📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:Docker PoC for CVE-2022-22965 with Spring Boot version 2.6.5
URL:https://github.com/itsecurityco/CVE-2022-22965
标签:#CVE-2022
更新了:CVE-2022
描述:Docker PoC for CVE-2022-22965 with Spring Boot version 2.6.5
URL:https://github.com/itsecurityco/CVE-2022-22965
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:渗透测试
描述:一款基于docker的渗透测试工具箱,致力于做到渗透工具随身携带、开箱即用。减少渗透测试工程师花在安装工具、记忆工具使用方法上的时间和精力。
URL:https://github.com/ShangRui-hash/siusiu
标签:#渗透测试
更新了:渗透测试
描述:一款基于docker的渗透测试工具箱,致力于做到渗透工具随身携带、开箱即用。减少渗透测试工程师花在安装工具、记忆工具使用方法上的时间和精力。
URL:https://github.com/ShangRui-hash/siusiu
标签:#渗透测试
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:Docker PoC for CVE-2022-22965 with Spring Boot version 2.6.5
URL:https://github.com/itsecurityco/CVE-
标签:#CVE-2022
更新了:CVE-2022
描述:Docker PoC for CVE-2022-22965 with Spring Boot version 2.6.5
URL:https://github.com/itsecurityco/CVE-
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:漏洞利用
描述:CVE-2022-23131漏洞利用工具开箱即用。
URL:https://github.com/Kazaf6s/CVE-2022-23131
标签:#漏洞利用
更新了:漏洞利用
描述:CVE-2022-23131漏洞利用工具开箱即用。
URL:https://github.com/Kazaf6s/CVE-2022-23131
标签:#漏洞利用
GitHub监控消息提醒!!!
更新了:漏洞利用
描述:CVE-2022-23131漏洞利用工具开箱即用。
URL:https://github.com/Kazaf6s/CVE-2020-23131
标签:#漏洞利用
更新了:漏洞利用
描述:CVE-2022-23131漏洞利用工具开箱即用。
URL:https://github.com/Kazaf6s/CVE-2020-23131
标签:#漏洞利用
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:CVE-2022-23131漏洞利用工具开箱即用。
URL:https://github.com/Kazaf6s/CVE-2022-23131-
标签:#CVE-2022
更新了:CVE-2022
描述:CVE-2022-23131漏洞利用工具开箱即用。
URL:https://github.com/Kazaf6s/CVE-2022-23131-
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:webshell
描述:Creates a webshell runtime in Kubernetes
URL:https://github.com/acend/webshell-env
标签:#webshell
更新了:webshell
描述:Creates a webshell runtime in Kubernetes
URL:https://github.com/acend/webshell-env
标签:#webshell
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:CVE-2022-22965\\Spring-Core-RCE堪比关于 Apache Log4j2核弹级别漏洞exp的rce一键利用
URL:https://github.com/drapl0n/dirtypipe
标签:#CVE-2022
更新了:CVE-2022
描述:CVE-2022-22965\\Spring-Core-RCE堪比关于 Apache Log4j2核弹级别漏洞exp的rce一键利用
URL:https://github.com/drapl0n/dirtypipe
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:Red Team
描述:Utility to craft HTML smuggled files for Red Team engagements
URL:https://github.com/surajpkhetani/AutoSmuggle
标签:#Red Team
更新了:Red Team
描述:Utility to craft HTML smuggled files for Red Team engagements
URL:https://github.com/surajpkhetani/AutoSmuggle
标签:#Red Team
GitHub监控消息提醒!!!
更新了:漏洞EXP
描述:CVE-2022-22965\\Spring-Core-RCE堪比关于 Apache Log4j2核弹级别漏洞exp的rce一键利用
URL:https://github.com/wjl110/CVE-2022-22965_Spring_Core_RCE
标签:#漏洞EXP
更新了:漏洞EXP
描述:CVE-2022-22965\\Spring-Core-RCE堪比关于 Apache Log4j2核弹级别漏洞exp的rce一键利用
URL:https://github.com/wjl110/CVE-2022-22965_Spring_Core_RCE
标签:#漏洞EXP
GitHub监控消息提醒!!!
更新了:漏洞EXP
描述:CVE-2022-22965\\Spring-Core-RCE堪比关于 Apache Log4j2核弹级别漏洞exp的rce一键利用
URL:https://github.com/wjl110/CVE-2022-22965-Spring-Core-RCE.
标签:#漏洞EXP
更新了:漏洞EXP
描述:CVE-2022-22965\\Spring-Core-RCE堪比关于 Apache Log4j2核弹级别漏洞exp的rce一键利用
URL:https://github.com/wjl110/CVE-2022-22965-Spring-Core-RCE.
标签:#漏洞EXP
GitHub监控消息提醒!!!
更新了:webshell
描述:A malicious webshell written in PHP
URL:https://github.com/it0sh1/K1LL3RBTCH
标签:#webshell
更新了:webshell
描述:A malicious webshell written in PHP
URL:https://github.com/it0sh1/K1LL3RBTCH
标签:#webshell
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:Local privilege escalation PoC for Linux kernel CVE-2022-1015
URL:https://github.com/pqlx/CVE-2022-1015
标签:#CVE-2022
更新了:CVE-2022
描述:Local privilege escalation PoC for Linux kernel CVE-2022-1015
URL:https://github.com/pqlx/CVE-2022-1015
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:CVE-2022-22965 POC
URL:https://github.com/Wrin9/CVE-2022-22965
标签:#CVE-2022
更新了:CVE-2022
描述:CVE-2022-22965 POC
URL:https://github.com/Wrin9/CVE-2022-22965
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:Bypass
描述:BloodyAv is Custom Shell Code loader to Bypass Av and Edr.
URL:https://github.com/MRNIKO1/BloodyAv
标签:#Bypass
更新了:Bypass
描述:BloodyAv is Custom Shell Code loader to Bypass Av and Edr.
URL:https://github.com/MRNIKO1/BloodyAv
标签:#Bypass
GitHub监控消息提醒!!!
更新了:getshell
描述:本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
URL:https://github.com/Anonymous-ghost/AttackWebFrameworkTools-5.0
标签:#getshell
更新了:getshell
描述:本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
URL:https://github.com/Anonymous-ghost/AttackWebFrameworkTools-5.0
标签:#getshell