📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: GHCP-MAC-007-PoC
👤 项目作者: Ithrael
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 16:32:27

📝 项目描述:
GHCP-MAC-007: GitHub Copilot macOS App Extension Auto-Execution RCE PoC (HackerOne)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: pheditor-file-write-rce-cve
👤 项目作者: Kimdir01
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 15:31:52

📝 项目描述:
PoC: Arbitrary File Write → RCE in Pheditor (CWE-434, CVSS 8.8, 181 stars)

🔗 点击访问项目地址 GitHub - Kimdir01/pheditor-file-write-rce-cve: PoC: Arbitrary File Write → RCE in Pheditor (CWE-434, CVSS 8.8, 181 stars)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: cZyTgADPwk
👤 项目作者: ijabyregra
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 08:03:03

📝 项目描述:
【Java计算机毕业设计分享】基于Shiro框架的渗透测试管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - ijabyregra/cZyTgADPwk: 【Java计算机毕业设计分享】基于Shiro框架的渗透测试管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: uKzkGbACmx
👤 项目作者: ijabyregra
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 08:14:32

📝 项目描述:
【Java计算机毕业设计分享】基于Jboss的渗透测试研究平台,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - ijabyregra/uKzkGbACmx: 【Java计算机毕业设计分享】基于Jboss的渗透测试研究平台,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates #POC

📦 项目名称: Superheavy-Survival-Audit
👤 项目作者: BryceWDesign
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 15:59:09

📝 项目描述:
Provenance-first nuclear-data audit toolkit for superheavy nuclei: IAEA/AMDC/ENSDF-style ingestion, decay-chain observability, route-feasibility scoring, Bayesian/Monte Carlo sensitivity, benchmarks, ablation, and falsification logic.

🔗 点击访问项目地址 GitHub - BryceWDesign/Superheavy-Survival-Audit: Provenance-first nuclear-data audit toolkit for superheavy nuclei: IAEA/AMDC/ENSDF…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader

📦 项目名称: Shellcode-Loader
👤 项目作者: Ash1996x
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-27 15:40:59

📝 项目描述:
a simple shellcode loader written in Ada programming language

🔗 点击访问项目地址 GitHub - Ash1996x/Shellcode-Loader: a simple shellcode loader written in Ada programming language
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #Remote Code Execution

📦 项目名称: CVE-2025-55182
👤 项目作者: cyberleelawat
🛠 开发语言: Shell
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-27 14:36:30

📝 项目描述:
A critical Remote Code Execution (RCE) vulnerability affecting the React Server Components (RSC) implementation within multiple packages including.

🔗 点击访问项目地址 GitHub - cyberleelawat/CVE-2025-55182: A critical Remote Code Execution (RCE) vulnerability affecting the React Server Components…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE

📦 项目名称: xss-research-portfolio
👤 项目作者: singhparth866
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 14:55:39

📝 项目描述:
A 200+ page research portfolio covering cross-site scripting from browser internals to real-world exploitation, CVE analysis, WAF bypasses, secure coding, and reporting, methodology.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Vulnerability-Scanner
👤 项目作者: kantwalas-tech
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 14:36:33

📝 项目描述:
Vulnerability Scanner

🔗 点击访问项目地址 GitHub - kantwalas-tech/Vulnerability-Scanner: Vulnerability Scanner
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: quantum-threat-dashboard
👤 项目作者: ItsMeVikashKumarSingh
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 14:50:19

📝 项目描述:
An enterprise-grade cryptographic vulnerability scanner and post-quantum migration dashboard built with FastAPI, SQLite, and Chart.js, featuring simulated ML-KEM/ML-DSA packaging.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: pagecache-lpe-containment-kit
👤 项目作者: douglasmun
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 14:23:22

📝 项目描述:
Educational, defensive kit for two Linux page-cache-corruption LPEs (DirtyClone CVE-2026-43503, pedit COW CVE-2026-46331): hardening, detection, verification, seccomp + validation harness. Detection and prevention only — no exploit code. TLP:CLEAR.

🔗 点击访问项目地址 GitHub - douglasmun/pagecache-lpe-containment-kit: Educational, defensive kit for two Linux page-cache-corruption LPEs (DirtyClone…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: web-vuln-scanner
👤 项目作者: manojdevsec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 13:57:15

📝 项目描述:
A modular web vulnerability scanner built with Python. By Manoj Aluri, A B. Tech Computer Science and Engineering Student with strong Foundation in Cyber Security

🔗 点击访问项目地址 GitHub - manojdevsec/web-vuln-scanner: A modular web vulnerability scanner built with Python. By Manoj Aluri, A B. Tech Computer…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #RCE

📦 项目名称: prefect-cve-2026-5366
👤 项目作者: renat0z3r0
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 13:44:05

📝 项目描述:
PoC for CVE-2026-5366: git argument injection in Prefect's GitRepository leading to RCE on the worker.

🔗 点击访问项目地址 GitHub - renat0z3r0/prefect-cve-2026-5366: PoC for CVE-2026-5366: git argument injection in Prefect's GitRepository leading to…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-40176-poc
👤 项目作者: Saku0512
🛠 开发语言: PHP
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 13:53:30

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - Saku0512/CVE-2026-40176-poc
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
👤 项目作者: ctnBobong32
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 12:50:24

📝 项目描述:
CVE-2026-0073-Android-ADBD-bypass-POC汉化版

🔗 点击访问项目地址 GitHub - ctnBobong32/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN: CVE-2026-0073-Android-ADBD-bypass-POC汉化版
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: PassiveAutoTester
👤 项目作者: lulusec
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 10:28:25

📝 项目描述:
PassiveAutoTester is a Burp Suite extension designed to simplify a penetration tester's workflow by automating passive security testing tasks. It helps identify common vulnerabilities and misconfigurations without requiring manual intervention, allowing testers to focus on more complex security assessments.

🔗 点击访问项目地址 GitHub - lulusec/PassiveAutoTester: PassiveAutoTester is a Burp Suite extension designed to simplify a penetration tester's workflow…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Jenkins #POC

📦 项目名称: jenkins-2026-gitops-config
👤 项目作者: nubenetes
🛠 开发语言: Go Template
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 11:03:22

📝 项目描述:
GitOps target-state for the GKE Golden Path IDP, synced by ArgoCD: Helm chart for the JHipster microservices, HA CloudNative-PG (3 replicas + PgBouncer), zero-trust NetworkPolicies, OTel auto-instrumentation, and the ArgoCD Application/AppSet manifests. Image tags written by the CI pipeline.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: By-Poloss..-..CVE-2026-12432-PoC
👤 项目作者: Polosss
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 09:43:35

📝 项目描述:
WP Full Stripe Free <= 8.4.3 - Missing Authorization

🔗 点击访问项目地址 GitHub - Polosss/By-Poloss..-..CVE-2026-12432-PoC: WP Full Stripe Free <= 8.4.3 - Missing Authorization
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-48907
👤 项目作者: grayxploit
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 09:56:58

📝 项目描述:
CVE-2026-48907 is a CVSS 10.0 pre-auth RCE in Joomla Content Editor affecting all versions ≤ 2.9.99.4. The Grayxploit team breaks down the 3-weakness chain — missing auth, no extension validation, and an unsafe upload flag — that lets attackers pop a shell in 3 HTTP requests.

🔗 点击访问项目地址 GitHub - grayxploit/CVE-2026-48907: CVE-2026-48907 is a CVSS 10.0 pre-auth RCE in Joomla Content Editor affecting all versions…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BLHChecker
👤 项目作者: khiz3r
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 08:44:56

📝 项目描述:
A passive Burp Suite extension that automatically detects broken external links across all proxy traffic and evaluates each one for hijackability.

🔗 点击访问项目地址 GitHub - khiz3r/BLHChecker: A passive Burp Suite extension that automatically detects broken external links across all proxy traffic…
Back to Top