Viper

用AI驱动红队演练,自动化攻击模拟,提升渗透效率

Viper 是一个面向红队与 adversary simulation 的开源平台,核心是将 AI 能力注入攻击模拟流程,帮助安全团队以自动化方式执行渗透测试、权限维持、横向移动等战术动作。它解决了传统红队工具分散、依赖人工编排、效率低下的问题,通过统一的控制面板管理多个攻击模块,并利用 AI 辅助决策,例如自动选择攻击路径或生成 payload。平台支持模块化扩展,可集成多种现有安全工具,提供实时监控与报告生成,降低红队操作门槛,同时提升演练的逼真度和覆盖面。其设计兼顾个人研究者与团队协作场景,强调可重复性和可观测性。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 5314
维护状态 低维护
是否开源 是
定价模式 free

项目数据

分类开源模型
开发团队FunnyWolf
所属国家
定价模式free
价格说明开源项目,可自行部署,无在线服务,免费使用。
访问状态
是否开源是
开源协议
主要语言
技术栈/模型agent,ai,cobalt-strike,llm,mcp-server,metasploit-framework,post-exploitation,red-team-tools,redteam,viper
GitHub 星标★ 5314
30天Star增速
HF 下载量
上线时间2020-05-29 00:00:00
最近更新2026-09-22 00:00:00
维护状态低维护
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数3

使用教程

难度:进阶 约 30 分钟 部署方式:Docker 5 步

⚠ 该项目 README 未提供完整安装说明,以下步骤为通用流程,请以官方文档为准。

环境要求

  • README 仅提供 Docker Hub 镜像入口,需准备可运行 Docker 的服务器(具体要求以官网文档为准)
  • 可访问互联网,用于下载镜像、依赖及查阅官方文档
  • 仅限拥有合法授权的红队评估 / 攻防演练环境
  • 建议先阅读官网 Getting-Started 与 Documentation 页面确认环境要求

安装与启动步骤

  1. 1阅读官方入门文档

    README 未给出任何安装命令,唯一权威步骤来自官网 Getting-Started 与 Documentation 页面,先按文档确认部署方式与系统要求。

  2. 2获取源码与发布页

    克隆 GitHub 仓库,便于查看 release 信息与仓库内说明;README 本身未提供其他安装脚本。

    git clone https://github.com/FunnyWolf/Viper.git
  3. 3查看官方镜像仓库

    README 指向 Docker Hub 的 viperplatform 组织,说明项目以容器镜像方式分发;具体镜像名与 tag 请以官网文档和 Releases 页为准,不要臆测。

  4. 4按官方文档部署

    根据官网文档的指引拉取并启动服务。README 未提供 docker run 参数、端口、挂载路径等细节,请勿自行填写。

  5. 5登录控制台验证

    部署完成后打开文档中给出的控制台地址,使用文档提供的初始账号登录,确认界面与模块正常加载。

如何确认成功

按官网文档说明打开控制台地址并成功登录,页面能正常加载红队模块列表,即视为部署成功。具体地址与账号以官方文档为准。

常见问题

Q:README 里为什么没有安装命令?

A:该 README 节选只保留了官网链接、社区链接和功能简介,安装步骤全部放在官网 Getting-Started 与 Documentation 页面,请以官方文档为准。

Q:支持哪些部署方式?

A:README 提供了 Docker Hub 的 viperplatform 镜像入口和 GitHub Releases 入口,说明项目以容器镜像和发布包形式分发,具体方式请看官网文档。

Q:支持多平台环境吗?

A:README 的功能列表中提到 Multi-Platform Support,即支持多操作系统下的红队评估任务,支持的平台清单请查阅官网文档。

Q:可以用于正式渗透项目吗?

A:它面向 red team 与 adversary simulation 场景,只能在获得明确书面授权的资产和演练环境中使用,未授权使用可能违法。

注意事项

  • 本教程依据的 README 节选未包含任何安装命令、端口、路径或默认凭据,因此步骤中不做任何推测;部署细节请以 https://www.viperrtp.com 文档为准。
  • 镜像名称与 tag 未在 README 中给出,拉取前请先到 Docker Hub 的 viperplatform 组织或 Releases 页面核对。
  • Viper 属于攻击模拟类工具,请在合法授权的范围内使用,并做好隔离网络与操作留痕。
  • 建议加入官方 Discord 或关注官方 X(Twitter) 账号获取版本更新与部署答疑。

核心亮点

  • AI辅助决策,自动规划攻击路径,减少人工判断
  • 模块化架构,易于集成Nmap、Metasploit等工具
  • 可视化面板,实时展示攻击状态与结果,报告自动生成

不足之处

  • AI模型依赖数据质量,误报率可能较高
  • 文档/社区待观察

适用场景

  • 企业红队定期安全演练
  • 渗透测试人员快速搭建攻击环境
  • 安全培训中模拟真实攻击教学

替代项目

Cobalt Strike、Metasploit、Caldera

项目介绍

Viper 是评测安全领域的开源项目,由 FunnyWolf 开发,2020 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(5,314)位列前 9%,在评测安全分类的 466 个项目里位列前 6%。

近 41 天,它的 GitHub 星标从 5,253 增加到 5,314,净增 61。

项目已超过三个月没有代码更新,维护节奏明显放缓,最近一次代码更新于 2026-09-22。可自行部署,无在线服务,免费使用。

它主要面向的使用场景是:企业红队定期安全演练。同类可对比的替代方案包括 Cobalt Strike、Metasploit、Caldera。

上一篇:superagent

下一篇:AI-Infra-Guard

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1517 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2937 2026-09-12