📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: malware-re-ghidra
👤 项目作者: BL3IP
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 03:24:01

📝 项目描述:
Headless Ghidra static analysis -> YARA + Sigma detection rules (safe lab workflow).

🔗 点击访问项目地址 GitHub - BL3IP/malware-re-ghidra: Headless Ghidra static analysis -> YARA + Sigma detection rules (safe lab workflow).
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: student-registration-rce-sqli-cve
👤 项目作者: Kimdir01
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 03:18:12

📝 项目描述:
PoC: Unauthenticated RCE + SQLi in Student Registration System (CWE-434+89, CVSS 9.8)

🔗 点击访问项目地址 GitHub - Kimdir01/student-registration-rce-sqli-cve: PoC: Unauthenticated RCE + SQLi in Student Registration System (CWE-434+89…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: doctorpatientportal-rce-sqli-cve
👤 项目作者: Kimdir01
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 03:27:05

📝 项目描述:
PoC: Unauthenticated RCE+SQLi in Doctor Patient Portal (CWE-434+89, CVSS 9.8, 69 stars)

🔗 点击访问项目地址 GitHub - Kimdir01/doctorpatientportal-rce-sqli-cve: PoC: Unauthenticated RCE+SQLi in Doctor Patient Portal (CWE-434+89, CVSS 9.8…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE #RCE #POC

📦 项目名称: laravel-filemanager-unrestricted-upload
👤 项目作者: Jenderal92
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 04:01:43

📝 项目描述:
PoC for CVE-2025-56399 - Unrestricted File Upload leading to RCE in alexusmai/laravel-file-manager (≤3.3.1). Automates detection, CSRF extraction, and File Upload

🔗 点击访问项目地址 GitHub - Jenderal92/laravel-filemanager-unrestricted-upload: PoC for CVE-2025-56399 - Unrestricted File Upload leading to RCE in…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: web-vuln-scanner
👤 项目作者: wwang210
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 00:59:02

📝 项目描述:
CLI web vulnerability scanner — XSS, SQLi, open redirects, CORS misconfiguration

🔗 点击访问项目地址 GitHub - wwang210/web-vuln-scanner: CLI web vulnerability scanner — XSS, SQLi, open redirects, CORS misconfiguration
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #POC

📦 项目名称: vuln-corpus
👤 项目作者: bb1nfosec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 00:58:04

📝 项目描述:
Structured, machine-readable corpus of 23 real-world vulnerabilities — metadata, CWE, root cause, exploit primitive & discovery methodology — distilled from public Exploitarium PoC research. For defensive/educational use.

🔗 点击访问项目地址 GitHub - bb1nfosec/vuln-corpus: Structured vulnerability corpus: 23 analyzed exploits covering memory corruption, deserialization…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: cappuccino.github.io
👤 项目作者: kabuqin
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 00:24:02

📝 项目描述:
个人技术博客,记录渗透测试、漏洞复现与安全研究笔记。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #POC

📦 项目名称: smart-contract-security-audits
👤 项目作者: 0xBerberSec
🛠 开发语言: Solidity
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 00:01:15

📝 项目描述:
Repository containing smart-contract audits, exploit analyses, attack simulations, and PoC development. Security-focused research in Solidity, DeFi and EVM-based protocols.

🔗 点击访问项目地址 GitHub - 0xBerberSec/smart-contract-security-audits: Repository containing smart-contract audits, exploit analyses, attack simulations…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #RCE

📦 项目名称: OpenSTAManager-RCE-Exploit-CVE-2026-38751
👤 项目作者: b0ySie7e
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 23:59:10

📝 项目描述:
OpenSTAManager-RCE-Exploit-CVE-2026-38751

🔗 点击访问项目地址 GitHub - b0ySie7e/OpenSTAManager-RCE-Exploit-CVE-2026-38751: OpenSTAManager-RCE-Exploit-CVE-2026-38751
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: webguard
👤 项目作者: Chekroun2004
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 20:57:26

📝 项目描述:
Web vulnerability scanner SaaS — 11 scanners, FastAPI + React + Docker, 161 tests, PDF reports. Portfolio project.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: vulnerability_scanner
👤 项目作者: nguyentdavid
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 21:03:38

📝 项目描述:
Custom code vulnerability scanner & CI/CD pipeline project

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Execute

📦 项目名称: payloader
👤 项目作者: zethcxx
🛠 开发语言: Lua
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 20:23:27

📝 项目描述:
Modern C++23 freestanding shellcode generation pipeline using native modules, compile-time constexpr cryptography, and automated Xmake automation.

🔗 点击访问项目地址 zethcxx/payloader
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: Wadjet-Yara-Rules
👤 项目作者: Wadjet-Technologies
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 19:25:36

📝 项目描述:
Yara Rules for detecting Malware

🔗 点击访问项目地址 GitHub - Wadjet-Technologies/Wadjet-Yara-Rules: Yara Rules for detecting Malware
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Evasion #EDR

📦 项目名称: Cordyceps
👤 项目作者: giovannipajeu1
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 19:22:43

📝 项目描述:
Windows C2 framework — low-level implant with syscall-level execution and EDR evasion research

🔗 点击访问项目地址 GitHub - giovannipajeu1/Cordyceps: Windows C2 framework — low-level implant with syscall-level execution and EDR evasion research
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: coriandrumsativumthoracicmedicine670.github.io
👤 项目作者: Coriandrumsativumthoracicmedicine670
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 18:37:19

📝 项目描述:
Download and install Acunetix on Windows 10 and 11 using this direct link. Access the web vulnerability scanner installer for your security testing needs.

🔗 点击访问项目地址 GitHub - Coriandrumsativumthoracicmedicine670/coriandrumsativumthoracicmedicine670.github.io: Download and install Acunetix on…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Burp-WSTG-AutoScan
👤 项目作者: chan770
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 18:41:43

📝 项目描述:
Burp Suite extension (Montoya API) that runs OWASP WSTG chapter-4 test cases and generates a WSTG-structured HTML report with per-section coverage matrix and request/response proof.

🔗 点击访问项目地址 GitHub - chan770/Burp-WSTG-AutoScan: Burp Suite extension (Montoya API) that runs OWASP WSTG chapter-4 test cases and generates…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #免杀 #Evasion

📦 项目名称: apk-antivirus-evasion-20260627
👤 项目作者: scdnai
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 17:40:19

📝 项目描述:
APK爆毒免杀处理方案 - https://www.133l.com

🔗 点击访问项目地址 GitHub - scdnai/apk-antivirus-evasion-20260627: APK爆毒免杀处理方案 - https://www.133l.com
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: SentinelScan
👤 项目作者: its-bismay
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 18:02:50

📝 项目描述:
SentinelScan is a production-ready, full-stack, asynchronous web security vulnerability scanner.

🔗 点击访问项目地址 GitHub - its-bismay/SentinelScan: SentinelScan is a production-ready, full-stack, asynchronous web security vulnerability scanner.
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: sliver2
👤 项目作者: helshafaie45
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 06:06:19

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - helshafaie45/sliver2
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #漏洞

📦 项目名称: ai-fail-lab
👤 项目作者: Landjun
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 16:50:09

📝 项目描述:
AI安全教学靶场:FastAPI + 五大AI漏洞场景(提示词注入、RAG泄露、工具越权、敏感信息泄露、数据投毒)+ 注入Writeup

🔗 点击访问项目地址 GitHub - Landjun/ai-fail-lab: AI安全教学靶场:FastAPI + 五大AI漏洞场景(提示词注入、RAG泄露、工具越权、敏感信息泄露、数据投毒)+ 注入Writeup
Back to Top