📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
GitHub监控消息提醒!!!
更新了:渗透测试
描述:ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
URL:https://github.com/Unknow-kernel/ARL
标签:#渗透测试
更新了:渗透测试
描述:ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
URL:https://github.com/Unknow-kernel/ARL
标签:#渗透测试
GitHub监控消息提醒!!!
更新了:RCE
描述:This project demonstrates that calls to getExtra and related methods do not increase the risk of RCE via deserialization in Android
URL:https://github.com/satur9nine/DemoAndroidIntentRCE
标签:#RCE
更新了:RCE
描述:This project demonstrates that calls to getExtra and related methods do not increase the risk of RCE via deserialization in Android
URL:https://github.com/satur9nine/DemoAndroidIntentRCE
标签:#RCE
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:CVE-2024-4040 CrushFTP SSTI LFI & Auth Bypass | Full Server Takeover | Wordlist Support
URL:https://github.com/1ncendium/CVE-2024-4040
标签:#CVE-2024
更新了:CVE-2024
描述:CVE-2024-4040 CrushFTP SSTI LFI & Auth Bypass | Full Server Takeover | Wordlist Support
URL:https://github.com/1ncendium/CVE-2024-4040
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:RCE
描述:CVE-2024-4040 CrushFTP SSTI LFI & Auth Bypass | Full Server Takeover | Wordlist Support
URL:https://github.com/Stuub/CVE-2024-4040-SSTI-LFI-PoC
标签:#RCE
更新了:RCE
描述:CVE-2024-4040 CrushFTP SSTI LFI & Auth Bypass | Full Server Takeover | Wordlist Support
URL:https://github.com/Stuub/CVE-2024-4040-SSTI-LFI-PoC
标签:#RCE
GitHub监控消息提醒!!!
更新了:渗透测试
描述:ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
URL:https://github.com/C3ting/ARL
标签:#渗透测试
更新了:渗透测试
描述:ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
URL:https://github.com/C3ting/ARL
标签:#渗透测试
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:POC for CVE-2024-4701
URL:https://github.com/JoeBeeton/CVE-2024-4701-POC
标签:#CVE-2024
更新了:CVE-2024
描述:POC for CVE-2024-4701
URL:https://github.com/JoeBeeton/CVE-2024-4701-POC
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:CVE-2024-27956 RCE POC WordPress
URL:https://github.com/nancyariah4/CVE-2024-27956
标签:#CVE-2024
更新了:CVE-2024
描述:CVE-2024-27956 RCE POC WordPress
URL:https://github.com/nancyariah4/CVE-2024-27956
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:RCE
描述:Go rewrite of PPPwn - PlayStation 4 PPPoE RCE
URL:https://github.com/wetor/PPPwn_go
标签:#RCE
更新了:RCE
描述:Go rewrite of PPPwn - PlayStation 4 PPPoE RCE
URL:https://github.com/wetor/PPPwn_go
标签:#RCE
GitHub监控消息提醒!!!
更新了:渗透测试
描述:ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
URL:https://github.com/mhtsec/ARL
标签:#渗透测试
更新了:渗透测试
描述:ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
URL:https://github.com/mhtsec/ARL
标签:#渗透测试
GitHub监控消息提醒!!!
更新了:渗透测试
描述:ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
URL:https://github.com/Aabyss-Team/ARL
标签:#渗透测试
更新了:渗透测试
描述:ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
URL:https://github.com/Aabyss-Team/ARL
标签:#渗透测试
GitHub监控消息提醒!!!
更新了:应急响应
描述:Linux通用应急响应脚本,适用大多数情况
URL:https://github.com/Ashro-one/Ashro_linux
标签:#应急响应
更新了:应急响应
描述:Linux通用应急响应脚本,适用大多数情况
URL:https://github.com/Ashro-one/Ashro_linux
标签:#应急响应
GitHub监控消息提醒!!!
更新了:内存马
描述:PyAnonymous(Py匿名)是一个基于Python3的无落地内存马加载解决方案
URL:https://github.com/Leeyangee/PyAnonymous
标签:#内存马
更新了:内存马
描述:PyAnonymous(Py匿名)是一个基于Python3的无落地内存马加载解决方案
URL:https://github.com/Leeyangee/PyAnonymous
标签:#内存马
GitHub监控消息提醒!!!
更新了:RCE
描述:C++ rewrite of PPPwn (PlayStation 4 PPPoE RCE)
URL:https://github.com/xfangfang/PPPwn_cpp
标签:#RCE
更新了:RCE
描述:C++ rewrite of PPPwn (PlayStation 4 PPPoE RCE)
URL:https://github.com/xfangfang/PPPwn_cpp
标签:#RCE
GitHub监控消息提醒!!!
更新了:getshell
描述:Simple interactive shell from PHP webshell
URL:https://github.com/lautarovculic/getShell
标签:#getshell
更新了:getshell
描述:Simple interactive shell from PHP webshell
URL:https://github.com/lautarovculic/getShell
标签:#getshell
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:Exploit CVE-2024-22393
URL:https://github.com/omranisecurity/CVE-2024-22393
标签:#CVE-2024
更新了:CVE-2024
描述:Exploit CVE-2024-22393
URL:https://github.com/omranisecurity/CVE-2024-22393
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:CVE-2024-32523 Mailster <= 4.0.6 - Unauthenticated Local File Inclusion
URL:https://github.com/truonghuuphuc/CVE-2024-32523-Poc
标签:#CVE-2024
更新了:CVE-2024
描述:CVE-2024-32523 Mailster <= 4.0.6 - Unauthenticated Local File Inclusion
URL:https://github.com/truonghuuphuc/CVE-2024-32523-Poc
标签:#CVE-2024
GitHub监控消息提醒!!!
更新了:越权
描述:攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
URL:https://github.com/codeTopcn/3015
标签:#越权
更新了:越权
描述:攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
URL:https://github.com/codeTopcn/3015
标签:#越权
GitHub监控消息提醒!!!
更新了:CVE-2024
描述:Poc for CVE-2024-1561 affecting Gradio 4.12.0
URL:https://github.com/DiabloHTB/CVE-2024-1561
标签:#CVE-2024
更新了:CVE-2024
描述:Poc for CVE-2024-1561 affecting Gradio 4.12.0
URL:https://github.com/DiabloHTB/CVE-2024-1561
标签:#CVE-2024