📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: Vulnerability_web_app
👤 项目作者: Bishal-Kumar-Baishya
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 07:48:18

📝 项目描述:
Intentionally vulnerable Flask web app for practising SQLi and XSS attacks

🔗 点击访问项目地址 GitHub - Bishal-Kumar-Baishya/Vulnerability_web_app: Intentionally vulnerable Flask web app for practising SQLi and XSS attacks
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: browser-xss-dompurify-poc
👤 项目作者: Joel554
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 06:59:44

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Ivanti #POC

📦 项目名称: ivanti-poc-enu
👤 项目作者: ionutzzu12
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 07:02:33

📝 项目描述:
english docs

🔗 点击访问项目地址 GitHub - ionutzzu12/ivanti-poc-enu: english docs
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: grumble
👤 项目作者: mental-lab
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 07:05:56

📝 项目描述:
Multi-cluster vulnerability scanner powered by Grype — grumbles when your clusters have CVEs

🔗 点击访问项目地址 GitHub - mental-lab/grumble: Multi-cluster vulnerability scanner powered by Grype — grumbles when your clusters have CVEs
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: PhishingKit-Yara-Rules
👤 项目作者: t4d
🛠 开发语言: YARA
Star数量: 240 | 🍴 Fork数量: 40
📅 更新时间: 2026-06-11 05:41:29

📝 项目描述:
Repository of Yara rules dedicated to Phishing Kits Zip files

🔗 点击访问项目地址 GitHub - t4d/PhishingKit-Yara-Rules: Repository of Yara rules dedicated to Phishing Kits Zip files
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: bumblebee-gui
👤 项目作者: kai-h
🛠 开发语言: Swift
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 04:30:27

📝 项目描述:
macOS GUI wrapper for Bumblebee vulnerability scanner from Perplexity

🔗 点击访问项目地址 GitHub - kai-h/bumblebee-gui: macOS GUI wrapper for Bumblebee vulnerability scanner from Perplexity
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: C2-Lab-Sliver
👤 项目作者: shouryakakkar
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 04:48:20

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - shouryakakkar/C2-Lab-Sliver
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CobaltStrike #Profile #Beacon

📦 项目名称: CobaltStrike-Linux-Malleable-Beacon
👤 项目作者: SonThanhNguyen13
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 03:46:07

📝 项目描述:
Linux beacon for Cobalt Strike, works with Malleable profile

🔗 点击访问项目地址 GitHub - SonThanhNguyen13/CobaltStrike-Linux-Malleable-Beacon: Linux beacon for Cobalt Strike, works with Malleable profile
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Vulnerability-Scanner
👤 项目作者: djat3445-hue
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 02:55:24

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - djat3445-hue/Vulnerability-Scanner
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: web-vulnerability-scanner
👤 项目作者: francovillagra
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 03:06:49

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - francovillagra/web-vulnerability-scanner
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Web-Cache-Scanner
👤 项目作者: atomiczsec
🛠 开发语言: Java
Star数量: 19 | 🍴 Fork数量: 3
📅 更新时间: 2026-06-11 03:46:26

📝 项目描述:
Burp Suite extension to detect Web Cache Deception vulnerabilities, now compatible with the Community Edition. Automates advanced cache poisoning tests and provides detailed exploit examples.

🔗 点击访问项目地址 GitHub - atomiczsec/Web-Cache-Scanner: Burp Suite extension to detect Web Cache Deception vulnerabilities, now compatible with…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates

📦 项目名称: go-pentest
👤 项目作者: anatolykoptev
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 01:25:20

📝 项目描述:
Production security scanning MCP service (nmap, nuclei, TLS, DNS)

🔗 点击访问项目地址 GitHub - anatolykoptev/go-pentest: Production security scanning MCP service (nmap, nuclei, TLS, DNS)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Vulnerability--Scanner
👤 项目作者: djat3445-hue
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 02:49:30

📝 项目描述:
A simple Python-based Vulnerability Scanner that scans common ports, detects open services, and generates a vulnerability report. The project demonstrates basic concepts of network security and penetration testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: pocketbase-CVE-2026-44166
👤 项目作者: Alardiians
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 02:40:21

📝 项目描述:
Lab + writeup for CVE-2026-44166: PocketBase OAuth2 account pre-hijacking via unvalidated createData.email

🔗 点击访问项目地址 GitHub - Alardiians/pocketbase-CVE-2026-44166: Lab + writeup for CVE-2026-44166: PocketBase OAuth2 account pre-hijacking via unvalidated…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: gitea-CVE-2026-28699
👤 项目作者: Alardiians
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 02:40:24

📝 项目描述:
Lab + writeup for CVE-2026-28699: Gitea OAuth2 scope enforcement bypass via HTTP Basic auth

🔗 点击访问项目地址 GitHub - Alardiians/gitea-CVE-2026-28699: Lab + writeup for CVE-2026-28699: Gitea OAuth2 scope enforcement bypass via HTTP Basic…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: cyber-toolkit
👤 项目作者: Alirewa
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-10 23:24:55

📝 项目描述:
🛡️ Self-hosted bug bounty & penetration testing toolkit — 11 security tools (WHOIS/DNS/SSL/JWT/…), 14 interactive hacking labs (XSS/SQLi/IDOR/SSRF/…), findings tracker. No login, no cloud. One command on Windows.

🔗 点击访问项目地址 GitHub - Alirewa/cyber-toolkit: 🛡️ Self-hosted bug bounty & penetration testing toolkit — 11 security tools (WHOIS/DNS/SSL/JWT/…)…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: SYSTEM-HACKING-Brute-Force-Metasploit-Framework-
👤 项目作者: Hasnain1675
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 00:00:59

📝 项目描述:
Nmap, brute force attack using Hydra on SSH, and successfully exploited vsftpd 2.3.4 backdoor via Metasploit to gain Meterpreter access. Tools: Nmap, Hydra, Metasploit

🔗 点击访问项目地址 GitHub - Hasnain1675/SYSTEM-HACKING-Brute-Force-Metasploit-Framework-: Nmap, brute force attack using Hydra on SSH, and successfully…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template

📦 项目名称: Cybersec
👤 项目作者: 0x923041-dotcom
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-10 20:42:31

📝 项目描述:
Unified CLI security tooling suite for the Insula stack - nuclei, httpx, katana, ffuf, subfinder, naabu, dnsx, gau, gitleaks, notify

🔗 点击访问项目地址 GitHub - 0x923041-dotcom/Cybersec: Unified CLI security tooling suite for the Insula stack - nuclei, httpx, katana, ffuf, subfinder…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-47291-httpsys
👤 项目作者: ManagerEmpty
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-10 22:06:08

📝 项目描述:
HTTP.sys RCE

🔗 点击访问项目地址 GitHub - ManagerEmpty/CVE-2026-47291-httpsys: HTTP.sys RCE
Back to Top