📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏扫

📦 项目名称: NsfocusOpsKit
👤 项目作者: bishengyvv-pixel
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 16:42:54

📝 项目描述:
绿盟漏扫平台任务自动化下发

🔗 点击访问项目地址 GitHub - bishengyvv-pixel/NsfocusOpsKit: 绿盟漏扫平台任务自动化下发
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #漏洞

📦 项目名称: SpringBootCMS
👤 项目作者: moshowgame
🛠 开发语言: JavaScript
Star数量: 16 | 🍴 Fork数量: 16
📅 更新时间: 2026-06-28 16:11:36

📝 项目描述:
SpringBootCMS 是一套面向内容管理场景的开箱即用型 Web 平台,专注于解决以下痛点: 🏢 政府/协会/企业官网搭建:内置多频道、动态表单、活动签到等业务模块,无需从零开发 🛡️ 安全合规要求:通过全系统安全审计(SQL 注入/XSS/CSRF/SSRF/RBAC 等 14 类风险全部加固) 快速交付:前后台开箱即用、自带 SEO 优化、模板化页面配置、数据库 DDL + 示例数据一键导入 🔧 易于扩展:原生 MyBatis XML Mapper、清晰的代码分层、丰富的工具类、完整的中文注释。采用 Spring Boot 3 + Mybatis + Spring Security等现代技术栈重构

🔗 点击访问项目地址 GitHub - moshowgame/SpringBootCMS: SpringBootCMS 是一套面向内容管理场景的开箱即用型 Web 平台,专注于解决以下痛点:  🏢 政府/协会/企业官网搭建:内置多频道、动态表单、活动签到等业务模块,无需从零开发…
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: Vulnerability-Scanner
👤 项目作者: MrAtharvTrivedi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 16:24:39

📝 项目描述:
A modular Python-based vulnerability scanner that automates network reconnaissance, service fingerprinting, web crawling, and web vulnerability detection, including reflected XSS and HTML injection.

🔗 点击访问项目地址 GitHub - MrAtharvTrivedi/Vulnerability-Scanner: A modular Python-based vulnerability scanner that automates network reconnaissance…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #RCE

📦 项目名称: cudy-lt400-gcom-sms-rce
👤 项目作者: archnexus707
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 16:06:19

📝 项目描述:
Cudy LT400 luci-app-gcom SMS authenticated root command injection (CWE-78) — advisory + PoC

🔗 点击访问项目地址 GitHub - archnexus707/cudy-lt400-gcom-sms-rce: Cudy LT400 luci-app-gcom SMS authenticated root command injection (CWE-78) — advisory…
⚡️⚡️⚡️⚡️😂😂😂😂

😀😀😀😀😀😀😀😀😀😀

🤩🤩🤩🤩🤩🤩🤩 182268.com

➡️ 182体育 豪礼大放送、高端嫩模、劳力士手表、奔驰E300等大礼等你来豪夺

😀😀😀😀😀😀😀😀😀😀😀😀😀

1.PG电子赏金女王一举斩获830万并成功提现
2
.PA真人豪赢644万一路长虹一天实现暴富
3
.PG电子爆890万并以成功提现实现财富自由
4
.大哥在PA真人百家乐累计盈利突破1000万

😁😀😁😁😁😁😚🙁😛☺️😉😋以及多种电子钱包存取款、大额出款无忧 (您的最佳选择,欢迎体验)

大额出款额外奖励8888-128888,双重日存彩金128888+4688每日送,周流水彩金68888每周送,双重签到彩金16888+3888送不停

😅😏😃😃🙃😢😅😚😍😀😏😝
#182体育 全网独此一家】
公平、公正、公开、 信誉第一、服务第一
不限ip、 免实名、免绑卡、免绑手机号码
每日存款彩金每日送,每笔存款加赠1%

🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩
官方频道: @vip182ty
体育推荐:
@tytj182ty
专属客服:
@vipkf_182ty
双向用户可联系:
@vipkf_182ty_bot


😁😊😁😁 182268.com

➡️代理合营: @HY182TY
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSTI #RCE

📦 项目名称: zorro-vuln-corpus
👤 项目作者: zorbasecurity-org
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 12:58:01

📝 项目描述:
Intentionally-vulnerable INERT corpus proving Zorro catches the 2026 AI-built-software threat surface (malicious models incl. NullifAI/GGUF-SSTI, MCP poisoning, slopsquat, SCA, SAST, IaC, secrets)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: WebScan-Tools
👤 项目作者: Faeesu
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 14:33:46

📝 项目描述:
Web 漏洞自动化扫描小工具(Python)

🔗 点击访问项目地址 GitHub - Faeesu/WebScan-Tools: Web 漏洞自动化扫描小工具(Python)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rule #malware

📦 项目名称: auto-yara
👤 项目作者: reservoir-sandbox
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 13:22:11

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - reservoir-sandbox/auto-yara
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template #templates #CVE

📦 项目名称: nuclei-cve-check
👤 项目作者: VixianSchool
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 13:27:13

📝 项目描述:
Check if a CVE has a Nuclei detection template in projectdiscovery/nuclei-templates

🔗 点击访问项目地址 GitHub - VixianSchool/nuclei-cve-check: Check if a CVE has a Nuclei detection template in projectdiscovery/nuclei-templates
🌈🌈🌈🌈8K国际 信誉至上·财富相伴

🌈🌈🌈🌈🌈8k2289.com

#东南亚盘总首选最权威综合😃台 集团耗资2亿美金 打造全网最牛逼的线上娱乐平台。😄😄😄😄



8K国际·品牌实力
1、不限IP,电子真人0审核0风控包出款
2、每日提款不限额度和次数,大额无忧
3、返水无上限,实时返水,免打码直提
4、真人视讯,单注限红可下20万U一口
5、大哥首选,电子3000U一拉业内最高
6、资金储备超2亿U,全网上押1000万U



天选之人:PP电子极速糖果 30U爆25000倍满倍大奖75万U 😀
赌神在线:百家乐战神 大哥一天时间狂砍100万U 😀
糖果大水:PP电子极速糖果 单注500爆得500万U巨奖 😀
福星高照:百家乐神秘大哥 连续稳定输出一天净赚59万u 😀


每日存款彩金每日送,每笔存款加赠
1⃣🔤
8K国际
#无风控 电子真人零审核包出款

🔗 官方网址: 8k2289.com
官方频道:@PG8K8K
申请客服:@vipkf8K
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-session-token-analyzer
👤 项目作者: r04i7
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 12:33:21

📝 项目描述:
Advanced Burp Suite extension that pinpoints the exact cookie(s)/header(s) maintaining a session, with OR-group & minimal-combination detection and send-to-Repeater.

🔗 点击访问项目地址 GitHub - r04i7/burp-session-token-analyzer: Advanced Burp Suite extension that pinpoints the exact cookie(s)/header(s) maintaining…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yara-rules
👤 项目作者: D0Tx8FF
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 12:37:23

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - D0Tx8FF/yara-rules
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: document-reader
👤 项目作者: huohuo-huo
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 13:01:48

📝 项目描述:
一个给 AI 智能体使用的本地文档读取技能包。它会把 PDF、扫描 PDF、DOCX、PPTX、XLSX、旧版 Office、图文混排报告、审计材料、漏洞报告等文件解析成智能体容易阅读和追溯的产物:`document.md`、`document.json`、页面图、嵌入图片、表格和 `verification.md`。

🔗 点击访问项目地址 GitHub - huohuo-huo/document-reader: 一个给 AI 智能体使用的本地文档读取技能包。它会把 PDF、扫描 PDF、DOCX、PPTX、XLSX、旧版 Office、图文混排报告、审计材料、漏洞报告等文件解析成智能体容…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: Swagger-UI-Exploit-Kit
👤 项目作者: B6G-K1LLER
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 13:00:26

📝 项目描述:
Swagger UI API XSS poc

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: dirtyclone-exploit
👤 项目作者: vulnquest58
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 12:42:46

📝 项目描述:
CVE-2026-46331 — Linux Kernel Local Privilege Escalation TC pedit + IPsec TEE Page Cache Corruption · Affected kernels: ≤ 6.12.9

🔗 点击访问项目地址 GitHub - vulnquest58/dirtyclone-exploit: CVE-2026-46331 — Linux Kernel Local Privilege Escalation TC pedit + IPsec TEE Page Cache…
墙势汹汹,大批机场已阵亡?网络软了,试试 ZTNET 魔法防封! 🛡️🚀

最近大量节点集体断连?别慌!ZTNET 采用自研独家自愈协议,专门治愈各种“失联”焦虑,让你稳如泰山,直接起飞!🔥💦

魔法防封 - 独家混淆技术,无视封锁,大封锁期也丝滑
4K 看片极速 - 拒绝转圈,深夜高清必备,资源秒加载
AI 生产力全开 - 稳定直通 ChatGPT/Claude/Midjourney
全线加速 - TG/X/IG 瞬间刷新,彻底告别“连接中...”

🚀 v1.1.7 定制客户端:一键登录,无需配置,老司机的避风港!

👉 【全平台最新 App 下载】
💻 Windows: 安装包下载 | 便携版(Zip)
🍏 Mac (M系列): 点击下载
🍎 Mac (Intel): 点击下载
🤖 Android: 点击下载

[ 避难入口:点击注册,永不失联 🚀 ]

别人在抓狂,你在起飞!这波稳了,兄弟们速来体验“魔法”! 😈
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: asfaleia_plir_sys
👤 项目作者: BardanisAntonios
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 11:54:36

📝 项目描述:
Secure Web Application for Medical Appointments (MedicalApp) built with Java, Jakarta EE, Tomcat, and MySQL. Implements Role-Based Access Control (RBAC) and robust security measures including SSL/TLS, SHA-256 hashing, and protection against SQL Injection and XSS.

🔗 点击访问项目地址 GitHub - BardanisAntonios/asfaleia_plir_sys: Secure Web Application for Medical Appointments (MedicalApp) built with Java, Jakarta…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC #CVE

📦 项目名称: hackerman-suite
👤 项目作者: UrAverageYT
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 11:56:49

📝 项目描述:
Hacker-Man Suite — a browser-based bug bounty toolkit combining real passive recon (DNS, Shodan, subdomain discovery) with vulnerability signal detection (SQLi, XSS, IDOR, SSRF, host header injection, and more)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: webvulnscan
👤 项目作者: mohammedbaalla
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 11:50:23

📝 项目描述:
A Python based web vulnerability scanner that automatically detects XSS, SQL Injection, CSRF, and security header misconfigurations with crawling, proxy support, and HTML/JSON reporting.

🔗 点击访问项目地址 mohammedbaalla/webvulnscan
Back to Top