📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote Code Execution

📦 项目名称: hf-supply-scanner
👤 项目作者: vinzabe
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 06:02:34

📝 项目描述:
Static ML model supply-chain scanner: detects pickle RCE, dangerous imports, and risky formats in model artifacts WITHOUT executing them. Reads opcodes via pickletools.

🔗 点击访问项目地址 GitHub - vinzabe/hf-supply-scanner: Static ML model supply-chain scanner: detects pickle RCE, dangerous imports, and risky formats…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #RCE #CVE

📦 项目名称: Taco
👤 项目作者: Zomnap
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 04:54:07

📝 项目描述:
一个能自动生成pickle反序列化的工具

🔗 点击访问项目地址 GitHub - Zomnap/Taco: 一个能自动生成pickle反序列化的工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Vulnerability-Scanner
👤 项目作者: ananyagowda-24
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 04:55:02

📝 项目描述:
A Python-based vulnerability scanner that detects open ports, weak web security configurations, potentially outdated software, and generates a simple risk report.

🔗 点击访问项目地址 ananyagowda-24/Vulnerability-Scanner
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: dvwa-vuln-scan-agent
👤 项目作者: Yuansong0717
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 04:13:47

📝 项目描述:
DVWA 漏洞扫描与复核 Agent(agent-compose + OctoBus + X-ray),含源码/配置/知识库/部署脚本

🔗 点击访问项目地址 GitHub - Yuansong0717/dvwa-vuln-scan-agent: DVWA 漏洞扫描与复核 Agent(agent-compose + OctoBus + X-ray),含源码/配置/知识库/部署脚本
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Log4j #CVE #JNDI

📦 项目名称: patch-CVE-2025-19000
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:05:08

📝 项目描述:
Patch: JNDI injection variant (Apache Log4j)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2025-19000: Patch: JNDI injection variant (Apache Log4j)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: patch-CVE-2026-15502
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:03:12

📝 项目描述:
Patch: SSRF leading to RCE (Microsoft Exchange Server)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2026-15502: Patch: SSRF leading to RCE (Microsoft Exchange Server)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: patch-CVE-2025-36001
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:04:25

📝 项目描述:
Patch: SSRF via import (GitLab CE/EE)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Confluence #CVE #RCE

📦 项目名称: patch-CVE-2026-09881
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:03:37

📝 项目描述:
Patch: Template injection RCE (Atlassian Confluence)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2026-09881: Patch: Template injection RCE (Atlassian Confluence)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: Malware-Analysis-Sandbox
👤 项目作者: muzaffarjutt470-star
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 02:37:49

📝 项目描述:
A controlled malware analysis environment for static analysis, threat identification, file inspection, hashing, YARA-based detection, and security research.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Ivanti #CVE #RCE

📦 项目名称: patch-CVE-2026-31337
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:02:06

📝 项目描述:
Patch: RCE via authentication bypass (Ivanti Connect Secure)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2026-31337: Patch: RCE via authentication bypass (Ivanti Connect Secure)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Ivanti #CVE

📦 项目名称: patch-CVE-2025-47029
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:04:25

📝 项目描述:
Patch: Authentication bypass (Ivanti EPMM)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2025-47029: Patch: Authentication bypass (Ivanti EPMM)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: patch-CVE-2025-44810
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:04:27

📝 项目描述:
Patch: RCE via SAML (Zoho ManageEngine)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2025-44810: Patch: RCE via SAML (Zoho ManageEngine)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: patch-CVE-2025-40123
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:04:35

📝 项目描述:
Patch: Deserialization RCE (Veeam Backup)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2025-40123: Patch: Deserialization RCE (Veeam Backup)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Jenkins #CVE

📦 项目名称: patch-CVE-2025-30456
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:04:11

📝 项目描述:
Patch: Arbitrary file read (Jenkins)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE

📦 项目名称: patch-CVE-2025-37654
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:03:53

📝 项目描述:
Patch: XSS leading to RCE (Zimbra Collaboration)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2025-37654: Patch: XSS leading to RCE (Zimbra Collaboration)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Weblogic #CVE

📦 项目名称: patch-CVE-2026-22024
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:02:30

📝 项目描述:
Patch: Deserialization vulnerability (Oracle WebLogic Server)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2026-22024: Patch: Deserialization vulnerability (Oracle WebLogic Server)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fortinet #CVE

📦 项目名称: fortitool
👤 项目作者: mosajjal
🛠 开发语言: Go
Star数量: 26 | 🍴 Fork数量: 6
📅 更新时间: 2026-08-24 00:48:36

📝 项目描述:
Fortinet Firmware decryption and analysis tools

🔗 点击访问项目地址 GitHub - mosajjal/fortitool: Fortinet Firmware decryption and analysis tools
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fortinet #CVE

📦 项目名称: patch-CVE-2026-12087
👤 项目作者: gduma-phData
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 03:02:27

📝 项目描述:
Patch: Heap overflow in SSL-VPN (Fortinet FortiOS)

🔗 点击访问项目地址 GitHub - gduma-phData/patch-CVE-2026-12087: Patch: Heap overflow in SSL-VPN (Fortinet FortiOS)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: API
👤 项目作者: TaoLjx
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 01:40:19

📝 项目描述:
一个精心设计的API安全靶场,模拟真实电商平台+第三方支付集成的生产环境,覆盖 OWASP API Security Top 10 及SQL注入、命令注入、路径遍历、XXE、GraphQL、信息泄露、webhookAPI、业务逻辑、开放重定向等专项漏洞

🔗 点击访问项目地址 GitHub - TaoLjx/API: 一个精心设计的API安全靶场,模拟真实电商平台+第三方支付集成的生产环境,覆盖 OWASP API Security Top 10 及SQL注入、命令注入、路径遍历、XXE、GraphQL、信息泄露、webho…
Back to Top