Back to Topics Directory
Topic Hub

#pentest (30 Repositories)

Ranked open-source repositories tagged with #pentest, scored by pull request acceptance likelihood and maintainer engagement velocity.

Topic Avg Merge Rate

17.5%

Avg Review Latency

17.1h

Filter by language

30 repositories tagged #pentest

A TierTypeScript 7.7k

yaklang/yakit

Cyber Security ALL-IN-ONE Platform

82.5%
Merge Rate
4d
First Review
76%
1st-Timers
8
Maintainers
B TierTypeScript 164

oasm-platform/open-asm

AI-powered open-source platform for Attack Surface Management (OASM)

88.0%
Merge Rate
3d
First Review
100%
1st-Timers
1
Maintainers
B TierShell 3.5k

BlackArch/blackarch

An ArchLinux based distribution for penetration testers and security researchers.

78.2%
Merge Rate
2d
First Review
67%
1st-Timers
21
Maintainers
B TierGo 108

c0tton-fluff/caido-mcp-server

MCP server for Caido proxy integration. Enables AI assistants like Claude Code to browse, analyse, and interact with HTTP traffic.

68.0%
Merge Rate
1d
First Review
80%
1st-Timers
1
Maintainers
B TierRust 568 1 GFIs

g0h4n/RustHound-CE

Active Directory data ingestor for BloodHound Community Edition written in Rust. 🦀

37.5%
Merge Rate
1d
First Review
33%
1st-Timers
2
Maintainers
C TierJavaScript 2.3k

Ch0pin/medusa

Mobile Edge-Dynamic Unified Security Analysis

50.0%
Merge Rate
5h
First Review
0%
1st-Timers
1
Maintainers
C TierPython 80.5k

swisskyrepo/PayloadsAllTheThings

A list of useful payloads and bypass for Web Application Security and Pentest/CTF

20.0%
Merge Rate
3d
First Review
29%
1st-Timers
2
Maintainers
C TierShell 384

scipag/nac_bypass

Script collection to bypass Network Access Control (NAC, 802.1x)

100.0%
Merge Rate
7d
First Review
100%
1st-Timers
1
Maintainers
C TierPython 448 3 GFIs

ksg97031/frida-gadget

Automated tool for patching APKs to enable the use of Frida gadget by downloading the library and injecting code into the main activity.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
1
Maintainers
D TierJavaScript 122

Dest1ny-Sec/DesJsFinder

被动JS分析 + 框架识别 + 主动Fuzz + 响应指纹 — 红队API挖掘利器

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPHP 454

InfoSecWarrior/Offensive-Payloads

List of payloads and wordlists that are specifically crafted to identify and exploit vulnerabilities in target web applications.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierRuby 647

Sliim/pentest-env

Pentest environment deployer (kali linux + targets) using vagrant and chef.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 414

abdulr7mann/hackerEnv

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 486

quarkslab/kdigger

Kubernetes focused container assessment and context discovery tool for penetration testing

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPOPowerShell 201

k8gege/PowerLadon

Ladon hacking Scanner for PowerShell, vulnerability / exploit / detection / MS17010/SmbGhost,Brute-Force SMB/IPC/WMI/NBT/SSH/FTP/MSSQL/MYSQL/ORACLE/VNC

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierTypeScript 2.0k

owtf/owtf

Offensive Web Testing Framework (OWTF), is a framework which tries to unite great tools and make pen testing more efficient http://owtf.org https://twitter.com/owtfp

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierHTML 340

Puliczek/CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera

🎩 🤟🏻 [P1-$10,000] Google Chrome, Microsoft Edge and Opera - vulnerability reported by Maciej Pulikowski - System environment variables leak - CVE-2022-0337

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 289

cdxiaodong/cain-agent

Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierJavaScript 236

howmp/dsh-pentest

面向 DeepSeek Harness(dsh)的渗透测试模式 @CloverSecLabs

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 934

Chocapikk/wpprobe

A fast WordPress plugin enumeration tool

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 329

gocaio/goca

Goca Scanner

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 413

chu1337/dnsbrute

a fast domain brute tool

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 345

six2dez/dorks_hunter

Simple Google Dorks search tool

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 3.0k

christophetd/CloudFlair

🔎 Find origin servers of websites behind CloudFlare by using Internet-wide scan data from Censys.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 494

transilienceai/communitytools

Open-source Claude Code skills, agents, and slash commands for AI-powered penetration testing, bug bounty hunting, and security research

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierHTML 338

lolc2/lolc2.github.io

lolC2 is a collection of C2 frameworks that leverage legitimate services to evade detection

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 142

CommonHuman-Lab/nyxstrike

AI Powered penetration testing Platform for offensive security research

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 299

sspsec/Scan-Spring-GO

Spring 全家桶漏洞扫描工具 | 17 个漏洞模块 + MCP 服务端(AI 自动化渗透)| Go 实现

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierRuby 382

Sliim/pentest-lab

Pentest Lab on OpenStack with Heat, Chef provisioning and Docker

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierC 8.7k

SecWiki/windows-kernel-exploits

windows-kernel-exploits Windows平台提权漏洞集合

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
Best Pentest Open Source Repositories & C-Rank™ | GetMerged