📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
ㅤ
#频道互推 #频道推荐
◈ 「 叙事诗 」影像与文字 ✨
◈ 🇯🇵日本精選生活素材
◈ 高清电影合集🎬
◈ 沙雕图文收录室😹
◈ 世界快讯·东南亚趣闻🌎
◈ 🌈破解软件分享✨
◈ 🇩🇪德國精選生活素材
◈ 🍉 猹的快乐基地
◈ 月光耳语屋|ASMR【助眠】
◈ 🌈乐趣驿站🎈
◈ ✨代理/高速节点/机场/加速器
◈ 台灣精選生活素材
ㅤ
ꕥ 国外话费充值 全网最低价
ꕥ 广告位招租
Powered by @PSDhutui_bot
#频道互推 #频道推荐
◈ 「 叙事诗 」影像与文字 ✨
◈ 🇯🇵日本精選生活素材
◈ 高清电影合集🎬
◈ 沙雕图文收录室😹
◈ 世界快讯·东南亚趣闻🌎
◈ 🌈破解软件分享✨
◈ 🇩🇪德國精選生活素材
◈ 🍉 猹的快乐基地
◈ 月光耳语屋|ASMR【助眠】
◈ 🌈乐趣驿站🎈
◈ ✨代理/高速节点/机场/加速器
◈ 台灣精選生活素材
ㅤ
ꕥ 国外话费充值 全网最低价
ꕥ 广告位招租
Powered by @PSDhutui_bot
🚨 GitHub 监控消息提醒
🚨 发现关键词: #渗透测试 #漏洞
📦 项目名称: autovibe_pentest
👤 项目作者: kabuqin
🛠 开发语言: Python
⭐ Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-08-31 16:22:31
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #渗透测试 #漏洞
📦 项目名称: autovibe_pentest
👤 项目作者: kabuqin
🛠 开发语言: Python
⭐ Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-08-31 16:22:31
📝 项目描述:
基于 Vibe Pentest 的增强版本,采用 AI Agent 架构的自动化渗透测试工具。支持多 Agent 并行执行,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试,输出稳定可靠的安全报告。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #metadata
📦 项目名称: vulnerable-java-application
👤 项目作者: DataDog
🛠 开发语言: Java
⭐ Star数量: 23 | 🍴 Fork数量: 153
📅 更新时间: 2026-08-31 19:27:55
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #metadata
📦 项目名称: vulnerable-java-application
👤 项目作者: DataDog
🛠 开发语言: Java
⭐ Star数量: 23 | 🍴 Fork数量: 153
📅 更新时间: 2026-08-31 19:27:55
📝 项目描述:
This repository contains a sample Java application vulnerable to command injection and server-side request forgery (SSRF).🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #CVE
📦 项目名称: nextjs-react-security
👤 项目作者: AhmedNnasser11
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-31 19:46:07
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #CVE
📦 项目名称: nextjs-react-security
👤 项目作者: AhmedNnasser11
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-31 19:46:07
📝 项目描述:
Senior-AppSec-style OpenCode skill for auditing and hardening Next.js App Router + React + TypeScript apps — injection, auth, Server Actions, CSRF/SSRF, CSP, and dependency risk. No CAPTCHA, no blind sanitization, no unjustified deps.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #CVE #Reflected
📦 项目名称: CVE-2026-30251
👤 项目作者: vEnablee
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-31 20:06:47
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #XSS #CVE #Reflected
📦 项目名称: CVE-2026-30251
👤 项目作者: vEnablee
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-31 20:06:47
📝 项目描述:
A reflected cross-site scripting (XSS) vulnerability in the login_newpwd.php endpoint of Interzen Consulting S.r.l ZenShare Suite v17.0 allows attackers to execute arbitrary Javascript in the context of the user's browser via a crafted URL injected into the codice_azienda parameter.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #CVE #Reflected
📦 项目名称: CVE-2026-30252
👤 项目作者: vEnablee
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-31 20:06:25
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #XSS #CVE #Reflected
📦 项目名称: CVE-2026-30252
👤 项目作者: vEnablee
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-31 20:06:25
📝 项目描述:
The ZenShare Suite application is vulnerable by a Reflected Cross-Site Scripting (XSS) vulnerability, affecting web application login and recovery password functionalities.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Docker #Exploit
📦 项目名称: offsec-lab
👤 项目作者: j32ryc
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-31 20:00:22
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Docker #Exploit
📦 项目名称: offsec-lab
👤 项目作者: j32ryc
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-31 20:00:22
📝 项目描述:
OSCP/OSCP+/OSAI knowledge base + 6 real Docker exploit labs (Log4Shell, Shellshock, Heartbleed, Fastjson, Commons Collections CC6, Shiro-550)🔗 点击访问项目地址