مجموعة منسقة تضم أكثر من 150 أداة وتقنية لاختبار الاختراق والفريق الأحمر، منظمة حسب فئات إطار عمل MITRE ATT&CK التي تغطي الاستطلاع والوصول الأولي والتنفيذ وتصعيد الامتيازات وتجنب الدفاع والوصول إلى بيانات الاعتماد والحركة الجانبية والقيادة والتحكم وسرقة البيانات والتأثير.
مصدر مفتوح. آفاق جديدة.
اكتشف مشاريع مفتوحة المصدر عالية الجودة، وأرسل المشاريع بشكل مجهول، وطالب بمشروعك المفتوح المصدر وحرّره.
فضول صغير. عالم من المصادر المفتوحة.
THE FIRST COLLECTIONImHex هو محرر سداسي عشري مفتوح المصدر ومتعدد المنصات، مصمم لمهندسي الهندسة العكسية والمبرمجين ومحللي البيانات الثنائية. يوفر لغة أنماط مخصصة، ومفتش بيانات، وأدوات مقارنة، ومفكك تجميع، وفحص YARA، ومعالجة بيانات قائمة على العقد، ودعم الإضافات.
مايجري هو أداة أواسينت للسطر الأوامر تجمع ملفاً شخصياً عن طريق اسم المستخدم فقط، بفحص أكثر من 3000 موقع وتصدير التقارير بصيغ متعددة.
x64dbg هو مصحح أخطاء وضع المستخدم مفتوح المصدر لنظام Windows، يهدف إلى الهندسة العكسية وتحليل البرمجيات الخبيثة للملفات التنفيذية التي لا يتوفر لها شفرة مصدر. يتوفر بنسختين 32‑بت و64‑بت، ويحتوي على نظام إضافات، ويمكن للمستخدمين تجميعه من المصدر.
SWE-agent هو وكيل ذكاء اصطناعي ذاتي التشغيل يستخدم نماذج لغوية لإصلاح مشكلات GitHub تلقائيًا، واكتشاف الثغرات الأمنية السيبرانية، وحل تحديات البرمجة المخصصة. تم تطويره من قبل باحثين في جامعتي برينستون وستانفورد.
Strix هي أداة مفتوحة المصدر لاختبار الاختراق مدعومة بالذكاء الاصطناعي، تستخدم وكلاء ذاتيي التشغيل لتحديد ثغرات التطبيقات والتحقق منها وإصلاحها من خلال استغلالات حقيقية لإثبات المفهوم.
MergeMind هو تكامل لـ GitHub Actions و GitLab CI يقوم بتحليل فروقات طلبات السحب/الدمج وربط تغييرات الكود بضوابط SOX و SOC2 و ISO 27001، مع تقديم مستوى المخاطر وفجوات الضوابط ونصائح المعالجة كتعليق على الطلب. يتطلب المخرج الكامل للامتثال مفتاح ترخيص مدفوع.
Sherlock أداة سطر أوامر مفتوحة المصدر للبحث عن حسابات وسائل التواصل الاجتماعي عبر أكثر من 400 شبكة باستخدام اسم المستخدم. تدعم عدة أسماء، تصفية المواقع، استخدام البروكسي، وإخراج النتائج بصيغ نصية أو CSV أو XLSX، مع التثبيت عبر pip/pipx أو Docker أو حزم النظام.
ClaudeMark هو أداة جنائية محلية أولاً بدون خروج إلى الشبكة للكشف عن تنظيف وعلامات مائية الذكاء الاصطناعي في النصوص والملفات الخاصة بك.
WordPress plugin client for ovos console error monitoring and cyberdefense. Reports PHP/JS errors, security events, and scanner probes to a self-hosted console instance. Features CVE matching, traffic rollups, and AI-driven analysis.
Shannon هي أداة مفتوحة المصدر لاختبار اختراق ذاتي للتطبيقات الويب وواجهات برمجة التطبيقات (APIs). تحلل شفرة المصدر لاكتشاف مسارات الهجوم، ثم تنفذ هجمات فعلية على التطبيق النشط، وتبلغ فقط عن الثغرات المثبتة بإثبات مفهوم عملي.
Anakrisis هو خادم MCP لاستطلاعات الذكاء开源 investigação مدعوم بأخلاقيات. يصنّف Investigations ويقيّم المخاطر وفق تعاليم YAML المحلية ويُجهّز توثيق القضايا.
IPScout يثري عناوين IP من 67 مصدرًا (السحابة، CDN، تغذية التهديدات) عبر سطر الأوامر، ويوفر تقييمات التهديدات، والتخزين المؤقت، وتنسيقات الإخراج القابلة للتكوين.
Zentra هي أداة سطر أوامر مفتوحة المصدر مدعومة بالذكاء الاصطناعي لأمن التطبيقات، تجمع تحليل SAST وDAST وسلسلة التوريد وAPI وIaC مع تنسيق LLM وتكامل CI ووضع اختبار اختراق مصرّح به.