📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: mcp-shield
👤 项目作者: srisowmya2000
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 17:57:59
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: mcp-shield
👤 项目作者: srisowmya2000
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 17:57:59
📝 项目描述:
Secure MCP runtime — policy enforcement, SSRF/secret-theft blocking, audit logging🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Payload
📦 项目名称: XSS_exemple
👤 项目作者: hiamhuy
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 17:02:29
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #XSS #Payload
📦 项目名称: XSS_exemple
👤 项目作者: hiamhuy
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 17:02:29
📝 项目描述:
无描述🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CSRF
📦 项目名称: Blazing-Black-Dragon
👤 项目作者: Ali-Haidar-Sy
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 17:02:21
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CSRF
📦 项目名称: Blazing-Black-Dragon
👤 项目作者: Ali-Haidar-Sy
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 17:02:21
📝 项目描述:
Blazing Black Dragon – professional web vulnerability scanner with 26 attack vectors: XSS, SQLi, SSTI, LFI, CMDi, CORS, GraphQL, OAuth, subdomains, secrets, ports, SSL, headers, CMS, dir brute, open redirect, CSRF, smuggling, external tools (Nikto/Nuclei), HTML/JSON/CSV/XML reports. For authorised use only.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #注入 #SQL
📦 项目名称: gin-core
👤 项目作者: possibities
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 16:19:34
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #注入 #SQL
📦 项目名称: gin-core
👤 项目作者: possibities
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 16:19:34
📝 项目描述:
Go/Gin 后端脚手架 — 分层架构、Wire 编译期依赖注入、JWT 密钥轮转、Casbin RBAC、Redis 缓存/分布式锁、滑动窗口限流、事务性 Outbox、OpenTelemetry 链路追踪、Prometheus 监控🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026
📦 项目名称: CVE-2026-22738-POC
👤 项目作者: n0n4m3x41
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 16:25:31
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CVE-2026
📦 项目名称: CVE-2026-22738-POC
👤 项目作者: n0n4m3x41
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 16:25:31
📝 项目描述:
PoC for CVE-2026-22738🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Shellcode #Execute
📦 项目名称: x96-combiner
👤 项目作者: RTS-Framework
🛠 开发语言: Go
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:58:43
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Shellcode #Execute
📦 项目名称: x96-combiner
👤 项目作者: RTS-Framework
🛠 开发语言: Go
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:58:43
📝 项目描述:
A tool for building multi-architecture (x86/x64) shellcode that can execute correctly on both platforms.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CSRF
📦 项目名称: vulnlab
👤 项目作者: Prakhar-Sethi
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:55:56
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CSRF
📦 项目名称: vulnlab
👤 项目作者: Prakhar-Sethi
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:55:56
📝 项目描述:
Interactive XSS & CSRF security education web app🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026
📦 项目名称: ICSA-26-055-03
👤 项目作者: MichaelAdamGroberman
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:58:52
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CVE-2026
📦 项目名称: ICSA-26-055-03
👤 项目作者: MichaelAdamGroberman
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:58:52
📝 项目描述:
CISA Advisory ICSA-26-055-03 (Update A) — Gardyn Home Kit IoT Vulnerabilities — 10 CVEs (CVE-2025-1242, CVE-2025-10681, CVE-2025-29628, CVE-2025-29629, CVE-2025-29631, CVE-2026-28766, CVE-2026-25197, CVE-2026-32646, CVE-2026-28767, CVE-2026-32662)🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #信息收集
📦 项目名称: xxx-mods-scanner
👤 项目作者: lkpnb
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 14:50:58
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #信息收集
📦 项目名称: xxx-mods-scanner
👤 项目作者: lkpnb
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 14:50:58
📝 项目描述:
一款适合新手的网站信息收集工具🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Command #Control
📦 项目名称: C2Pas-Jinja
👤 项目作者: tregubovav-dev
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:00:49
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #C2 #Command #Control
📦 项目名称: C2Pas-Jinja
👤 项目作者: tregubovav-dev
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:00:49
📝 项目描述:
C-headers to Pascal translation. Uses Python scripts with CLang AST library to transform CLang headers into Pascal declaration using Jinga2 templates.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026
📦 项目名称: CVE-2026-23416-POC
👤 项目作者: bluedragonsecurity
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 14:58:54
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CVE-2026
📦 项目名称: CVE-2026-23416-POC
👤 项目作者: bluedragonsecurity
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 14:58:54
📝 项目描述:
POC for CVE-2026-23416 (linux kernel 6.17-linux kernel 7 rc5) - vulnerability discovered by Antonius🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Shellcode #Loader
📦 项目名称: CTFPacker
👤 项目作者: mochabyte0x
🛠 开发语言: C
⭐ Star数量: 120 | 🍴 Fork数量: 22
📅 更新时间: 2026-04-02 13:58:18
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Shellcode #Loader
📦 项目名称: CTFPacker
👤 项目作者: mochabyte0x
🛠 开发语言: C
⭐ Star数量: 120 | 🍴 Fork数量: 22
📅 更新时间: 2026-04-02 13:58:18
📝 项目描述:
Shellcode packer for CTFs and pentest / red team exams aiming for AV evasion!🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: python-burp-collaborator
👤 项目作者: MrHarshvardhan
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:56:14
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Burp #Extension
📦 项目名称: python-burp-collaborator
👤 项目作者: MrHarshvardhan
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:56:14
📝 项目描述:
无描述🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: VulnHawk
👤 项目作者: SakshamSrivastava92110
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:47:09
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: VulnHawk
👤 项目作者: SakshamSrivastava92110
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:47:09
📝 项目描述:
🛡️ Full-stack OWASP Top 10 web vulnerability scanner — async crawling, SQLi/XSS/SSRF/LFI detection, ML severity classification, CVE enrichment via NVD API, real-time WebSocket dashboard & automated PDF reports with MITRE ATT&CK mapping.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Credential Dumping
📦 项目名称: splunk-siem-credential-dumping-lab
👤 项目作者: Sha674
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:02:04
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Credential Dumping
📦 项目名称: splunk-siem-credential-dumping-lab
👤 项目作者: Sha674
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:02:04
📝 项目描述:
This lab preforms threat hunting by detecting adversary behavior using Splunk. A real-world credential dumping attack is used in this investigation.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: SSRF_Vulnerable_Lab
👤 项目作者: invicticoreteam
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:02:13
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: SSRF_Vulnerable_Lab
👤 项目作者: invicticoreteam
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:02:13
📝 项目描述:
SSRF Vulnerable Lab — Server-Side Request Forgery testing target (PHP).🔗 点击访问项目地址