📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
GitHub监控消息提醒!!!
更新了:RCE
描述:CVE-2024-20931 Oracle A RCE vuln based on Weblogic T3\\IIOP protocol
URL:https://github.com/lions2012/Penetration_Testing_POC
标签:#RCE
更新了:RCE
描述:CVE-2024-20931 Oracle A RCE vuln based on Weblogic T3\\IIOP protocol
URL:https://github.com/lions2012/Penetration_Testing_POC
标签:#RCE
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:CVE-2024-20931 Oracle A RCE vuln based on Weblogic T3\\IIOP protocol
URL:https://github.com/labesterOct/CVE-2024-20931
标签:#CVE-2024
更新了:CVE-2024
描述:CVE-2024-20931 Oracle A RCE vuln based on Weblogic T3\\IIOP protocol
URL:https://github.com/labesterOct/CVE-2024-20931
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:CVE-2024-0844 - Popup More <= 2.2.4 - Authenticated (Admin+) Directory Traversal to Limited Local File Inclusion
URL:https://github.com/0x9567b/CVE-2024-0844
标签:#CVE-2024
更新了:CVE-2024
描述:CVE-2024-0844 - Popup More <= 2.2.4 - Authenticated (Admin+) Directory Traversal to Limited Local File Inclusion
URL:https://github.com/0x9567b/CVE-2024-0844
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:CVE-2024-20931, this is the bypass of the patch of CVE-2023-21839
URL:https://github.com/dinosn/CVE-2024-20931
标签:#CVE-2024
更新了:CVE-2024
描述:CVE-2024-20931, this is the bypass of the patch of CVE-2023-21839
URL:https://github.com/dinosn/CVE-2024-20931
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:内存马
描述:针对多个框架的高度自定义的内存马一键打入工具 | A highly customized memory shell one-click injection tool for multiple frameworks
URL:https://github.com/W01fh4cker/MemshellKit
标签:#内存马
更新了:内存马
描述:针对多个框架的高度自定义的内存马一键打入工具 | A highly customized memory shell one-click injection tool for multiple frameworks
URL:https://github.com/W01fh4cker/MemshellKit
标签:#内存马
GitHub监控消息提醒!!!
更新了:RCE
描述:一款Spring综合漏洞的利用工具,工具目前支持Spring Cloud Gateway RCE(CVE-2022-22947)、Spring Framework RCE (CVE-2022-22965) 的检测以及利用,目前仅为第一个版本,后续会添加更多漏洞POC,以及更多的持久化利用方式
URL:https://github.com/charonlight/SpringExploitGUI
标签:#RCE
更新了:RCE
描述:一款Spring综合漏洞的利用工具,工具目前支持Spring Cloud Gateway RCE(CVE-2022-22947)、Spring Framework RCE (CVE-2022-22965) 的检测以及利用,目前仅为第一个版本,后续会添加更多漏洞POC,以及更多的持久化利用方式
URL:https://github.com/charonlight/SpringExploitGUI
标签:#RCE
GitHub监控消息提醒!!!
更新了:护网
描述:Sleep文库,是一个演练打点专用文库。特点是更新勤快,收集互联网上最新漏洞POC和EXP披露以及漏洞复现的开源项目进行持续更新!欢迎大家和我一起来投稿维护本项目,各位牛子也可以多多提出宝贵意见。
URL:https://github.com/zzy-life/vuepress-Blog
标签:#护网
更新了:护网
描述:Sleep文库,是一个演练打点专用文库。特点是更新勤快,收集互联网上最新漏洞POC和EXP披露以及漏洞复现的开源项目进行持续更新!欢迎大家和我一起来投稿维护本项目,各位牛子也可以多多提出宝贵意见。
URL:https://github.com/zzy-life/vuepress-Blog
标签:#护网
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:Nuclei template for CVE-2024-23897 (Jenkins LFI Vulnerability)
URL:https://github.com/kaanatmacaa/CVE-2024-23897
标签:#CVE-2024
更新了:CVE-2024
描述:Nuclei template for CVE-2024-23897 (Jenkins LFI Vulnerability)
URL:https://github.com/kaanatmacaa/CVE-2024-23897
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:RCE
描述:\"RCE as a Service\" Challenges for GlacierCTF 2022
URL:https://github.com/theGEBIRGE/Remote-Code-Execution-as-a-Service
标签:#RCE
更新了:RCE
描述:\"RCE as a Service\" Challenges for GlacierCTF 2022
URL:https://github.com/theGEBIRGE/Remote-Code-Execution-as-a-Service
标签:#RCE
GitHub监控消息提醒!!!
更新了:漏洞利用
描述:SqlmapXPlus 基于 Sqlmap,对经典的数据库漏洞利用工具进行二开!
URL:https://github.com/co01cat/SqlmapXPlus
标签:#漏洞利用
更新了:漏洞利用
描述:SqlmapXPlus 基于 Sqlmap,对经典的数据库漏洞利用工具进行二开!
URL:https://github.com/co01cat/SqlmapXPlus
标签:#漏洞利用
GitHub监控消息提醒!!!
更新了:护网
描述:Sleep文库,是一个演练打点专用文库。特点是更新勤快,收集互联网上最新漏洞POC和EXP披露以及漏洞复现的开源项目进行持续更新!欢迎大家和我一起来投稿维护本项目,各位牛子也可以多多提出宝贵意见。
URL:https://github.com/gotosleeping/library
标签:#护网
更新了:护网
描述:Sleep文库,是一个演练打点专用文库。特点是更新勤快,收集互联网上最新漏洞POC和EXP披露以及漏洞复现的开源项目进行持续更新!欢迎大家和我一起来投稿维护本项目,各位牛子也可以多多提出宝贵意见。
URL:https://github.com/gotosleeping/library
标签:#护网
GitHub监控消息提醒!!!
更新了:渗透测试
描述:Venom RAT 是黑客和渗透测试人员的“梦想成真”,它成功地将两全其美的优点融入到一个工具中。 您将能够通过直接 RAT 访问用户的系统来测试用户,然后部署高级 HVNC,同时通过键盘记录器以及适合您环境的更多插件监控他们的所有操作。
URL:https://github.com/twazz3nlmf/Venom-RAT-HVNC-Lifetime-Chinese
标签:#渗透测试
更新了:渗透测试
描述:Venom RAT 是黑客和渗透测试人员的“梦想成真”,它成功地将两全其美的优点融入到一个工具中。 您将能够通过直接 RAT 访问用户的系统来测试用户,然后部署高级 HVNC,同时通过键盘记录器以及适合您环境的更多插件监控他们的所有操作。
URL:https://github.com/twazz3nlmf/Venom-RAT-HVNC-Lifetime-Chinese
标签:#渗透测试
GitHub监控消息提醒!!!
更新了:内存马
描述:【原创】完全零基础从0到1掌握Java内存马,公众号:追梦信安
URL:https://github.com/W01fh4cker/LearnJavaMemshellFromZero
标签:#内存马
更新了:内存马
描述:【原创】完全零基础从0到1掌握Java内存马,公众号:追梦信安
URL:https://github.com/W01fh4cker/LearnJavaMemshellFromZero
标签:#内存马
GitHub监控消息提醒!!!
更新了:代码注入
描述:基于JVMTI实现的动态代码注入工具 (完美绕过反调试)
URL:https://github.com/wuyr/agent-injector-for-android
标签:#代码注入
更新了:代码注入
描述:基于JVMTI实现的动态代码注入工具 (完美绕过反调试)
URL:https://github.com/wuyr/agent-injector-for-android
标签:#代码注入
GitHub监控消息提醒!!!
更新了:应急响应
描述:Windows 应急响应手册
URL:https://github.com/Just-Hack-For-Fun/Windows-INCIDENT-RESPONSE-COOKBOOK
标签:#应急响应
更新了:应急响应
描述:Windows 应急响应手册
URL:https://github.com/Just-Hack-For-Fun/Windows-INCIDENT-RESPONSE-COOKBOOK
标签:#应急响应
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:CVE-2024-21893 to CVE-2024-21887 Exploit Toolkit
URL:https://github.com/Chocapikk/CVE-2024-21893-to-CVE-2024-21887
标签:#CVE-2024
更新了:CVE-2024
描述:CVE-2024-21893 to CVE-2024-21887 Exploit Toolkit
URL:https://github.com/Chocapikk/CVE-2024-21893-to-CVE-2024-21887
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:Mitigation validation utility for the Ivanti Connect Around attack chain. Runs multiple checks. CVE-2023-46805, CVE-2024-21887.
URL:https://github.com/Agampreet-Singh/CVE-2024-0652
标签:#CVE-2024
更新了:CVE-2024
描述:Mitigation validation utility for the Ivanti Connect Around attack chain. Runs multiple checks. CVE-2023-46805, CVE-2024-21887.
URL:https://github.com/Agampreet-Singh/CVE-2024-0652
标签:#CVE-2024