📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
GitHub监控消息提醒!!!
更新了:信息收集
描述:为渗透测试人员和开发者设计的纯前端工具集,专注于信息收集和文本处理,纯前端实现的 Web 工具集,提供 URL 处理、路径分析、信息收集等功能。
URL:https://github.com/yxdm02/WebToolkit
标签:#信息收集
更新了:信息收集
描述:为渗透测试人员和开发者设计的纯前端工具集,专注于信息收集和文本处理,纯前端实现的 Web 工具集,提供 URL 处理、路径分析、信息收集等功能。
URL:https://github.com/yxdm02/WebToolkit
标签:#信息收集
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:Poc exploit for CVE-2025-21333 heap-based buffer overflow. It leverages WNF state data and I/O ring IOP_MC_BUFFER_ENTRY
URL:https://github.com/MrAle98/CVE-2025-21333-POC
标签:#CVE-2025
更新了:CVE-2025
描述:Poc exploit for CVE-2025-21333 heap-based buffer overflow. It leverages WNF state data and I/O ring IOP_MC_BUFFER_ENTRY
URL:https://github.com/MrAle98/CVE-2025-21333-POC
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:代码审计
描述:一款基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器
URL:https://github.com/gege-circle/.github
标签:#代码审计
更新了:代码审计
描述:一款基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器
URL:https://github.com/gege-circle/.github
标签:#代码审计
GitHub监控消息提醒!!!
更新了:信息收集
描述:cscan-go 版本,主要用于C段扫描,信息收集、红队横向渗透等...(相信我,点进来不会后悔的!)
URL:https://github.com/sprypipeline/cscan-go
标签:#信息收集
更新了:信息收集
描述:cscan-go 版本,主要用于C段扫描,信息收集、红队横向渗透等...(相信我,点进来不会后悔的!)
URL:https://github.com/sprypipeline/cscan-go
标签:#信息收集
GitHub监控消息提醒!!!
更新了:应急响应
描述:linux应急响应检查脚本单机终极版
URL:https://github.com/xunmaw001/Smart-Elderly-Care-Platform-
标签:#应急响应
更新了:应急响应
描述:linux应急响应检查脚本单机终极版
URL:https://github.com/xunmaw001/Smart-Elderly-Care-Platform-
标签:#应急响应
GitHub监控消息提醒!!!
更新了:RCE
描述:Repo do sistema RCECAD.
URL:https://github.com/dudaclw/project-mvp-rcecad
标签:#RCE
更新了:RCE
描述:Repo do sistema RCECAD.
URL:https://github.com/dudaclw/project-mvp-rcecad
标签:#RCE
GitHub监控消息提醒!!!
更新了:RCE
描述:Repositório do MVP do sistema RCECAD
URL:https://github.com/dudaclw/mvp-rcecad
标签:#RCE
更新了:RCE
描述:Repositório do MVP do sistema RCECAD
URL:https://github.com/dudaclw/mvp-rcecad
标签:#RCE
GitHub监控消息提醒!!!
更新了:内网渗透
描述:通过windows的DCOM接口进行网卡进行信息枚举,无需认证,只要目标的135端口开放即可获得信息。可以有效提高内网渗透的效率,定位多网卡主机。 oxid
URL:https://github.com/bravenoodle/OXID
标签:#内网渗透
更新了:内网渗透
描述:通过windows的DCOM接口进行网卡进行信息枚举,无需认证,只要目标的135端口开放即可获得信息。可以有效提高内网渗透的效率,定位多网卡主机。 oxid
URL:https://github.com/bravenoodle/OXID
标签:#内网渗透
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-25369
URL:https://github.com/DRAGOWN/CVE-2025-26264
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-25369
URL:https://github.com/DRAGOWN/CVE-2025-26264
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-25369
URL:https://github.com/DRAGOWN/CVE-2025-26263
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-25369
URL:https://github.com/DRAGOWN/CVE-2025-26263
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:代码审计
描述:一款基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器
URL:https://github.com/righthovel/AICodeScan
标签:#代码审计
更新了:代码审计
描述:一款基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器
URL:https://github.com/righthovel/AICodeScan
标签:#代码审计
GitHub监控消息提醒!!!
更新了:命令注入
描述:禅道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞
URL:https://github.com/specificiro/Zentao-Captcha-RCE
标签:#命令注入
更新了:命令注入
描述:禅道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞
URL:https://github.com/specificiro/Zentao-Captcha-RCE
标签:#命令注入
GitHub监控消息提醒!!!
更新了:RCE
描述:PAN-OS auth bypass + RCE
URL:https://github.com/uniformince/CVE-2024-9474
标签:#RCE
更新了:RCE
描述:PAN-OS auth bypass + RCE
URL:https://github.com/uniformince/CVE-2024-9474
标签:#RCE
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-25369
URL:https://github.com/lkasjkasj/CVE-2025-25369
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-25369
URL:https://github.com/lkasjkasj/CVE-2025-25369
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:护网
描述:AntiScamAI 是一款基于人工智能(AI)技术的智能反诈骗工具,旨在帮助用户识别和防范各种形式的诈骗行为。无论是短信、邮件、钓鱼网站还是伪造图片,AntiScamAI 都能通过先进的自然语言处理(NLP)、计算机视觉和实时分析技术,快速检测潜在风险并提供即时保护。
URL:https://github.com/gfjz-ruijun/AntiScamAI
标签:#护网
更新了:护网
描述:AntiScamAI 是一款基于人工智能(AI)技术的智能反诈骗工具,旨在帮助用户识别和防范各种形式的诈骗行为。无论是短信、邮件、钓鱼网站还是伪造图片,AntiScamAI 都能通过先进的自然语言处理(NLP)、计算机视觉和实时分析技术,快速检测潜在风险并提供即时保护。
URL:https://github.com/gfjz-ruijun/AntiScamAI
标签:#护网
GitHub监控消息提醒!!!
更新了:RCE
描述:锐捷Ruijie Networks RCE漏洞检测工具,可批量检测上🔪、冰蝎、哥斯拉
URL:https://github.com/inbornavenue/RuijieRCE
标签:#RCE
更新了:RCE
描述:锐捷Ruijie Networks RCE漏洞检测工具,可批量检测上🔪、冰蝎、哥斯拉
URL:https://github.com/inbornavenue/RuijieRCE
标签:#RCE
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:Hi, I am Chirag Artani. This is the POC of Reflected XSS in Essential Addons for Elementor Affecting 2+ Million Sites - CVE-2025-24752
URL:https://github.com/Sachinart/essential-addons-for-elementor-xss-poc
标签:#CVE-2025
更新了:CVE-2025
描述:Hi, I am Chirag Artani. This is the POC of Reflected XSS in Essential Addons for Elementor Affecting 2+ Million Sites - CVE-2025-24752
URL:https://github.com/Sachinart/essential-addons-for-elementor-xss-poc
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:RCE
描述:Safari 1day RCE Exploit
URL:https://github.com/Abdoosama99/WebKit-Bug-256172
标签:#RCE
更新了:RCE
描述:Safari 1day RCE Exploit
URL:https://github.com/Abdoosama99/WebKit-Bug-256172
标签:#RCE
GitHub监控消息提醒!!!
更新了:Cobalt Strike
描述:A POC or Template whatever for developing BOFs for Sliver, Havoc, Cobalt Strike or most COFFLoaders in Rust.
URL:https://github.com/KickedDroid/bof_oxide
标签:#Cobalt Strike
更新了:Cobalt Strike
描述:A POC or Template whatever for developing BOFs for Sliver, Havoc, Cobalt Strike or most COFFLoaders in Rust.
URL:https://github.com/KickedDroid/bof_oxide
标签:#Cobalt Strike
GitHub监控消息提醒!!!
更新了:内存马
描述:本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。
URL:https://github.com/xiaopan233/GenerateNoHard
标签:#内存马
更新了:内存马
描述:本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。
URL:https://github.com/xiaopan233/GenerateNoHard
标签:#内存马