📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #文件上传 #漏洞

📦 项目名称: novel
👤 项目作者: Youreln
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 14:57:54

📝 项目描述:
中梧小说是由 Youreln 独立开发的轻量化本地小说读写工具,纯前端页面,无广告、无后台、无数据上传,所有小说文件本地存储,完全保护个人创作隐私。

🔗 点击访问项目地址 GitHub - Youreln/novel: 中梧小说是由 Youreln 独立开发的轻量化本地小说读写工具,纯前端页面,无广告、无后台、无数据上传,所有小说文件本地存储,完全保护个人创作隐私。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Scripts-For-PythonScripter-Extension-
👤 项目作者: 0xwolve
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 18:18:29

📝 项目描述:
A collection of Burp Suite Python Scripter scripts designed to automate common web penetration testing tasks and streamline testing workflows.

🔗 点击访问项目地址 GitHub - 0xwolve/Scripts-For-PythonScripter-Extension-: A collection of Burp Suite Python Scripter scripts designed to automate…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: solid-dav-bridge
👤 项目作者: jeswr
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 15:07:04

📝 项目描述:
Read CalDAV (RFC 4791) calendars + CardDAV (RFC 6352) address books into a Solid pod as owner-private schema:Event + vcard:AddressBook — standard-protocol bridge over @jeswr/solid-task-model + SSRF-guarded DAV fetch

🔗 点击访问项目地址 GitHub - jeswr/solid-dav-bridge: Read CalDAV (RFC 4791) calendars + CardDAV (RFC 6352) address books into a Solid pod as owner…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected #DOM

📦 项目名称: XSSy.uk-Solve-lab-Notes
👤 项目作者: mantapwak
🛠 开发语言: Rich Text Format
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 18:04:30

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - mantapwak/XSSy.uk-Solve-lab-Notes
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #EXP

📦 项目名称: teleconsult
👤 项目作者: dabresouleymanem-star
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 18:44:52

📝 项目描述:
Application web de téléconsultation conforme aux standards FHIR R4 (Patient, Encounter, Observation) et SMART on FHIR. Authentification OAuth2 simulée, protection anti-XSS (DOMPurify), accessibilité WCAG AA. Développée avec React.js et connectée au serveur HAPI FHIR public. Projet académique - Master Télémédecine & e-Santé, UVBF.

🔗 点击访问项目地址 GitHub - dabresouleymanem-star/teleconsult: Application web de téléconsultation conforme aux standards FHIR R4 (Patient, Encounter…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: vulnerability-scanner
👤 项目作者: srisanjai17
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 18:02:18

📝 项目描述:
Advanced Vulnerability Scanner Dashboard built with React, TypeScript, Vite, Tailwind CSS, and shadcn/ui. Provides a modern interface for security scanning, threat monitoring, and visualization. Includes reusable UI components, responsive design, and integration-ready structure for SOC tools.

🔗 点击访问项目地址 GitHub - srisanjai17/vulnerability-scanner: Advanced Vulnerability Scanner Dashboard built with React, TypeScript, Vite, Tailwind…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected

📦 项目名称: Web-Application-Security-DVWA
👤 项目作者: Nandini280605
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 17:34:33

📝 项目描述:
Web application security testing project using DVWA. Demonstrated SQL Injection, XSS, CSRF, File Inclusion, Burp Suite testing, and Security Headers analysis.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE #POC

📦 项目名称: explotability_analysis_ebpf
👤 项目作者: sroman0
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 17:06:04

📝 项目描述:
Exploitability analysis of Linux eBPF verifier CVEs, including PoCs, exploit primitives, and a Buildroot/QEMU test environment for kernel vulnerability research and LPE studies.

🔗 点击访问项目地址 GitHub - sroman0/explotability_analysis_ebpf: Exploitability analysis of Linux eBPF verifier CVEs, including PoCs, exploit primitives…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: qIepaguXtj
👤 项目作者: brentberli
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 15:02:02

📝 项目描述:
【Java计算机毕业设计分享】基于Shiro框架的渗透测试管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - brentberli/qIepaguXtj: 【Java计算机毕业设计分享】基于Shiro框架的渗透测试管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #权限维持 #后门 #Persistence

📦 项目名称: persistence-killer
👤 项目作者: Maolaohei
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 16:53:18

📝 项目描述:
persistence-killer 是一个专为 Windows 应急响应设计的自动化排查与后门辅助清理脚本。主要用于解决无文件木马(Fileless Malware)或顽固威胁在系统残留的各类权限维持(Persistence)机制。

🔗 点击访问项目地址 GitHub - Maolaohei/persistence-killer: persistence-killer 是一个专为 Windows 应急响应设计的自动化排查与后门辅助清理脚本。主要用于解决无文件木马(Fileless Malware)或顽固…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: vulnerability-scanner-webapp
👤 项目作者: amanranaa
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 15:27:36

📝 项目描述:
A web-based vulnerability scanner developed using Python Flask that detects common web vulnerabilities such as SQL Injection and Cross-Site Scripting (XSS).

🔗 点击访问项目地址 GitHub - amanranaa/vulnerability-scanner-webapp: A web-based vulnerability scanner developed using Python Flask that detects common…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #扩展

📦 项目名称: copybytes
👤 项目作者: gongzhujiejie
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 15:40:11

📝 项目描述:
Burp Suite 2026 Montoya 扩展:一键复制请求/响应选中区域或 Body 为 Hex、Base64、PHP、Python 格式。

🔗 点击访问项目地址 GitHub - gongzhujiejie/copybytes: Burp Suite 2026 Montoya 扩展:一键复制请求/响应选中区域或 Body 为 Hex、Base64、PHP、Python 格式。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-4480-PoC
👤 项目作者: ClearLotus-git
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 15:59:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: Security-Notes
👤 项目作者: xin520-xin
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 14:47:47

📝 项目描述:
网络安全自学全套笔记,包含Linux命令、计算机网络、OWASP Top10漏洞复现文档、面试题整理。

🔗 点击访问项目地址 GitHub - xin520-xin/Security-Notes: 网络安全自学全套笔记,包含Linux命令、计算机网络、OWASP Top10漏洞复现文档、面试题整理。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: CVE-2020-0423
👤 项目作者: wired0ut
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 15:01:48

📝 项目描述:
An exploit to CVE-2020-0423, which is a Binder deffered work UAF.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: GKN-Phantom
👤 项目作者: yuanguin37
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 14:53:15

📝 项目描述:
GKN-Phantom 是一个面向 OpenClaw AI Agent 框架的工业级自动化渗透测试技能包。它在严格的范围守卫(Scope Guard)、风险门控(Risk Gate)和速率限制(Rate Limiter)三重安全模型下,执行全生命周期安全验证:从侦察发现、分层漏洞检测、证据验证、攻击路径分析到结构化报告生成。

🔗 点击访问项目地址 GitHub - yuanguin37/GKN-Phantom: GKN-Phantom 是一个面向 OpenClaw AI Agent 框架的工业级自动化渗透测试技能包。它在严格的范围守卫(Scope Guard)、风险门控(Risk Gate)和速率限制(Rate…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Smart-Camera-Device-Vulnerability-Scanner-and-Risk-Report-Analysis
👤 项目作者: tumpoks
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 14:56:01

📝 项目描述:
Final Year Project (FYP) - Smart Camera Device Vulnerability Scanner and Risk Report Analysis developed using Python.

🔗 点击访问项目地址 GitHub - tumpoks/Smart-Camera-Device-Vulnerability-Scanner-and-Risk-Report-Analysis: Final Year Project (FYP) - Smart Camera Device…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: secuscan
👤 项目作者: sivasecunexa
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 13:12:30

📝 项目描述:
SecuScan — Airgapped multi-engine network vulnerability scanner. Nessus alternative for Indian defence, BFSI & regulated sectors.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected #DOM

📦 项目名称: Whale2XSSHunter
👤 项目作者: krishnasaren
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 12:26:11

📝 项目描述:
Ad advance Agressive XSS hunter

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: kaido-waf
👤 项目作者: zlostc
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-20 13:00:40

📝 项目描述:
⚔️ Kaido WAF — Web Application Firewall do Kaido Red Team. Proteção contra SQLi, XSS, Path Traversal, CMDi, SSRF e mais. Proxy reverso com rate limiting, IP blocker e dashboard SSR.

🔗 点击访问项目地址 GitHub - zlostc/kaido-waf: ⚔️ Kaido WAF — Web Application Firewall do Kaido Red Team. Proteção contra SQLi, XSS, Path Traversal…
Back to Top