📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: lumen-realty-dom-xss-filter-bypass
👤 项目作者: pentestinghere-labs
🛠 开发语言: Hack
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:32:15

📝 项目描述:
PentestingHere Academy lab: DOM XSS via a naive client-side filter

🔗 点击访问项目地址 GitHub - pentestinghere-labs/lumen-realty-dom-xss-filter-bypass: PentestingHere Academy lab: DOM XSS via a naive client-side filter
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: vaultdocs-export-polyglot
👤 项目作者: pentestinghere-labs
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:53:30

📝 项目描述:
PentestingHere Academy lab: stored XSS via a trusted upload Content-Type

🔗 点击访问项目地址 GitHub - pentestinghere-labs/vaultdocs-export-polyglot: PentestingHere Academy lab: stored XSS via a trusted upload Content-Type
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #红队

📦 项目名称: StrikeAgent-AtkBrain-Flash
👤 项目作者: Bouquets-ai
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:22:53

📝 项目描述:
独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西

🔗 点击访问项目地址 GitHub - Bouquets-ai/StrikeAgent-AtkBrain-Flash: 独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: linux-privesc-lab
👤 项目作者: picodoki
🛠 开发语言: Dockerfile
Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:18

📝 项目描述:
linux 权限提升漏洞靶场(linux-privesc-lab):13 个独立 Docker 漏洞环境,每个环境包含一键利用脚本、手动分步教学与原理详解,开箱即用,镜像加速,类似vulhub靶场

🔗 点击访问项目地址 GitHub - picodoki/linux-privesc-lab: linux 权限提升漏洞靶场:13 个独立 Docker 漏洞环境,每个环境包含一键利用脚本、手动分步教学与原理详解,开箱即用,镜像加速
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: redis-tls-uaf
👤 项目作者: HackSpeak
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:56:54

📝 项目描述:
Redis TLS Pending-List UAF RCE PoC (v12-security) - 7-stage heap exploit, /bin/sh -c via DEBUG CRASH-AND-RECOVER; for authorized security testing

🔗 点击访问项目地址 GitHub - HackSpeak/redis-tls-uaf: Redis TLS Pending-List UAF RCE PoC (v12-security) - 7-stage heap exploit, /bin/sh -c via DEBUG…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: CVE-2025-2945-pgAdmin-RCE
👤 项目作者: Khashayarnzk
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:58:02

📝 项目描述:
PoC for CVE-2025-2945 — pgAdmin 4 authenticated eval() injection RCE, CVSS 9.9

🔗 点击访问项目地址 Khashayarnzk/CVE-2025-2945-pgAdmin-RCE
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #RCE

📦 项目名称: CVE-2026-75604
👤 项目作者: HackSpeak
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:40

📝 项目描述:
CVE-2026-75604 (Next.js Windows RCE) PoC - unauthenticated RCE via cache path traversal + forged Server Action; for authorized security testing

🔗 点击访问项目地址 GitHub - HackSpeak/CVE-2026-75604: CVE-2026-75604 (Next.js Windows RCE) PoC - unauthenticated RCE via cache path traversal + forged…
Back to Top