool and multi-cloud security auditor. It audits cloud infrastructure for misconfigurations and compliance risks across multiple providers, specifically AWS and Azure, by evaluating resource configurations against a set of security plugins. The project functions as a cloud compliance scanner that maps infrastructure scan results to regulatory frameworks and security policy standards. It also serves as an automated cloud remediation tool, executing corrective actions to fix detected misconfigurations via SDK calls. The system covers resource

    Uses a modular engine to execute a library of security check plugins across cloud environments.

    JavaScriptalibabaaquaaws
    Ver en GitHub↗3,705
  1. Home
  2. Security & Cryptography
  3. Vulnerability Scanning
  4. Scan Contextualization

Explorar subetiquetas

  • Active Scanning Engines3 sub-etiquetasComponents that actively send payloads to endpoints to identify vulnerabilities through server behavior. **Distinct from Scan Contextualization:** Distinct from Scan Contextualization: focuses on the execution engine and payload delivery rather than the targeting context.