Безопасность: что взлетает на GitHub
Самые быстрорастущие репозитории в категории «Безопасность»: описания на русском, сценарии применения и проверка звёзд. Обновление каждые 30 минут.
-
7,0
SnailSploit/Claude-Red
Библиотека готовых SKILL.md-файлов для системы Claude Skills, которая даёт Claude методологию по наступательной безопасности: от SQL-инъекций до обхода EDR и разработки эксплойтов.
-
6,2
vxcontrol/pentagi
Автономная мультиагентная система на Go для автоматизированного пентеста: ИИ-агенты планируют и выполняют шаги в изолированном Docker-песочнице с 20+ инструментами (nmap, metasploit, sqlmap).
-
5,0
hezhanleiok/freesub
Автоматически проверяет и публикует подписки с бесплатными прокси-нодами (VLESS, VMess, Trojan, Shadowsocks, Hysteria2, TUIC, AnyTLS), отсеивая нерабочие и подозрительные узлы через реальные HTTPS-проверки и…
-
4,9
tsymbaluyk/maskgate
Сервис маскирования персональных данных: находит паспорта, ИНН, СНИЛС, карты, телефоны, медданные и секреты в текстах и файлах и маскирует их перед отправкой в ChatGPT, Claude, Gemini. Исходный код закрыт, репозиторий…
-
4,3
zhihui-hu/one-ip
Веб-инструмент для проверки IP-адресов: определяет принадлежность к дата-центрам, VPN, Tor и прокси, оценивает репутацию по шкале 0–100, показывает ASN, WHOIS, DNS, CDN, геолокацию и проверяет доступность AI-сервисов.
-
4,2
realchendahuang/feedsieve
Расширение для Chrome, которое помечает спам-аккаунты в X (Twitter) жёлтой рамкой и позволяет вручную или пакетно блокировать их через нативный API с синхронизацией на всех устройствах.
-
4,1
angusdevgo/IDM_Pro_Tool
Инструмент на C# для активации и поддержания состояния Internet Download Manager: патчит IDMan.exe, замораживает пробный период через ACL, правит реестр и hosts. Заявлен как учебный проект по реверс-инжинирингу и…
-
3,8
martin-olivier/airgorah
Airgorah — программа аудита безопасности WiFi на Rust с интерфейсом GTK4, основанная на наборе aircrack-ng. Она позволяет захватывать трафик, находить клиентов, проводить deauth-атаки, перехватывать handshake и…
-
3,4
SyntaxMethod/CVE-2026-41089-Netlogon-RCE-PoC
Репозиторий для контролируемой проверки уязвимости Netlogon RCE (CVE-2026-41089) и сбора защитной телеметрии в изолированной лаборатории.
-
3,4
Sadpainy/Stuxnet
Учебная реконструкция исходного кода червя Stuxnet на C, собранная по декомпилированным бинарникам 2010 года. Предназначена для изучения логики APT-атак на ICS и разработки средств защиты.
-
3,4
SyntaxMethod/CVE-2026-42978-PoC-Research
Модуль для AI Security Tool с разбором CVE-2026-42978 — use-after-free и race condition в Windows Push Notifications (WpnService), плюс безопасный сканер и детект-пак для аудита локального повышения привилегий.
-
3,3
LYiHub/pub-dsh-privacy-router
Плагин для DeepSeek Harness, который по локальной проверке приватности направляет запрос либо в локальную модель, либо в облачную: в облако уходят только признанные публичными текстовые запросы. Содержит только…
-
3,2
lkimuk/ReArk
Десктопный инструмент обратной разработки и AI-анализа приложений HarmonyOS (HAP/APP/ABC) и Android (APK/AAB): статический анализ, дизассемблирование, работа с устройствами и ReArk Agent.
-
3,1
xiaYuTian11/maskit
Локальный прокси-шлюз для маскировки приватных данных (ключей, PII, внутренних IP) в запросах к LLM и потокового восстановления ответов. Работает с любыми инструментами, поддерживающими смену Base URL.
-
3,0
Flowseal/zapret-discord-youtube
Сборка утилиты zapret для Windows в виде bat-скриптов: обходит DPI-блокировки Discord и YouTube через WinDivert, с автозапуском службой и набором готовых стратегий.
-
2,9
sherlock-project/sherlock
CLI-инструмент на Python для поиска аккаунтов по одному или нескольким username в 400+ социальных сетях. Используется в OSINT и разведке для проверки присутствия пользователя в сети.
-
2,7
henryzawadzki6542/cloudflare-turnstile-bypass
Python-библиотека и CLI без зависимостей для обхода Cloudflare Turnstile: находит sitekey на странице и получает валидный токен cf-turnstile-response через сервис Peak. Рассчитана на CI-пайплайны, QA-автоматизацию и…
-
2,7
guillaumemeyer/watermarks-remover
Сервис и agent skill на Python для удаления следов AI-происхождения (невидимый Unicode, статистические водяные знаки, метаданные C2PA/EXIF/XMP) из текста и файлов, которыми вы владеете.
-
2,5
trufflesecurity/trufflehog
TruffleHog — инструмент на Go для поиска утечек учётных данных: находит секреты в Git, чатах, вики, логах и файловых системах, классифицирует их по 800+ типам и проверяет, активны ли они. Нужен командам безопасности и…
-
2,4
forefy/reburp
Расширение для Burp Suite, которое отдаёт весь Montoya API через локальный REST-сервер с OpenAPI-спецификацией и Swagger UI, чтобы автоматизировать работу с Burp.
-
2,4
nicocha30/ligolo-ng
Инструмент для пентестеров, создающий туннель до удалённой сети через TUN-интерфейс вместо SOCKS-прокси. Агент запускается без привилегий, а на стороне релея поднимается виртуальный сетевой стек на Gvisor.
-
2,4
Minglink/dsh-infinite-gen-4
Плагин для DeepSeek Harness, внедряющий системные промпты для джейлбрейка моделей DeepSeek V4.1/V4 Flash и включающий набор регрессионных тестов и бенчмарков для red-team оценки устойчивости модели к промпт-инъекциям.
-
2,0
furkan-bayrak/lg-tv-blocklist
Курируемый DNS-блоклист для телеметрии, рекламы и phone-home трафика LG webOS TV с двумя уровнями: SAFE и STRICT. Для владельцев LG TV, использующих Pi-hole, AdGuard Home или NextDNS и желающих ограничить сбор данных…
-
1,9
QuiteAFancyEmerald/InvisiProxy
Веб-прокси для обхода сетевых и клиентских блокировок прямо в браузере без установки: позволяет открывать заблокированные сайты и Tor/Onion-ресурсы, скрывая активность. Проект для самостоятельного хостинга.
-
1,5
openai/codex-security
CLI и TypeScript SDK от OpenAI для поиска, проверки и исправления уязвимостей в коде, а также для описания политики безопасности в SECURITY.md.
-
1,5
authelia/authelia
Authelia — сервер аутентификации и авторизации с SSO, 2FA и OpenID Connect, работающий как companion для reverse proxy и решающий, пропускать, блокировать или перенаправлять запросы.
-
1,5
kangleyao/slider-captcha-lab
Инструмент для автоматического решения слайдер-капчи AliyunCaptcha: распознавание паза через YOLO, генерация траектории перетаскивания в человеческом стиле и инъекция событий через CDP. Предназначен для исследований…
-
1,4
wazuh/wazuh
Открытая платформа безопасности с агентами на конечных точках и сервером управления: обнаружение вторжений, анализ логов, контроль целостности файлов, поиск уязвимостей и реагирование на инциденты.
-
1,4
elder-plinius/T3MP3ST
Мультиагентная платформа для авторизованного red teaming: превращает уже установленный AI-кодинг-агент в инструмент поиска уязвимостей, автоматизируя цепочку recon → exploit → report для веб-приложений, CTF,…
-
1,4
Atomburstofficial/geiger
Инструмент для инвентаризации AI-агентов, MCP-серверов, плагинов и расширений на машине: одна read-only команда показывает, что установлено и к чему имеет доступ. Нужен для аудита и контроля того, что реально запущено…
-
1,3
nmatt0/moria
Инструмент для идентификации и распаковки прошивок IoT: находит файловые системы, ядра, загрузчики, архивы и ключи внутри образов и извлекает их без root, выводя смещения, типы и уверенность в JSON.
-
1,2
nmatt0/mithril
Статический сканер прошивок и IoT-ПО на C++: ищет секреты и ключи, строит SBOM, сопоставляет компоненты с CVE и определяет лицензии, работая полностью офлайн и выдавая JSON.
-
1,1
anthropics/defending-code-reference-harness
Референсная реализация автономного поиска и устранения уязвимостей в исходном коде с помощью Claude: набор навыков для моделирования угроз, сканирования, триажа и патчинга, а также пайплайн с песочницей gVisor.
-
1,1
MSNightmare/ShieldCrash
PoC-эксплойт для Windows Defender, демонстрирующий обход патча ShieldBreak (CVE-2026-69414) и произвольное чтение файлов с правами SYSTEM на всех поддерживаемых версиях Windows.
-
1,1
perplexityai/bumblebee
Инструмент на Go для проверки разработнических машин на уязвимости в цепочке поставок: сканирует локальные метаданные пакетов, расширений и MCP-конфигов и сопоставляет их с каталогом известных компрометаций.
-
1,1
bikini/exploitarium
Архив публичных proof-of-concept эксплойтов и разборов уязвимостей в популярном ПО: браузерах, архиваторах, SSH, Docker и других. Собран исследователем для обучения и привлечения людей в сферу безопасности.
-
1,0
Sophomoresty/turnstile-bypass
Инструмент на Python, который через управляемый Chrome проходит проверки Cloudflare Turnstile и interstitial-страницы «Just a moment», возвращая токен или cookie cf_clearance. Нужен для автоматизации доступа к сайтам,…
-
0,8
Supersonic/TLPE
PoC и разбор CVE-2026-49881: логическая уязвимость в InCallController службы Telecom Android 17, позволяющая непривилегированному приложению выполнить код от UID 1000 system_server без действий пользователя.
-
0,3
N4darae/anti-mage
Go-сервер, который проверяет целостность окружения браузера по 23 независимым признакам и выдаёт оценку от 0 до 90: насколько заявленное браузером противоречит самому себе. Нужен для выявления anti-detect браузеров и…
-
0,2
LuckinSven/8086-xcheck-system
Self-hosted система для проверки репутации IP-адресов: принимает списки IP и логи, фильтрует по whitelist и отправляет публичные адреса в ThreatBook API с контролируемой скоростью.
-
0,0
sashyo/minidauth
Децентрализованная система аутентификации: выносит ключ шифрования и подписи из вашего сервера в сеть Tide, где он существует только в виде долей и собирается порогом независимых узлов. Подходит командам, хранящим…