全网优秀的开源攻防武器项目集成库
首先恭喜你发现了宝藏。本项目集成了全网优秀的开源攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件....etc...),漏洞利用工具(各大CMS、OA利用工具、中间件利用工具、反序列化利用工具、数据库利用工具等项目........),内网渗透工具(隧道代理、密码提取、木马免杀、域渗透.....)、应急响应工具、甲方运维工具、等其他安全攻防资料整理,供攻防双方使用。
🔄 更新:本项目每周自动更新,自动获取并填充项目的最新更新时间,能够快速发现活跃工具。
⚠️ 工欲善其事必先利其器不知道有哪些工具,不会用工具,不懂工具原理,怎么写出适合自己的工具?
重点提醒:本项目工具来源于互联网,是否含带木马及后门请自行甄别!!请大家提高警惕!!!
- 本项目所有内容,仅供学习和研究使用,请勿使用项目的技术手段用于非法用途,任何人造成的任何负面影响,与本人无关.
- 本文档所有内容、新闻皆不代表本人态度、立场,如果有建议或方案,欢迎提交 issues,不受理Pull request
- 不会收取任何广告费用,展示的所有工具链接与本人无任何利害关系
温馨提醒:不要沉迷于攻防而忘了吃饭喔~ 🍚
- 在家做饭方法指南:HowToCook
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 一款支持高度自定义的 Java 内存马生成工具 | https://github.com/pen4uin/java-memshell-generator-release | 2025-08-21 |
| 多功能 java agent 内存马 | https://github.com/veo/vagent | 2023-10-08 |
| 用Java agent实现内存马等功能 | https://github.com/ethushiroha/JavaAgentTools | 2023-07-27 |
| Memory WebShell Generator | https://github.com/hosch3n/msmap | 2023-04-22 |
| Java内存马注入工具 | https://github.com/WisteriaTiger/JundeadShell | 2022-09-13 |
| 拿来即用的Tomcat内存马 | https://github.com/ce-automne/TomcatMemShell | 2022-08-31 |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 开源安全产品源码,IDS、IPS、WAF、蜜罐等 | https://github.com/birdhan/SecurityProduct | 2026-02-03 |
| 这是一个调用chatGPT进行代码审计的工具。 | https://github.com/Kento-Sec/chatGPT-CodeReview | 2023-06-01 |
| 源代码静态分析工具,支持Java、PHP、C#、Python、Go等27种编程语言,而且能够集成在IDE、Jenkins、Git等服务。 | https://www.sonarqube.org | - |
| 一种适用于 C++、C#、VB、PHP、Java、PL/SQL 和 COBOL 的自动化代码安全审查工具。 | https://sourceforge.net/projects/visualcodegrepp/ | - |
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| NETReactorSlayer一款反混淆神器,适用于Eziriz .NET Reactor工具混淆后的代码,最新版本6.4 | https://github.com/SychicBoy/NETReactorSlayer | 2024-07-12 |
| - | ||
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 一个基于fuzz的waf绕过测试工具,当前支持命令执行、SQL注入绕过。 | https://github.com/leveryd/x-waf | 2025-01-26 |
| 绕过瑞数waf的动态验证机制,实现请求包重放,可针对不同网站使用。 | https://github.com/R0A1NG/Botgate_bypass | - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 一款轻量级的杀软在线识别的项目 | https://github.com/Aabyss-Team/Antivirus-Scan | 2025-10-23 |
| 高价值系统的后利用工具 | https://github.com/0linlin0/XPost | 2024-06-17 |
| 在线 Windows 操作系统常见杀软进程/办公软件/shell终端等识别,输入 tasklist /SVC 将内容粘贴 | https://forum.ywhack.com/bountytips.php?process | - |
| 杀软在线对比 | http://bypass.tidesec.com/bycms | - |
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 全平台系统提权辅助工具 | https://github.com/carlospolop/PEASS-ng | 2026-03-29 |
| Linux自动提权 | https://github.com/liamg/traitor | 2024-03-12 |
| 一个聚合了linux、windows、macOS的提权漏洞合集,带复现过程 | https://github.com/Ascotbe/Kernelhub | 2023-02-15 |
| 提权辅助页 | https://i.hacking8.com/tiquan/ | - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 该工具主要用于后渗透方面 | https://github.com/eeeeeeeeee-code/e0e1-config | 2026-03-01 |
| GodInfo 是一个功能全面的后渗透信息和凭据收集工具,旨在帮助安全测试人员在获得授权访问权限后,快速收集目标系统的信息和凭据。 | https://github.com/Conan924/GodInfo | 2025-04-29 |
| 支持自动化一键 Hunting 主机各类关键信息和凭据,降低后渗透阶段操作的割裂感,有效拓宽后渗透攻击面 | https://github.com/lintstar/SharpHunter | 2025-04-15 |
| 强大的敏感信息搜索工具 | https://github.com/Naturehi666/searchall | 2024-11-23 |
| Pillager是一个适用于后渗透期间的信息收集工具,可以收集目标机器上敏感信息,方便下一步渗透工作的进行。 | https://github.com/qwqdanchun/Pillager | 2024-09-07 |
| 通用的数据库连接配置信息提取工具 | https://github.com/corener/JavaPassDump | 2022-01-07 |
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 一个强大的内网域渗透分析工具,构建于 Linkurious 之上 | https://github.com/BloodHoundAD/BloodHound | 2026-03-02 |
| 域内自动化信息搜集利用工具 | https://github.com/wjlab/Darksteel | 2023-10-24 |
| 检测域环境内,域机器的本地管理组成员是否存在弱口令和通用口令,对域用户的权限分配以及域内委派查询 | https://github.com/0x727/ShuiYing_0x727 | 2021-08-10 |
| - | ||
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| ridhijack是一款通过C/C++实现的RID劫持、影子账户、账户克隆工具。 | https://github.com/yanghaoi/ridhijack | 2021-12-22 |
| 进行克隆用户、添加用户等账户防护安全检测的轻巧工具 | https://github.com/0x727/CloneX_0x727 | 2021-09-03 |
| 创建隐藏计划任务,权限维持,Bypass AV | https://github.com/0x727/SchTask_0x727 | 2021-09-01 |
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 红/蓝队环境自动化部署工具 | https://github.com/ffffffff0x/f8x | 2026-03-17 |
| Windows11 Penetration Suite Toolkit 一个开箱即用的windows渗透测试环境 | https://github.com/arch3rPro/Pentest-Windows | 2025-06-28 |
| 适合每个人的动态基础设施框架,轻松分配许多不同扫描工具的工作量,包括nmap、ffuf、masscan、核、meg等! | https://github.com/pry0cc/axiom | 2024-09-30 |
| 反连助手:发现可以映射本地端口的互联网IP,本工具可从hunter、quake、fofa等网络空间测绘平台,收集、探测互联网IP,并通过配置文件中的端口映射关系,把本地端口映射到互联网IP指定的端口,以便反弹shell等场景下使用。 | https://github.com/thinkoaa/Dlam | 2024-09-26 |
| DNSLOG平台 golang 一键启动版 | https://github.com/yumusb/DNSLog-Platform-Golang | 2021-12-30 |
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| Python爬虫代理IP池(proxy pool) | https://github.com/jhao104/proxy_pool | 2026-03-27 |
| 命令行全局代理--跨平台通用 | https://github.com/rofl0r/proxychains-ng | 2026-01-11 |
| 一款功能强大的代理检查和IP地址轮转工具 | https://github.com/kitabisa/mubeng | 2025-10-08 |
| 利用fofa搜索socks5开放代理进行代理池轮切的工具 | https://github.com/akkuman/rotateproxy | 2025-05-20 |
| deadpool代理池工具,可从hunter、quake、fofa等网络空间测绘平台取高质量socks5代理,或本地导入socks5代理,轮询使用代理进行流量转发。 | https://github.com/thinkoaa/Deadpool | 2025-04-21 |
| 利用IP地址池进行自动切换Http代理,防止IP封禁。 | https://github.com/Mustard404/Auto_proxy | 2022-11-15 |
| - | ||
| - | ||
| - | ||
| - | ||
| - | ||
| - |
通用漏洞类:
基础漏洞类:
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 暗网中文网监控爬虫(DEEPMIX) | https://github.com/s045pd/DarkNet_ChineseTrading | 2023-06-13 |
| 用于记录企业安全规划,建设,运营,攻防的相关资源 | https://github.com/AnyeDuke/Enterprise-Security-Skill | 2019-11-12 |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| NOP-TEAM出品的Windows 应急响应手册 | https://github.com/Just-Hack-For-Fun/Windows-INCIDENT-RESPONSE-COOKBOOK | 2026-01-20 |
| Linux/Windows/应急响应个人笔记 | https://github.com/wpsec/Emergency-response-notes | 2023-10-12 |
| 应急响应实战笔记,一个安全工程师的自我修养 | https://github.com/Bypass007/Emergency-Response-Notes | 2023-06-26 |
| 应急响应指南 / emergency response checklist | https://github.com/theLSA/emergency-response-checklist | 2020-03-13 |
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| Malwoverview 是用于威胁搜寻的第一响应工具 | https://github.com/alexandreborges/malwoverview | 2026-03-21 |
| linux信息收集/应急响应/常见后门/挖矿检测/webshell检测脚本 | https://github.com/al0ne/LinuxCheck | 2024-06-19 |
| whohk linux下一款强大的应急响应工具 | https://github.com/heikanet/whohk | 2024-01-13 |
| 主机侧Checklist的自动全面化检测脚本 | https://github.com/grayddq/GScan | 2022-08-07 |
| uroboros-一个GNU/Linux监视和概要分析工具,专注于单个进程 | https://github.com/evilsocket/uroboros | 2021-11-14 |
| Rootkit Hunter Rootkit猎手 | http://rkhunter.sourceforge.net/ | - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| kunwu是新一代webshell检测引擎,使用了内置了模糊规则、污点分析模拟执行、机器学习三种高效的检测策略 | https://github.com/kunwu2023/kunwu | 2024-07-10 |
| webshell查杀工具 | http://www.shelldetector.com/ | - |
| 河马webshell查杀 | https://www.shellpub.com/ | - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| Alibaba Java诊断利器Arthas | https://github.com/alibaba/arthas | 2026-03-28 |
| 杀内存马的小工具 | https://github.com/r00t4dm/aLIEz | 2024-09-26 |
| 通过jsp脚本扫描java web Filter/Servlet型内存马 | https://github.com/c0ny1/java-memshell-scanner | 2023-03-09 |
| 检测绝大部分所谓的内存免杀马 | https://github.com/huoji120/DuckMemoryScan | 2022-09-15 |
| A java memory web shell extracting tool | https://github.com/LandGrey/copagent | 2021-05-17 |
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 蓝队分析研判工具箱 | https://github.com/abc123info/BlueTeamTools | 2025-11-29 |
| 这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。 | https://github.com/HotBoy-java/PotatoTool | 2025-02-19 |
| 勒索病毒解密工具汇总 | https://github.com/jiansiting/Decryption-Tools/ | 2023-11-30 |
| 一款基于 IP 信誉度信息实现的实时检测 Web 恶意流量的工具 | https://github.com/CRED-CLUB/ARTIF | 2022-12-08 |
| Shiro-Cookie解密小工具 | https://github.com/r00tuser111/SerializationDumper-Shiro | 2020-08-15 |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 安全、快捷、高交互、企业级的蜜罐管理系统,护网;支持多种协议蜜罐、蜜签、诱饵等功能。 | https://github.com/seccome/Ehoney | 2023-10-17 |
| 伪造Myslq服务端,并利用Mysql逻辑漏洞来获取客户端的任意文件反击攻击者 | https://github.com/BeichenDream/MysqlT | 2022-04-24 |
| 检测目标Mysql数据库是不是蜜罐 | https://github.com/BeichenDream/WhetherMysqlSham | 2021-02-23 |
| - | ||
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 一个2023届毕业生在毕业前持续更新、收集的安全岗面试题及面试经验分享~ | https://github.com/vvmdx/Sec-Interview-4-2023 | 2024-06-27 |
| 网络信息安全从业者面试指南 | https://github.com/FeeiCN/SecurityInterviewGuide | 2023-11-01 |
| - | ||
| - | ||
| - | ||
| - | ||
| - |
| 项目简介 | 项目地址 | 最近更新 |
|---|---|---|
| 2024-至今 1Day 漏洞 PoC 深度研究与复现归档。 | https://github.com/SourByte05/Vulnerability-Wiki-PoC | 2026-03-29 |
| 国外蓝队攻防知识库 | https://github.com/Purp1eW0lf/Blue-Team-Notes | 2026-03-27 |
| 红蓝对抗以及护网相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具 | https://github.com/Mr-xn/RedTeam_BlueTeam_HW | 2026-03-08 |
| 重生之我是赏金猎人系列,分享自己和团队在SRC、项目实战漏洞测试过程中的有趣案例 | https://github.com/J0o1ey/BountyHunterInChina | 2024-10-25 |
如果你有更好的提议或者其他想法,欢迎联系。
by--L0una(guchangan1)