📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: AiSecurityMCPPRO
👤 项目作者: SiliconVerseOffical
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-24 03:45:49

📝 项目描述:
A auto 0day or Nday finder based MCP

🔗 点击访问项目地址 GitHub - SiliconVerseOffical/AiSecurityMCPPRO: A auto 0day or Nday finder based MCP
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: AiSecurityMCP
👤 项目作者: ksk2kk
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-24 01:58:49

📝 项目描述:
A auto 0day or Nday finder based MCP

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Burp_JSON_Unicode-Escaper
👤 项目作者: Bort-Millipede
🛠 开发语言: Java
Star数量: 2 | 🍴 Fork数量: 2
📅 更新时间: 2026-04-24 01:02:18

📝 项目描述:
Burp Extender providing JSON Unicode-escaping/unescaping capabilities

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: RedGNAT
👤 项目作者: wrhalpin
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-24 00:57:49

📝 项目描述:
A Continuous Automated Readiness Testing module for GNAT

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #EXP #Exploit

📦 项目名称: net_exploit_detector
👤 项目作者: microlaser
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-24 01:00:10

📝 项目描述:
tcpdump based home network analysis. Sufficient to find intruders on your LAN at the network level

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-41651
👤 项目作者: CipherCloak
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 22:57:21

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: social
👤 项目作者: Sharon-Needles
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 21:45:41

📝 项目描述:
10-phase social engineering surface hunter — email security, clickjacking, OAuth misconfiguration, CSRF

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: api
👤 项目作者: Sharon-Needles
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 21:45:42

📝 项目描述:
8-phase API exploitation scanner — GraphQL, REST abuse, WebSocket, SOAP/XXE, rate bypass

🔗 点击访问项目地址 GitHub - Sharon-Needles/api: 8-phase API exploitation scanner — GraphQL, REST abuse, WebSocket, SOAP/XXE, rate bypass
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: cloud
👤 项目作者: Sharon-Needles
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 21:45:45

📝 项目描述:
8-phase cloud & supply chain scanner — S3 buckets, metadata SSRF, dep confusion, cloud secrets

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #UAC #Filter #Patch #OTP

📦 项目名称: MasterHttpRelayVPN-RUST
👤 项目作者: therealaleph
🛠 开发语言: Rust
Star数量: 394 | 🍴 Fork数量: 23
📅 更新时间: 2026-04-23 22:01:22

📝 项目描述:
Rust port of @masterking32's MasterHttpRelayVPN — all credit to @masterking32 for the original idea and Python implementation. Free DPI bypass via a Google Apps Script relay with TLS SNI concealment. CLI + cross-platform desktop UI, HTTP + SOCKS5 proxy, no runtime deps.

🔗 点击访问项目地址 GitHub - therealaleph/MasterHttpRelayVPN-RUST: Rust port of @masterking32's MasterHttpRelayVPN — all credit to @masterking32 for…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: redteam-helper
👤 项目作者: Vinicius0812
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 22:00:49

📝 项目描述:
Red Team Helper é um script Bash para CTF e investigação rápida de logs no Kali Linux, com foco em ambientes VMware Shared Folder. Ele automatiza montagem da pasta compartilhada, manutenção do sistema, análise de logs (Apache/JSON/Syslog) e hunting de IOCs/flags, gerando relatórios práticos em .txt e .json para acelerar triagem e resposta.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-41303
👤 项目作者: kaleth4
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 21:53:38

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader

📦 项目名称: Loaders-and-Evasion
👤 项目作者: MTA-tools
🛠 开发语言: C#
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 21:02:05

📝 项目描述:
A collection of tools that help solve the malware author's problem: executing shellcode undetected.

🔗 点击访问项目地址 GitHub - MTA-tools/Loaders-and-Evasion: A collection of tools that help solve the malware author's problem: executing shellcode…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-39813
👤 项目作者: 0xBlackash
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 20:52:09

📝 项目描述:
CVE-2026-39813

🔗 点击访问项目地址 GitHub - 0xBlackash/CVE-2026-39813: CVE-2026-39813
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: laravel-validation-session-flow
👤 项目作者: ReasonInThinking
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 19:59:43

📝 项目描述:
Mastered Laravel form handling with advanced validation rules (min, required, numeric). Implemented user feedback loops using session flash messages (success/error), data persistence with the old() helper, and secure POST routing with CSRF protection. Pure MVC pattern implementation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: oubliette-sec-utils
👤 项目作者: oubliettesecurity
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 18:15:03

📝 项目描述:
Shared security helpers (path scope, argv injection, SSRF) for Oubliette Shield / Sentinel / Dungeon / Trap / sift-guard

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-29145-Tester
👤 项目作者: sancliffe
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 17:59:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: infra-sec-labs
👤 项目作者: fuzztobread
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 17:01:55

📝 项目描述:
Docker-based vulnerable web app lab with DVWA and bWAPP behind a Caddy (Coraza) WAF using OWASP CRS. Implements a layered architecture: Client → WAF → Reverse Proxy → Apps → Databases Designed for hands-on testing of SQLi, XSS, and other attacks, and observing real-time WAF detection and blocking.

🔗 点击访问项目地址 GitHub - fuzztobread/infra-sec-labs: Docker lab with DVWA and bWAPP behind a Caddy (Coraza) WAF using OWASP CRS. Built to test…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: VulnFusion
👤 项目作者: Naman-1508
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 15:58:16

📝 项目描述:
VulnFusion is an automated web security scanner that assesses web applications for vulnerabilities. It integrates tools like Subfinder, Nikto, Nuclei, XSStrike, and sqlmap to detect issues such as XSS, SQL injection, and server misconfigurations, presenting results in a centralized dashboard

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Automated-CSRF-PoC-Generator
👤 项目作者: Cronherjor
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 15:56:18

📝 项目描述:
Create HTML templates to can make csrf vulnerabilities

🔗 点击访问项目地址 GitHub - Cronherjor/Automated-CSRF-PoC-Generator: Create HTML templates to can make csrf vulnerabilities
Back to Top