📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #YARA #rules
📦 项目名称: defender2yara
👤 项目作者: t-tani
🛠 开发语言: Python
⭐ Star数量: 199 | 🍴 Fork数量: 26
📅 更新时间: 2026-05-29 22:31:26
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #YARA #rules
📦 项目名称: defender2yara
👤 项目作者: t-tani
🛠 开发语言: Python
⭐ Star数量: 199 | 🍴 Fork数量: 26
📅 更新时间: 2026-05-29 22:31:26
📝 项目描述:
Convert Microsoft Defender Antivirus Signatures (VDM) into YARA rules🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #YARA #rules
📦 项目名称: Custom-Yara-Rules
👤 项目作者: Ununp3ntium115
🛠 开发语言: YARA
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 22:42:28
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #YARA #rules
📦 项目名称: Custom-Yara-Rules
👤 项目作者: Ununp3ntium115
🛠 开发语言: YARA
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 22:42:28
📝 项目描述:
无描述🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #YARA #rules
📦 项目名称: Yara-Rules-for-Autopsy
👤 项目作者: Maghanelizabeth
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 21:21:03
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #YARA #rules
📦 项目名称: Yara-Rules-for-Autopsy
👤 项目作者: Maghanelizabeth
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 21:21:03
📝 项目描述:
无描述🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Nuclei #template #CVE
📦 项目名称: CVE-PaaS
👤 项目作者: denimoll
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-29 21:20:17
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Nuclei #template #CVE
📦 项目名称: CVE-PaaS
👤 项目作者: denimoll
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-29 21:20:17
📝 项目描述:
CVE-Prioritizer-as-a-Service is an FastAPI server that returns additional information (CVSS, EPSS, KEV, POCs, Nuclei Template) about the vulnerability and determines the priority of criticality🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #RCE #CVE
📦 项目名称: mcp-stdio-shellguard
👤 项目作者: studiomeyer-io
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 20:51:38
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #RCE #CVE
📦 项目名称: mcp-stdio-shellguard
👤 项目作者: studiomeyer-io
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 20:51:38
📝 项目描述:
Defense-in-depth bundle for MCP stdio servers: drop-in guardExec/guardSpawn wrappers, AST audit CLI, reference MCP server. Closes the Ox-Security 200k-server stdio-RCE class (LiteLLM CVE-2025-69256). MIT, TypeScript, Node >= 20.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #RCE #CVE
📦 项目名称: mcp-rce-guard
👤 项目作者: studiomeyer-io
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 20:51:42
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #RCE #CVE
📦 项目名称: mcp-rce-guard
👤 项目作者: studiomeyer-io
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 20:51:42
📝 项目描述:
Foundation Pillar 9: Layer-3 RCE defense for MCP servers via policy synthesis + behavioral CVE replay + cross-server canary tracking. v0.1 descriptor-only; v0.2 ships native enforcement.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #YARA #rules
📦 项目名称: pyHIDS
👤 项目作者: cedricbonhomme
🛠 开发语言: Python
⭐ Star数量: 59 | 🍴 Fork数量: 15
📅 更新时间: 2026-05-29 20:53:32
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #YARA #rules
📦 项目名称: pyHIDS
👤 项目作者: cedricbonhomme
🛠 开发语言: Python
⭐ Star数量: 59 | 🍴 Fork数量: 15
📅 更新时间: 2026-05-29 20:53:32
📝 项目描述:
A HIDS (host-based intrusion detection system) for verifying the integrity of a system.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026 #POC
📦 项目名称: CVE-2026-0257-PoC
👤 项目作者: akashsingh0454
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 20:39:48
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CVE-2026 #POC
📦 项目名称: CVE-2026-0257-PoC
👤 项目作者: akashsingh0454
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 20:39:48
📝 项目描述:
无描述🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: BrokenLinkChecker
👤 项目作者: msaadsbr
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-29 19:36:40
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Burp #Extension
📦 项目名称: BrokenLinkChecker
👤 项目作者: msaadsbr
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-29 19:36:40
📝 项目描述:
Burp Suite extension that detects Broken Link Hijacking vulnerabilities on social media links🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: Burp-Theme-Lab
👤 项目作者: tobiasGuta
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 18:14:24
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Burp #Extension
📦 项目名称: Burp-Theme-Lab
👤 项目作者: tobiasGuta
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 18:14:24
📝 项目描述:
Burp Theme Lab is a clean, simple, and robust Burp Suite extension that allows you to change Burp Suite's Look and Feel directly from inside a custom "Theme Lab" tab using standard Java Swing APIs and FlatLaf themes.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026 #POC #Exploit
📦 项目名称: CVE-2026-46376
👤 项目作者: portbuster1337
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 18:27:34
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CVE-2026 #POC #Exploit
📦 项目名称: CVE-2026-46376
👤 项目作者: portbuster1337
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 18:27:34
📝 项目描述:
CVE-2026-46376 - FreePBX Unauthenticated UCP Access via Hard-Coded Credentials🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #metadata
📦 项目名称: Ultimate-SSRF-Arsenal-Multi-Target-Automated-SSRF-Exploitation-Framework
👤 项目作者: KauanCosta2000
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 17:40:57
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #metadata
📦 项目名称: Ultimate-SSRF-Arsenal-Multi-Target-Automated-SSRF-Exploitation-Framework
👤 项目作者: KauanCosta2000
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 17:40:57
📝 项目描述:
Ultimate SSRF Arsenal is a powerful, dynamic, and fully automated SSRF (Server-Side Request Forgery) testing framework built with Python and Playwright. It features intelligent endpoint discovery, parameter fuzzing, cloud metadata extraction, protocol smuggling, blind SSRF detection via out-of-band callbacks, and multi-target scanning.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Sigma #rules
📦 项目名称: AD-Attack-Research
👤 项目作者: LiDit3
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 17:55:32
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Sigma #rules
📦 项目名称: AD-Attack-Research
👤 项目作者: LiDit3
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 17:55:32
📝 项目描述:
Internship task: DCSync & DCShadow detection with Sigma rules🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #RCE #CVE
📦 项目名称: CVE-2026-46840-ORDS-RCE
👤 项目作者: fangbarristerbar
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 16:16:26
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #RCE #CVE
📦 项目名称: CVE-2026-46840-ORDS-RCE
👤 项目作者: fangbarristerbar
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 16:16:26
📝 项目描述:
Oracle REST Data Services (ORDS) Unauthenticated RCE (CVE-2026-46840)🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: uuid-capture
👤 项目作者: phrantom
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 15:54:17
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Burp #Extension
📦 项目名称: uuid-capture
👤 项目作者: phrantom
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 15:54:17
📝 项目描述:
A Burp Suite extension that passively captures every UUID 🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #metadata
📦 项目名称: midjourney-mcp
👤 项目作者: adelaidasofia
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 15:44:06
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #metadata
📦 项目名称: midjourney-mcp
👤 项目作者: adelaidasofia
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 15:44:06
📝 项目描述:
FastMCP server for Midjourney image generation via PiAPI, with daily USD cost cap, per-call audit, and SSRF-safe image URL inputs. 11 tools.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Shellcode #Loader
📦 项目名称: loader-osep
👤 项目作者: 4drez
🛠 开发语言: C#
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 14:36:51
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Shellcode #Loader
📦 项目名称: loader-osep
👤 项目作者: 4drez
🛠 开发语言: C#
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 14:36:51
📝 项目描述:
MSBuild XML-based shellcode/assembly loader for OffSec OSEP. LOLBin execution via MSBuild.exe with AMSI/ETW bypass, AES-256-CBC encryption, thread context manipulation, and in-memory .NET assembly loading.🔗 点击访问项目地址