📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE #POC

📦 项目名称: CVE-2025-48595-Exploit
👤 项目作者: XiaoBaiLovesStirring
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 08:56:58

📝 项目描述:
CVE-2025-48595 Android Framework Integer Overflow PoC - 优化版

🔗 点击访问项目地址 GitHub - XiaoBaiLovesStirring/CVE-2025-48595-Exploit: CVE-2025-48595 Android Framework Integer Overflow PoC - 优化版
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Evasion

📦 项目名称: Winx86_64-Selfinjection-Agent
👤 项目作者: aghaasfandyarkhan
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 07:33:14

📝 项目描述:
A selfinjection agent or shellcode injection agent is a type of malware development technique in which the developer embeds the malicious shellcode inside it's own code logic and than compile it with commonly used compiler (like I used ``cargo``) to perform signature based evasion.

🔗 点击访问项目地址 GitHub - aghaasfandyarkhan/Winx86_64-Selfinjection-Agent: A selfinjection agent or shellcode injection agent is a type of malware…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: CVE-2025-55182
👤 项目作者: Mr-Destroyer
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 07:34:29

📝 项目描述:
SIMPLE EXPOIT FOR CVE-2025-55182 FOR RCE , COMMAND INJECTIONS AND OTHER VULNERABILITIES

🔗 点击访问项目地址 Mr-Destroyer/CVE-2025-55182
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC #DOM

📦 项目名称: ws1-ssp-dom-xss-poc
👤 项目作者: jackpas23
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 08:01:46

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - jackpas23/ws1-ssp-dom-xss-poc
🌈🌈🌈🌈8K国际 信誉至上·财富相伴

🌈🌈🌈🌈🌈 8k2289.com

#东南亚盘总首选最权威综合😃台 集团耗资2亿美金 打造全网最牛逼的线上娱乐平台。😄😄😄😄

#大户首选  免实名 免手机号 电子可3000U一拉
😀😀😀😀😀😀😀😀😀😀😀😀

😀😀😀😀😀😀😀😀😀

😀😀😀😀😀😀😀😀😀😀😀😀

1、
极速糖果 30U爆25000倍满倍75万U
2、
百家乐战神 大哥一天时间狂砍100万U
3、
PP电子极速糖果 单注500爆得500万U
4、
神秘大哥 连续稳定输出一天净赚59万U

😀😀😀😀😀😀😀😀😀😀😀
#全网福利天花板
1、单笔提款50万U+ ,赠送5888U-88888U额外奖励
2、支持任意平台vip等级平移
3、每日存款彩金每日送,每笔存款加增1%

存100送28 存500送58
存1000送108 存3000送318
存10000送1288 存50000送5888
存100000送8888 存200000送12888

😀😀😀😀😀😀😀😀😀😀

🔗 官方网址: 8k2289.com
官方频道:@PG8K8K
申请客服:@vipkf8K
Media is too big
VIEW IN TELEGRAM
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Execute

📦 项目名称: Winx86_64-Shellcode-Loader
👤 项目作者: aghaasfandyarkhan
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 07:05:37

📝 项目描述:
A shellcode loader written in rust which downloads you shellcode.bin file from remote server, download it on target machine, saves it in specific path and than execute it.

🔗 点击访问项目地址 GitHub - aghaasfandyarkhan/Winx86_64-Shellcode-Loader: A shellcode loader written in rust which downloads you shellcode.bin file…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证 #Webshell #入侵

📦 项目名称: ertool
👤 项目作者: yuuki-gy
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 04:01:11

📝 项目描述:
ERTool - Linux 应急响应排查工具 (20+ 检测域, 多架构)

🔗 点击访问项目地址 GitHub - yuuki-gy/ertool: ERTool - Linux 应急响应排查工具 (20+ 检测域, 多架构)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-payload-workbench
👤 项目作者: kim-kimani
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 06:00:29

📝 项目描述:
Observe → Extract → Remember → Categorize → Modify → Generate → Replay → Analyze, all in one Burp Suite tab. Passive learning, JSON-aware request rebuilding, and DeepSeek-powered payload suggestions.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: PoC_XSS
👤 项目作者: lilzdotgovph
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 06:42:18

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - lilzdotgovph/PoC_XSS
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: OWASP-Juice-Shop-Security-Assessment
👤 项目作者: y4shsec
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 05:55:44

📝 项目描述:
Manual web application security assessment of OWASP Juice Shop covering SQL Injection, IDOR/Broken Access Control, DOM XSS, sensitive data exposure, and business logic vulnerabilities with technical evidence and remediation recommendations.

🔗 点击访问项目地址 GitHub - y4shsec/OWASP-Juice-Shop-Security-Assessment: Manual web application security assessment of OWASP Juice Shop covering…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: XSS-POC
👤 项目作者: gussamkodin
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 05:58:39

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - gussamkodin/XSS-POC
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote Code Execution

📦 项目名称: hf-supply-scanner
👤 项目作者: vinzabe
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 06:02:34

📝 项目描述:
Static ML model supply-chain scanner: detects pickle RCE, dangerous imports, and risky formats in model artifacts WITHOUT executing them. Reads opcodes via pickletools.

🔗 点击访问项目地址 GitHub - vinzabe/hf-supply-scanner: Static ML model supply-chain scanner: detects pickle RCE, dangerous imports, and risky formats…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #RCE #CVE

📦 项目名称: Taco
👤 项目作者: Zomnap
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 04:54:07

📝 项目描述:
一个能自动生成pickle反序列化的工具

🔗 点击访问项目地址 GitHub - Zomnap/Taco: 一个能自动生成pickle反序列化的工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Vulnerability-Scanner
👤 项目作者: ananyagowda-24
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 04:55:02

📝 项目描述:
A Python-based vulnerability scanner that detects open ports, weak web security configurations, potentially outdated software, and generates a simple risk report.

🔗 点击访问项目地址 ananyagowda-24/Vulnerability-Scanner
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: dvwa-vuln-scan-agent
👤 项目作者: Yuansong0717
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 04:13:47

📝 项目描述:
DVWA 漏洞扫描与复核 Agent(agent-compose + OctoBus + X-ray),含源码/配置/知识库/部署脚本

🔗 点击访问项目地址 GitHub - Yuansong0717/dvwa-vuln-scan-agent: DVWA 漏洞扫描与复核 Agent(agent-compose + OctoBus + X-ray),含源码/配置/知识库/部署脚本
😂😂😂😂 😂😂😂😂
老品牌,值得信赖、相信品牌的力量

➡️ 豪礼大放送、高端嫩模、劳力士手表、奔驰E300 加入 #球速体育 等你领取, 电子可拉2万一注

🌐球速体育官网: qsty685.cc
TG玩家首选人民币台 不限ip 免实名免绑卡手机号码

🌐N1国际官网: n1727.com
TG玩家首选U台 U存U提出款稳,福利好反水无上限


😀😀😀😀😀😀😀😀😀😀😀😀😀

1.
泰国大老板百家乐存50万出512万
2.
斯里兰卡神秘大哥连续5天总提4000万+
3.
实力盘总PA真人喜提990万一路爆红
4.
pp电子糖果1000小注一拉爆出70万大奖

🔤🔤🔤🔤 以及C币,K豆,OKpay、👌微信,👌支付宝,银行卡等30多种存取款方式,通畅便捷

大额出款额外奖励8888-128888,双重日存彩金128888+4688每日送,周流水彩金68888每周送,双重签到彩金16888+3888送不停

😅😏😃😃🙃😢😅😚😍😀😏😝
【 球速体育 安全有保障】
老品牌值得信赖、安全第一、保障第一
不限ip、免实名、免绑卡、免绑手机号码
每日存款彩金每日送,每笔存款加赠1%

🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩
球速体育频道: @PG012456
N1国际频道:
@N1GFFL
体育推荐:
@qsty789
专属客服:
@shiya168
双向联系:
@shiya168_bot


🌐 N1国际网址:
n1727.com
🌐 球速体育网址:
qsty685.cc
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Log4j #CVE #JNDI

📦 项目名称: patch-CVE-2025-19000
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:05:08

📝 项目描述:
Patch: JNDI injection variant (Apache Log4j)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2025-19000: Patch: JNDI injection variant (Apache Log4j)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: patch-CVE-2026-15502
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:03:12

📝 项目描述:
Patch: SSRF leading to RCE (Microsoft Exchange Server)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2026-15502: Patch: SSRF leading to RCE (Microsoft Exchange Server)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: patch-CVE-2025-36001
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:04:25

📝 项目描述:
Patch: SSRF via import (GitLab CE/EE)

🔗 点击访问项目地址
Back to Top