📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-33937
👤 项目作者: EQSTLab
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 05:20:50

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - EQSTLab/CVE-2026-33937: Handlebars.js AST Injection Remote Code Execution Vulnerability
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: ambassadors-assembly-web
👤 项目作者: ambassadorassemblydev-creator
🛠 开发语言: EJS
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 04:31:06

📝 项目描述:
A high-performance, fault-tolerant MVC framework engineered for the Ambassadors Assembly web presence. Built with Express 5, this application utilizes modern architectural patterns including robust CSRF defense layers, Redis-backed rate limiting, centralized exception handling, and edge-ready API integrations.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxeee_fixed
👤 项目作者: GianKapoh
🛠 开发语言: Dart
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 04:39:02

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - GianKapoh/xxeee_fixed
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: boomerang
👤 项目作者: sameerchereddy
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 2
📅 更新时间: 2026-04-22 04:53:40

📝 项目描述:
A Spring Boot starter (+ standalone Docker service) that turns any slow endpoint into an async job with webhook delivery. JWT auth, retries, idempotency, SSRF protection, dead-letter queue included. SDKs for Java, Node.js, Python, Go, and .NET.

🔗 点击访问项目地址 GitHub - sameerchereddy/boomerang: A Spring Boot starter (+ standalone Docker service) that turns any slow endpoint into an async…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #检测

📦 项目名称: VulnSynth
👤 项目作者: Carlson-JLQ
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 04:56:47

📝 项目描述:
漏洞检测工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: xss-payload
👤 项目作者: YankoByte
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 04:01:44

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: defend-review
👤 项目作者: zjy-dev
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 03:58:31

📝 项目描述:
Review compiler/toolchain defense mechanism implementations for logic bugs, ISA-specific bypasses, and correctness issues. Covers stack canary, FORTIFY_SOURCE, CFI, ASLR/PIE, RELRO, NX, shadow stack, branch protection, and more.

🔗 点击访问项目地址 GitHub - zjy-dev/defend-review: Review compiler/toolchain defense mechanism implementations for logic bugs, ISA-specific bypasses…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: ls-poc
👤 项目作者: truekas
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 03:40:06

📝 项目描述:
CVE-2026-30368 proof of concept

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统

📦 项目名称: JAVA-cdojrprawq-CODE
👤 项目作者: dfghdnbfgh
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 02:54:13

📝 项目描述:
【计算机毕业设计_软赛】基于SpringBoot+Vue的同城钓鱼社交APP的设计与开发【毕业设计源码 毕业设计论文 毕业设计完整项目 可运行 二次开发 前后端 毕业设计、本科毕业设计、毕业设计源码、毕业设计论文、java 毕业设计、springboot 毕业设计、vue 毕业设计、wms、仓储管理系统、仓库管理系统、智能仓储、物流管理系统、库存管理、出入库管理、供应链管理、springboot、vue、vue3、element-plus、mybatis、mysql、redis、前后端分离、微服务、多仓库部署、java、maven、权限管理、系统设计、数据库设计、毕业设计完整项目、可运行源码、课程设计、软件开发、计算机毕业设计】

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: ShellForge
👤 项目作者: DavidJara1998
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 02:43:17

📝 项目描述:
Offensive payload generator: reverse shells, web shells, XSS/SQLi/CMDi/LFI payloads with encoding variants

🔗 点击访问项目地址 GitHub - DavidJara1998/ShellForge: Offensive payload generator: reverse shells, web shells, XSS/SQLi/CMDi/LFI payloads with encoding…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: cv-management-backend
👤 项目作者: asiahervas02-cyber
🛠 开发语言: CSS
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 02:17:48

📝 项目描述:
Manages CVs with Node.js, Express, EJS, and MySQL for user auth, profile editing, real-time search, and secure CV browsing

🔗 点击访问项目地址 GitHub - asiahervas02-cyber/cv-management-backend: Manages CVs with Node.js, Express, EJS, and MySQL for user auth, profile editing…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: cyber-glossary
👤 项目作者: 0x03c1
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 02:58:39

📝 项目描述:
Glossário de cibersegurança com foco prático em ofensiva, defesa, investigação e operações modernas.

🔗 点击访问项目地址 GitHub - 0x03c1/cyber-glossary: Glossário de cibersegurança com foco prático em ofensiva, defesa, investigação e operações modernas.
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: VulnHunter
👤 项目作者: DavidJara1998
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 01:56:37

📝 项目描述:
Deep web vulnerability scanner with built-in crawler. Detects SQLi, XSS, LFI, Command Injection and Open Redirects automatically.

🔗 点击访问项目地址 GitHub - DavidJara1998/VulnHunter: Deep web vulnerability scanner with built-in crawler. Detects SQLi, XSS, LFI, Command Injection…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #EDR

📦 项目名称: mangakakalot-kindle-downloader
👤 项目作者: luismineo
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 02:00:50

📝 项目描述:
An automated Python pipeline to download manga from MangaKakalot, bypass Cloudflare protection, and convert chapters into optimized Kindle formats using KCC.

🔗 点击访问项目地址 GitHub - luismineo/mangakakalot-kindle-downloader: An automated Python pipeline to download manga from MangaKakalot, bypass Cloudflare…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #POC

📦 项目名称: vless-vuln-awareness
👤 项目作者: use3r-riddl3r
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 01:02:14

📝 项目描述:
Awareness and mitigations for the unauthenticated socks5 proxy vulnerability affecting all major VLESS/xray clients

🔗 点击访问项目地址 GitHub - use3r-riddl3r/vless-vuln-awareness: Awareness and mitigations for the unauthenticated socks5 proxy vulnerability affecting…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: php-voting-system
👤 项目作者: bhimsen145
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 00:40:20

📝 项目描述:
A simple and basic PHP voting system demonstrating SQL injection, XSS, automation and CSRF vulnerabilities

🔗 点击访问项目地址 GitHub - bhimsen145/php-voting-system: A simple and basic PHP voting system demonstrating SQL injection, XSS, automation and CSRF…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #内存 #模板

📦 项目名称: ischaos-platform
👤 项目作者: Myzmzz
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 00:59:53

📝 项目描述:
ISChaos 混沌工程演练平台 — 基于业务链路的混沌工程演练平台,支持 Train-Ticket 微服务系统的故障注入配置、执行、状态监控与观测数据收集。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #检测

📦 项目名称: LLM-VDetector
👤 项目作者: qianguochen
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 00:53:16

📝 项目描述:
基于大语言模型(LLM),结合智能合约源码与控制流图(CFG)实现自动化漏洞检测。

🔗 点击访问项目地址 GitHub - qianguochen/LLM-VDetector: 基于大语言模型(LLM),结合智能合约源码与控制流图(CFG)实现自动化漏洞检测。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-26903-PoC
👤 项目作者: John-Jung
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 00:59:15

📝 项目描述:
A PoC script for demonstrating CVE-2026-26903

🔗 点击访问项目地址
Back to Top