Сейсмограф

Что набирает звёзды на GitHub прямо сейчас

Безопасность: что взлетает на GitHub

Самые быстрорастущие репозитории в категории «Безопасность»: описания на русском, сценарии применения и проверка звёзд. Обновление каждые 30 минут.

  1. 7,0
    SnailSploit/Claude-Red

    Библиотека готовых SKILL.md-файлов для системы Claude Skills, которая даёт Claude методологию по наступательной безопасности: от SQL-инъекций до обхода EDR и разработки эксплойтов.

    ВзлётБезопасностьPython+387 звёзд за сутки

  2. 6,2
    vxcontrol/pentagi

    Автономная мультиагентная система на Go для автоматизированного пентеста: ИИ-агенты планируют и выполняют шаги в изолированном Docker-песочнице с 20+ инструментами (nmap, metasploit, sqlmap).

    ВзлётБезопасностьGo+390 звёзд за сутки

  3. 5,0
    hezhanleiok/freesub

    Автоматически проверяет и публикует подписки с бесплатными прокси-нодами (VLESS, VMess, Trojan, Shadowsocks, Hysteria2, TUIC, AnyTLS), отсеивая нерабочие и подозрительные узлы через реальные HTTPS-проверки и…

    Ранний сигналБезопасностьPython+50 звёзд за сутки

  4. 4,9
    tsymbaluyk/maskgate

    Сервис маскирования персональных данных: находит паспорта, ИНН, СНИЛС, карты, телефоны, медданные и секреты в текстах и файлах и маскирует их перед отправкой в ChatGPT, Claude, Gemini. Исходный код закрыт, репозиторий…

    Ранний сигналБезопасность+44 звезды за сутки

  5. 4,3
    zhihui-hu/one-ip

    Веб-инструмент для проверки IP-адресов: определяет принадлежность к дата-центрам, VPN, Tor и прокси, оценивает репутацию по шкале 0–100, показывает ASN, WHOIS, DNS, CDN, геолокацию и проверяет доступность AI-сервисов.

    Ранний сигналБезопасностьTypeScript+17 звёзд за сутки

  6. 4,2
    realchendahuang/feedsieve

    Расширение для Chrome, которое помечает спам-аккаунты в X (Twitter) жёлтой рамкой и позволяет вручную или пакетно блокировать их через нативный API с синхронизацией на всех устройствах.

    Ранний сигналБезопасностьTypeScript+46 звёзд за сутки

  7. 4,1
    angusdevgo/IDM_Pro_Tool

    Инструмент на C# для активации и поддержания состояния Internet Download Manager: патчит IDMan.exe, замораживает пробный период через ACL, правит реестр и hosts. Заявлен как учебный проект по реверс-инжинирингу и…

    ОстываетБезопасностьC#+74 звезды за сутки

  8. 3,8
    martin-olivier/airgorah

    Airgorah — программа аудита безопасности WiFi на Rust с интерфейсом GTK4, основанная на наборе aircrack-ng. Она позволяет захватывать трафик, находить клиентов, проводить deauth-атаки, перехватывать handshake и…

    ВзлётБезопасностьRust+91 звезда за сутки

  9. 3,4
    SyntaxMethod/CVE-2026-41089-Netlogon-RCE-PoC

    Репозиторий для контролируемой проверки уязвимости Netlogon RCE (CVE-2026-41089) и сбора защитной телеметрии в изолированной лаборатории.

    Ранний сигналБезопасность+14 звёзд за сутки

  10. 3,4
    Sadpainy/Stuxnet

    Учебная реконструкция исходного кода червя Stuxnet на C, собранная по декомпилированным бинарникам 2010 года. Предназначена для изучения логики APT-атак на ICS и разработки средств защиты.

    ОстываетБезопасностьC+9 звёзд за сутки

  11. 3,4
    SyntaxMethod/CVE-2026-42978-PoC-Research

    Модуль для AI Security Tool с разбором CVE-2026-42978 — use-after-free и race condition в Windows Push Notifications (WpnService), плюс безопасный сканер и детект-пак для аудита локального повышения привилегий.

    Ранний сигналБезопасность+13 звёзд за сутки

  12. 3,3
    LYiHub/pub-dsh-privacy-router

    Плагин для DeepSeek Harness, который по локальной проверке приватности направляет запрос либо в локальную модель, либо в облачную: в облако уходят только признанные публичными текстовые запросы. Содержит только…

    Ранний сигналБезопасностьJavaScript+11 звёзд за сутки

  13. 3,2
    lkimuk/ReArk

    Десктопный инструмент обратной разработки и AI-анализа приложений HarmonyOS (HAP/APP/ABC) и Android (APK/AAB): статический анализ, дизассемблирование, работа с устройствами и ReArk Agent.

    Ранний сигналБезопасностьC+++10 звёзд за сутки

  14. 3,1
    xiaYuTian11/maskit

    Локальный прокси-шлюз для маскировки приватных данных (ключей, PII, внутренних IP) в запросах к LLM и потокового восстановления ответов. Работает с любыми инструментами, поддерживающими смену Base URL.

    Ранний сигналБезопасностьPython+5 звёзд за сутки

  15. 3,0
    Flowseal/zapret-discord-youtube

    Сборка утилиты zapret для Windows в виде bat-скриптов: обходит DPI-блокировки Discord и YouTube через WinDivert, с автозапуском службой и набором готовых стратегий.

    РовноБезопасностьBatchfile+53 звезды за сутки

  16. 2,9
    sherlock-project/sherlock

    CLI-инструмент на Python для поиска аккаунтов по одному или нескольким username в 400+ социальных сетях. Используется в OSINT и разведке для проверки присутствия пользователя в сети.

    РовноБезопасностьPython+54 звезды за сутки

  17. 2,7
    henryzawadzki6542/cloudflare-turnstile-bypass

    Python-библиотека и CLI без зависимостей для обхода Cloudflare Turnstile: находит sitekey на странице и получает валидный токен cf-turnstile-response через сервис Peak. Рассчитана на CI-пайплайны, QA-автоматизацию и…

    ОстываетБезопасностьPython+1 звезда за сутки

  18. 2,7
    guillaumemeyer/watermarks-remover

    Сервис и agent skill на Python для удаления следов AI-происхождения (невидимый Unicode, статистические водяные знаки, метаданные C2PA/EXIF/XMP) из текста и файлов, которыми вы владеете.

    ОстываетБезопасностьPython+63 звезды за сутки

  19. 2,5
    trufflesecurity/trufflehog

    TruffleHog — инструмент на Go для поиска утечек учётных данных: находит секреты в Git, чатах, вики, логах и файловых системах, классифицирует их по 800+ типам и проверяет, активны ли они. Нужен командам безопасности и…

    РовноБезопасностьGo+19 звёзд за сутки

  20. 2,4
    forefy/reburp

    Расширение для Burp Suite, которое отдаёт весь Montoya API через локальный REST-сервер с OpenAPI-спецификацией и Swagger UI, чтобы автоматизировать работу с Burp.

    Ранний сигналБезопасностьKotlin+17 звёзд за сутки

  21. 2,4
    nicocha30/ligolo-ng

    Инструмент для пентестеров, создающий туннель до удалённой сети через TUN-интерфейс вместо SOCKS-прокси. Агент запускается без привилегий, а на стороне релея поднимается виртуальный сетевой стек на Gvisor.

    РовноБезопасностьGo+11 звёзд за сутки

  22. 2,4
    Minglink/dsh-infinite-gen-4

    Плагин для DeepSeek Harness, внедряющий системные промпты для джейлбрейка моделей DeepSeek V4.1/V4 Flash и включающий набор регрессионных тестов и бенчмарков для red-team оценки устойчивости модели к промпт-инъекциям.

    РовноБезопасностьJavaScript+28 звёзд за сутки

  23. 2,0
    furkan-bayrak/lg-tv-blocklist

    Курируемый DNS-блоклист для телеметрии, рекламы и phone-home трафика LG webOS TV с двумя уровнями: SAFE и STRICT. Для владельцев LG TV, использующих Pi-hole, AdGuard Home или NextDNS и желающих ограничить сбор данных…

    ОстываетБезопасностьPython+20 звёзд за сутки

  24. 1,9
    QuiteAFancyEmerald/InvisiProxy

    Веб-прокси для обхода сетевых и клиентских блокировок прямо в браузере без установки: позволяет открывать заблокированные сайты и Tor/Onion-ресурсы, скрывая активность. Проект для самостоятельного хостинга.

    РовноБезопасностьJavaScript+2 звезды за сутки

  25. 1,5
    openai/codex-security

    CLI и TypeScript SDK от OpenAI для поиска, проверки и исправления уязвимостей в коде, а также для описания политики безопасности в SECURITY.md.

    ОстываетБезопасностьTypeScript+9 звёзд за сутки

  26. 1,5
    authelia/authelia

    Authelia — сервер аутентификации и авторизации с SSO, 2FA и OpenID Connect, работающий как companion для reverse proxy и решающий, пропускать, блокировать или перенаправлять запросы.

    РовноБезопасностьGo+11 звёзд за сутки

  27. 1,5
    kangleyao/slider-captcha-lab

    Инструмент для автоматического решения слайдер-капчи AliyunCaptcha: распознавание паза через YOLO, генерация траектории перетаскивания в человеческом стиле и инъекция событий через CDP. Предназначен для исследований…

    ОстываетБезопасностьPython+1 звезда за сутки

  28. 1,4
    wazuh/wazuh

    Открытая платформа безопасности с агентами на конечных точках и сервером управления: обнаружение вторжений, анализ логов, контроль целостности файлов, поиск уязвимостей и реагирование на инциденты.

    РовноБезопасностьC+++10 звёзд за сутки

  29. 1,4
    elder-plinius/T3MP3ST

    Мультиагентная платформа для авторизованного red teaming: превращает уже установленный AI-кодинг-агент в инструмент поиска уязвимостей, автоматизируя цепочку recon → exploit → report для веб-приложений, CTF,…

    ОстываетБезопасностьTypeScript+10 звёзд за сутки

  30. 1,4
    Atomburstofficial/geiger

    Инструмент для инвентаризации AI-агентов, MCP-серверов, плагинов и расширений на машине: одна read-only команда показывает, что установлено и к чему имеет доступ. Нужен для аудита и контроля того, что реально запущено…

    ОстываетБезопасностьJavaScript+3 звезды за сутки

  31. 1,3
    nmatt0/moria

    Инструмент для идентификации и распаковки прошивок IoT: находит файловые системы, ядра, загрузчики, архивы и ключи внутри образов и извлекает их без root, выводя смещения, типы и уверенность в JSON.

    ОстываетБезопасностьC+++5 звёзд за сутки

  32. 1,2
    nmatt0/mithril

    Статический сканер прошивок и IoT-ПО на C++: ищет секреты и ключи, строит SBOM, сопоставляет компоненты с CVE и определяет лицензии, работая полностью офлайн и выдавая JSON.

    ОстываетБезопасностьC+++4 звезды за сутки

  33. 1,1
    anthropics/defending-code-reference-harness

    Референсная реализация автономного поиска и устранения уязвимостей в исходном коде с помощью Claude: набор навыков для моделирования угроз, сканирования, триажа и патчинга, а также пайплайн с песочницей gVisor.

    РовноБезопасностьPython+10 звёзд за сутки

  34. 1,1
    MSNightmare/ShieldCrash

    PoC-эксплойт для Windows Defender, демонстрирующий обход патча ShieldBreak (CVE-2026-69414) и произвольное чтение файлов с правами SYSTEM на всех поддерживаемых версиях Windows.

    ОстываетБезопасностьC+++3 звезды за сутки

  35. 1,1
    perplexityai/bumblebee

    Инструмент на Go для проверки разработнических машин на уязвимости в цепочке поставок: сканирует локальные метаданные пакетов, расширений и MCP-конфигов и сопоставляет их с каталогом известных компрометаций.

    РовноБезопасностьGo+4 звезды за сутки

  36. 1,1
    bikini/exploitarium

    Архив публичных proof-of-concept эксплойтов и разборов уязвимостей в популярном ПО: браузерах, архиваторах, SSH, Docker и других. Собран исследователем для обучения и привлечения людей в сферу безопасности.

    ОстываетБезопасностьPython+5 звёзд за сутки

  37. 1,0
    Sophomoresty/turnstile-bypass

    Инструмент на Python, который через управляемый Chrome проходит проверки Cloudflare Turnstile и interstitial-страницы «Just a moment», возвращая токен или cookie cf_clearance. Нужен для автоматизации доступа к сайтам,…

    ОстываетБезопасностьPython+2 звезды за сутки

  38. 0,8
    Supersonic/TLPE

    PoC и разбор CVE-2026-49881: логическая уязвимость в InCallController службы Telecom Android 17, позволяющая непривилегированному приложению выполнить код от UID 1000 system_server без действий пользователя.

    ОстываетБезопасностьKotlin+2 звезды за сутки

  39. 0,3
    N4darae/anti-mage

    Go-сервер, который проверяет целостность окружения браузера по 23 независимым признакам и выдаёт оценку от 0 до 90: насколько заявленное браузером противоречит самому себе. Нужен для выявления anti-detect браузеров и…

    ОстываетБезопасностьGo+0 звёзд за сутки

  40. 0,2
    LuckinSven/8086-xcheck-system

    Self-hosted система для проверки репутации IP-адресов: принимает списки IP и логи, фильтрует по whitelist и отправляет публичные адреса в ThreatBook API с контролируемой скоростью.

    РовноБезопасностьPython+0 звёзд за сутки

  41. 0,0
    sashyo/minidauth

    Децентрализованная система аутентификации: выносит ключ шифрования и подписи из вашего сервера в сеть Tide, где он существует только в виде долей и собирается порогом независимых узлов. Подходит командам, хранящим…

    ОстываетБезопасностьJava+0 звёзд за сутки