📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
GitHub监控消息提醒!!!
更新了:信息收集
描述:一个为安全研究与信息收集提效的浏览器插件:输入域名后,自动生成一组高价值的检索语句,并可一键在 Google 或 Bing 中批量打开;支持自定义模板的增删改、导入导出与偏好设置。
URL:https://github.com/TFour123/Recon-Query-Launcher
标签:#信息收集
更新了:信息收集
描述:一个为安全研究与信息收集提效的浏览器插件:输入域名后,自动生成一组高价值的检索语句,并可一键在 Google 或 Bing 中批量打开;支持自定义模板的增删改、导入导出与偏好设置。
URL:https://github.com/TFour123/Recon-Query-Launcher
标签:#信息收集
GitHub监控消息提醒!!!
更新了:RCE
描述:🐙 CVE-2025-54253 exploit demo for Adobe AEM Forms on JEE: OGNL injection to RCE with PoC, Python 3.10 exploit code, reproducer and mitigation guidance.
URL:https://github.com/elhabibullah/Fit-4rce-X-Tech
标签:#RCE
更新了:RCE
描述:🐙 CVE-2025-54253 exploit demo for Adobe AEM Forms on JEE: OGNL injection to RCE with PoC, Python 3.10 exploit code, reproducer and mitigation guidance.
URL:https://github.com/elhabibullah/Fit-4rce-X-Tech
标签:#RCE
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:Reflected Cross-Site Scripting (XSS) in CMSimple_XH cmsimplexh path handling CVE-2025-63588
URL:https://github.com/cybercrewinc/CVE-2025-63588
标签:#CVE-2025
更新了:CVE-2025
描述:Reflected Cross-Site Scripting (XSS) in CMSimple_XH cmsimplexh path handling CVE-2025-63588
URL:https://github.com/cybercrewinc/CVE-2025-63588
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-48593 Zero-Click Remote Code Execution in Android System
URL:https://github.com/daiens/CVE-2025-48593
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-48593 Zero-Click Remote Code Execution in Android System
URL:https://github.com/daiens/CVE-2025-48593
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:绕过
描述:Cloudflare Workers 边缘部署 🔸 单文件零依赖 🔸 高级请求伪装 (模拟浏览器) 🔸 动态匿名身份 (无需 Cookie) 🔸 绕过上游 API 访问限制 🔸 原生 SSE 流式 API 转换
URL:https://github.com/lzA6/magicstudio-2api-cfwork
标签:#绕过
更新了:绕过
描述:Cloudflare Workers 边缘部署 🔸 单文件零依赖 🔸 高级请求伪装 (模拟浏览器) 🔸 动态匿名身份 (无需 Cookie) 🔸 绕过上游 API 访问限制 🔸 原生 SSE 流式 API 转换
URL:https://github.com/lzA6/magicstudio-2api-cfwork
标签:#绕过
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-11953
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-11953
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-11953
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-11953
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:护网
描述:Node.js+Playwright服务器,通过模拟 OpenAI API 的方式来访问 Google AI Studio 网页版,服务器无缝交互转发gemini模型对话。这使得兼容 OpenAI API 的客户端(如 Open WebUI, NextChat 等)可以使用 AI Studio 的无限额度及能力。经测试因无法绕过自动化检测故暂不支持无头模式启动实例-自用项目随缘维护
URL:https://github.com/pingback666/EBike-Demand-Forecast
标签:#护网
更新了:护网
描述:Node.js+Playwright服务器,通过模拟 OpenAI API 的方式来访问 Google AI Studio 网页版,服务器无缝交互转发gemini模型对话。这使得兼容 OpenAI API 的客户端(如 Open WebUI, NextChat 等)可以使用 AI Studio 的无限额度及能力。经测试因无法绕过自动化检测故暂不支持无头模式启动实例-自用项目随缘维护
URL:https://github.com/pingback666/EBike-Demand-Forecast
标签:#护网
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-53690 POC
URL:https://github.com/ErikLearningSec/CVE-2025-53690-POC
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-53690 POC
URL:https://github.com/ErikLearningSec/CVE-2025-53690-POC
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-53690 POC
URL:https://github.com/ErikLearningSec/CVE-2025-53690-POC-Nuclei-Template
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-53690 POC
URL:https://github.com/ErikLearningSec/CVE-2025-53690-POC-Nuclei-Template
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:绕过
描述:能够让大模型阅读微信公众号文章,使用浏览器模拟绕过反爬虫。
URL:https://github.com/Bwkyd/wexin-read-mcp
标签:#绕过
更新了:绕过
描述:能够让大模型阅读微信公众号文章,使用浏览器模拟绕过反爬虫。
URL:https://github.com/Bwkyd/wexin-read-mcp
标签:#绕过
GitHub监控消息提醒!!!
更新了:护网
描述:基于SSM框架的电子书敏感字识别系统,主要用途是对电子书内容进行自动化审查,核心功能是高效识别文本中的敏感词汇。系统能自动扫描电子书文件,通过预先设定的敏感词库进行匹配检测,从而确保电子书内容符合相关法规要求,维护网络信息安全。该系统简化了人工审核流程,提高了识别效率和准确度,为电子书发行前的内容审查提供了有力支持。
URL:https://github.com/5771323ykw/sMQOZEmv
标签:#护网
更新了:护网
描述:基于SSM框架的电子书敏感字识别系统,主要用途是对电子书内容进行自动化审查,核心功能是高效识别文本中的敏感词汇。系统能自动扫描电子书文件,通过预先设定的敏感词库进行匹配检测,从而确保电子书内容符合相关法规要求,维护网络信息安全。该系统简化了人工审核流程,提高了识别效率和准确度,为电子书发行前的内容审查提供了有力支持。
URL:https://github.com/5771323ykw/sMQOZEmv
标签:#护网
GitHub监控消息提醒!!!
更新了:信息收集
描述:基于SSM的农作物信息服务平台,主要用途是为农业从业者提供作物生长、管理及市场信息的全面服务。核心功能包括作物信息收集、数据分析处理与信息发布,助力用户实时掌握作物生长状况、科学管理农田,并提供市场供需信息,为农产品销售提供指导。系统旨在解决农业信息不对称问题,提升农业生产效率和市场竞争力。
URL:https://github.com/kevinyang5771323/yXbFjEzw
标签:#信息收集
更新了:信息收集
描述:基于SSM的农作物信息服务平台,主要用途是为农业从业者提供作物生长、管理及市场信息的全面服务。核心功能包括作物信息收集、数据分析处理与信息发布,助力用户实时掌握作物生长状况、科学管理农田,并提供市场供需信息,为农产品销售提供指导。系统旨在解决农业信息不对称问题,提升农业生产效率和市场竞争力。
URL:https://github.com/kevinyang5771323/yXbFjEzw
标签:#信息收集
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-11953 demonstration: Critical RCE vulnerability in React Native CLI (CVSS 9.8). Educational security research with proof-of-concept exploits and mitigation strategies.
URL:https://github.com/SaidBenaissa/cve-2025-11953-vulnerability-demo
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-11953 demonstration: Critical RCE vulnerability in React Native CLI (CVSS 9.8). Educational security research with proof-of-concept exploits and mitigation strategies.
URL:https://github.com/SaidBenaissa/cve-2025-11953-vulnerability-demo
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:RCE
描述:基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
URL:https://github.com/AuroraSec-Pivot/CVE-2025-55752
标签:#RCE
更新了:RCE
描述:基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
URL:https://github.com/AuroraSec-Pivot/CVE-2025-55752
标签:#RCE
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:CVE-2025-48593
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-48593
标签:#CVE-2025
更新了:CVE-2025
描述:CVE-2025-48593
URL:https://github.com/B1ack4sh/Blackash-CVE-2025-48593
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:应急响应
描述:基于签名的Windows服务管理程序,适用于基于签名对Windows服务进行分组、查询、启停等。也可用于应急响应
URL:https://github.com/watermelon1221/Newstar_week3-5
标签:#应急响应
更新了:应急响应
描述:基于签名的Windows服务管理程序,适用于基于签名对Windows服务进行分组、查询、启停等。也可用于应急响应
URL:https://github.com/watermelon1221/Newstar_week3-5
标签:#应急响应
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:This is my reproduce PoC for CVE-2025-49144
URL:https://github.com/havertz2110/CVE-2025-49144
标签:#CVE-2025
更新了:CVE-2025
描述:This is my reproduce PoC for CVE-2025-49144
URL:https://github.com/havertz2110/CVE-2025-49144
标签:#CVE-2025
GitHub监控消息提醒!!!
更新了:CVE-2025
描述:Breaking down CVE-2025-54253 — an Adobe AEM-Forms exploit path from XXE to full remote code execution and its real-world impact.
URL:https://github.com/AdityaBhatt3010/CVE-2025-54253-Inside-the-Adobe-AEM-Forms-Zero-Day
标签:#CVE-2025
更新了:CVE-2025
描述:Breaking down CVE-2025-54253 — an Adobe AEM-Forms exploit path from XXE to full remote code execution and its real-world impact.
URL:https://github.com/AdityaBhatt3010/CVE-2025-54253-Inside-the-Adobe-AEM-Forms-Zero-Day
标签:#CVE-2025