📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: swagger-xss-htmli-poc
👤 项目作者: deneuv
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 19:29:30

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: safxploitz
👤 项目作者: Saffiqmohammed
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 19:46:02

📝 项目描述:
Web Vulnerability Scanner | Defensive Security Assessment Tool

🔗 点击访问项目地址 GitHub - Saffiqmohammed/safxploitz: Web Vulnerability Scanner | Defensive Security Assessment Tool
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Advanced-Web-Vulnerability-Scanner
👤 项目作者: AliZafar780
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 19:53:55

📝 项目描述:
Advanced Web Vulnerability Scanner is a cutting-edge, enterprise-grade security assessment platform designed by "Ali Zafar" to revolutionize web application penetration testing

🔗 点击访问项目地址 GitHub - AliZafar780/Advanced-Web-Vulnerability-Scanner: Advanced Web Vulnerability Scanner is a cutting-edge, enterprise-grade…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader

📦 项目名称: FiveDeez
👤 项目作者: yepskotch
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 19:50:52

📝 项目描述:
A Rust shellcode loader for Windows x64 with AES-256-GCM encryption, AMSI/ETW bypass, sleep jitter, and sandbox detection. Cross-compiled from Linux via MinGW-w64.

🔗 点击访问项目地址 GitHub - yepskotch/FiveDeez: A Rust shellcode loader for Windows x64 with AES-256-GCM encryption, AMSI/ETW bypass, sleep jitter…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-46490-samlify-SAML-Attribute-Injection
👤 项目作者: BiiTts
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 19:24:15

📝 项目描述:
CVE-2026-46490 — samlify <2.13.0 SAML AttributeValue XML injection -> signed-assertion privilege escalation. Self-contained PoC, verified e2e.

🔗 点击访问项目地址 GitHub - BiiTts/CVE-2026-46490-samlify-SAML-Attribute-Injection: CVE-2026-46490 — samlify <2.13.0 SAML AttributeValue XML injection…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #RCE

📦 项目名称: CVE-2026-58138-Conductor-Unauth-RCE
👤 项目作者: BiiTts
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 19:49:03

📝 项目描述:
CVE-2026-58138 — Conductor (3.21.21..<3.30.2) unauthenticated RCE via INLINE GraalVM evaluator (HostAccess.ALL). Lab + PoC, verified e2e (root).

🔗 点击访问项目地址 GitHub - BiiTts/CVE-2026-58138-Conductor-Unauth-RCE: CVE-2026-58138 — Conductor (3.21.21..<3.30.2) unauthenticated RCE via INLINE…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: malforge
👤 项目作者: prxcode
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 19:07:19

📝 项目描述:
One command. Full malware analysis. Generates YARA, Sigma, IOCs, MITRE mappings, and reports.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #红蓝对抗 #红队 #蓝队

📦 项目名称: industry-research-skill
👤 项目作者: eddywang
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 07:05:13

📝 项目描述:
行业调研引擎——researcher CLI + 多Agent红蓝对抗式研究。Quick/Brief/Standard/Comprehensive四种深度,证据驱动,支持Hermes/Claude。

🔗 点击访问项目地址 GitHub - eddywang/industry-research-skill: 行业调研引擎——researcher CLI + 多Agent红蓝对抗式研究。Quick/Brief/Standard/Comprehensive四种深度,证据驱动,…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring #EXP

📦 项目名称: cryptovault
👤 项目作者: Jenak26
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 19:06:14

📝 项目描述:
Crypto-agile secrets vault: envelope encryption (HKDF · AES-256-GCM · ChaCha20-Poly1305), key rotation, JWT auth with revocation, from-scratch TOTP MFA, RBAC & audit logging. Java 21 · Spring Boot · MySQL · Redis · React. Live demo + Testcontainers CI.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: linemadpeas
👤 项目作者: MadExploits
🛠 开发语言: Shell
Star数量: 11 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-30 18:33:56

📝 项目描述:
Privilege Escalation Enumeration & Exploitation Tool and Comprehensive Vulnerability Scanner with Exploit Methods.

🔗 点击访问项目地址 GitHub - MadExploits/linemadpeas: Privilege Escalation Enumeration & Exploitation Tool and Comprehensive Vulnerability Scanner…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: xss-cheatsheet
👤 项目作者: ardakocadoruu
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 18:49:09

📝 项目描述:
The most comprehensive XSS cheatsheet on GitHub — payloads, filter bypass, WAF evasion, CSP bypass, DOM XSS, blind XSS, and real CVEs.

🔗 点击访问项目地址
Back to Top