📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:Exploit para explotar la vulnerabilidad CVE-2025-32463
URL:https://github.com/Maalfer/Sudo-CVE-2021-3156
标签:#CVE-2025
更新了:CVE-2025
描述:Exploit para explotar la vulnerabilidad CVE-2025-32463
URL:https://github.com/Maalfer/Sudo-CVE-2021-3156
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-48384 PoC Script
URL:https://github.com/Anezatraa/CVE-2025-48384-POC
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-48384 PoC Script
URL:https://github.com/Anezatraa/CVE-2025-48384-POC
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:RCE
描述:Projeto de Segurança em Computação em Nuvem — WordPress vulnerável, app Node.js com RCE e container com Docker socket exposto. Testes de ataque e defesa com documentação técnica e executiva.
URL:https://github.com/nico-senac/UC14
标签:#RCE
更新了:RCE
描述:Projeto de Segurança em Computação em Nuvem — WordPress vulnerável, app Node.js com RCE e container com Docker socket exposto. Testes de ataque e defesa com documentação técnica e executiva.
URL:https://github.com/nico-senac/UC14
标签:#RCE
GitHub监控消息提醒!!!
更新了:信息收集
描述:本项目是一个多线程高效的网站URL扫描与信息采集工具,支持递归爬取、敏感信息检测、URL收集、批量扫描等功能。适用于安全测试、信息收集、资产梳理等场景。
URL:https://github.com/white1434/WhiteURLScan
标签:#信息收集
更新了:信息收集
描述:本项目是一个多线程高效的网站URL扫描与信息采集工具,支持递归爬取、敏感信息检测、URL收集、批量扫描等功能。适用于安全测试、信息收集、资产梳理等场景。
URL:https://github.com/white1434/WhiteURLScan
标签:#信息收集
GitHub监控消息提醒!!!
更新了:渗透测试
描述:Note driven hacking weaponized vscode project guide. 笔记驱动渗透测试——武器化 vscode 项目指南
URL:https://github.com/Esonhugh/note-driven-hacking-project
标签:#渗透测试
更新了:渗透测试
描述:Note driven hacking weaponized vscode project guide. 笔记驱动渗透测试——武器化 vscode 项目指南
URL:https://github.com/Esonhugh/note-driven-hacking-project
标签:#渗透测试
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:PoC Exploit for CVE-2025-7753 — Time-Based SQL Injection in Online Appointment Booking System 1.0 via the username parameter. Exploit written in C using libcurl.
URL:https://github.com/byteReaper77/CVE-2025-7753
标签:#CVE-2025
更新了:CVE-2025
描述:PoC Exploit for CVE-2025-7753 — Time-Based SQL Injection in Online Appointment Booking System 1.0 via the username parameter. Exploit written in C using libcurl.
URL:https://github.com/byteReaper77/CVE-2025-7753
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-27210
URL:https://github.com/Sam-2805/cve-analysis-2
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-27210
URL:https://github.com/Sam-2805/cve-analysis-2
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-27210
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-27210
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-27210
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-27210
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:A Proof of Concept for CVE-2025-27591, a local privilege escalation in Below ≤ v0.8.1
URL:https://github.com/incommatose/CVE-2025-27591-PoC
标签:#CVE-2025
更新了:CVE-2025
描述:A Proof of Concept for CVE-2025-27591, a local privilege escalation in Below ≤ v0.8.1
URL:https://github.com/incommatose/CVE-2025-27591-PoC
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:Exploiting the CVE-2025-25257 vulnerability in FortiWeb. This repository demonstrates secure pre-authenticated SQL injection.
URL:https://github.com/aitorfirm/CVE-2025-25257
标签:#CVE-2025
更新了:CVE-2025
描述:Exploiting the CVE-2025-25257 vulnerability in FortiWeb. This repository demonstrates secure pre-authenticated SQL injection.
URL:https://github.com/aitorfirm/CVE-2025-25257
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:漏洞扫描
描述:Yscan 是一款集 Web 资产扫描、图形化 Nuclei POC 管理、漏洞验证与数据整理于一体的实战型安全工具,界面简洁,功能强大,助你快速识别互联网暴露面中的薄弱点与攻击面。
URL:https://github.com/ONLYYE/Yscan
标签:#漏洞扫描
更新了:漏洞扫描
描述:Yscan 是一款集 Web 资产扫描、图形化 Nuclei POC 管理、漏洞验证与数据整理于一体的实战型安全工具,界面简洁,功能强大,助你快速识别互联网暴露面中的薄弱点与攻击面。
URL:https://github.com/ONLYYE/Yscan
标签:#漏洞扫描
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-47812
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-47812
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-47812
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-47812
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-30065
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-30065
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-30065
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-30065
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:命令注入
描述:JNDIBypass 是一个用于测试 Java JNDI 注入漏洞的工具,可用于安全研究和渗透测试。该工具提供了一个 LDAP 服务器实现,可以用来模拟 JNDI 注入攻击,执行命令或注入内存马。
URL:https://github.com/fb0sh/echout
标签:#命令注入
更新了:命令注入
描述:JNDIBypass 是一个用于测试 Java JNDI 注入漏洞的工具,可用于安全研究和渗透测试。该工具提供了一个 LDAP 服务器实现,可以用来模拟 JNDI 注入攻击,执行命令或注入内存马。
URL:https://github.com/fb0sh/echout
标签:#命令注入
GitHub监控消息提醒!!!
更新了:getshell
描述:This is a Compilation of ueditor exps like file upload 、xss 、ssrf 、getshell
URL:https://github.com/xueba001/ueditor_exp
标签:#getshell
更新了:getshell
描述:This is a Compilation of ueditor exps like file upload 、xss 、ssrf 、getshell
URL:https://github.com/xueba001/ueditor_exp
标签:#getshell