📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🔥 【全新升级】墙势汹汹,大批机场已阵亡?网络软了,试试 ZTNET 魔法防封! 🛡️🚀

最近大量节点集体断连?别慌!ZTNET 采用自研独家自愈协议,专门治愈各种“失联”焦虑,让你稳如泰山,直接起飞!🔥💦

魔法防封 - 独家混淆技术,无视封锁,大封锁期也丝滑
4K 看片极速 - 拒绝转圈,深夜高清必备,资源秒加载
AI 生产力全开 - 稳定直通 ChatGPT/Claude/Midjourney
全线加速 - TG/X/IG 瞬间刷新,彻底告别“连接中...”

🚀 全新升级 v1.2.0 定制客户端:一键登录,无需配置,老司机的避风港!

👉 【全平台最新 App 下载】
💻 Windows:安装包下载 | 便携版(Zip)
🍏 Mac (M系列):点击下载
🍎 Mac (Intel):点击下载
🤖 Android:点击下载

【 避难入口:点击注册,永不失联 🚀

别人在抓狂,你在起飞!这波稳了,兄弟们速来体验“魔法”! 😈
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: lumen-realty-dom-xss-filter-bypass
👤 项目作者: pentestinghere-labs
🛠 开发语言: Hack
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:32:15

📝 项目描述:
PentestingHere Academy lab: DOM XSS via a naive client-side filter

🔗 点击访问项目地址 GitHub - pentestinghere-labs/lumen-realty-dom-xss-filter-bypass: PentestingHere Academy lab: DOM XSS via a naive client-side filter
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: vaultdocs-export-polyglot
👤 项目作者: pentestinghere-labs
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:53:30

📝 项目描述:
PentestingHere Academy lab: stored XSS via a trusted upload Content-Type

🔗 点击访问项目地址 GitHub - pentestinghere-labs/vaultdocs-export-polyglot: PentestingHere Academy lab: stored XSS via a trusted upload Content-Type
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #红队

📦 项目名称: StrikeAgent-AtkBrain-Flash
👤 项目作者: Bouquets-ai
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:22:53

📝 项目描述:
独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西

🔗 点击访问项目地址 GitHub - Bouquets-ai/StrikeAgent-AtkBrain-Flash: 独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: linux-privesc-lab
👤 项目作者: picodoki
🛠 开发语言: Dockerfile
Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:18

📝 项目描述:
linux 权限提升漏洞靶场(linux-privesc-lab):13 个独立 Docker 漏洞环境,每个环境包含一键利用脚本、手动分步教学与原理详解,开箱即用,镜像加速,类似vulhub靶场

🔗 点击访问项目地址 GitHub - picodoki/linux-privesc-lab: linux 权限提升漏洞靶场:13 个独立 Docker 漏洞环境,每个环境包含一键利用脚本、手动分步教学与原理详解,开箱即用,镜像加速
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: redis-tls-uaf
👤 项目作者: HackSpeak
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:56:54

📝 项目描述:
Redis TLS Pending-List UAF RCE PoC (v12-security) - 7-stage heap exploit, /bin/sh -c via DEBUG CRASH-AND-RECOVER; for authorized security testing

🔗 点击访问项目地址 GitHub - HackSpeak/redis-tls-uaf: Redis TLS Pending-List UAF RCE PoC (v12-security) - 7-stage heap exploit, /bin/sh -c via DEBUG…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: CVE-2025-2945-pgAdmin-RCE
👤 项目作者: Khashayarnzk
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:58:02

📝 项目描述:
PoC for CVE-2025-2945 — pgAdmin 4 authenticated eval() injection RCE, CVSS 9.9

🔗 点击访问项目地址 Khashayarnzk/CVE-2025-2945-pgAdmin-RCE
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #RCE

📦 项目名称: CVE-2026-75604
👤 项目作者: HackSpeak
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:40

📝 项目描述:
CVE-2026-75604 (Next.js Windows RCE) PoC - unauthenticated RCE via cache path traversal + forged Server Action; for authorized security testing

🔗 点击访问项目地址 GitHub - HackSpeak/CVE-2026-75604: CVE-2026-75604 (Next.js Windows RCE) PoC - unauthenticated RCE via cache path traversal + forged…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: is-my-app-safe
👤 项目作者: MohammedAl-Alimi
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:03:53

📝 项目描述:
Passive surface-security scanner for web apps — enter a URL, get a security grade mapped to the Agent Security Playbook. SSRF-guarded, nothing stored.

🔗 点击访问项目地址 GitHub - MohammedAl-Alimi/is-my-app-safe: Passive surface-security scanner for web apps — enter a URL, get a security grade mapped…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Burp-Extension
👤 项目作者: rajbhadrannavar17
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 10:50:31

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #RCE

📦 项目名称: Distributed-Code-Execution-Engine
👤 项目作者: anshullakra007
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:05:51

📝 项目描述:
Remote Code Execution Engine with Spring Boot & Docker

🔗 点击访问项目地址 GitHub - anshullakra007/Distributed-Code-Execution-Engine: Remote Code Execution Engine with Spring Boot & Docker
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: FFind
👤 项目作者: Forrof
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 10:18:48

📝 项目描述:
FFind — self-hosted static malware analysis for analyst-reviewed YARA and Falcon LogScale detection content

🔗 点击访问项目地址 GitHub - Forrof/FFind: FFind — self-hosted static malware analysis for analyst-reviewed YARA and Falcon LogScale detection content
⚡️⚡️⚡️⚡️😂😂😂😂
2026世界杯官方指定投注平台

➡️ 豪礼大放送、高端嫩模、劳力士手表、奔驰E300 加入 #182体育 等你领取, 电子可拉2万一注

🌐182体育官网: 182268.com
TG玩家首选人民币台 不限ip 免实名免绑卡手机号码

🌐8K国际官网: 8k2769.com
TG玩家首选U台 U存U提出款稳,福利好反水无上限


😀😀😀😀😀😀😀😀😀😀😀😀😀

1.PG电子赏金女王一举斩获830万并成功提现
2
.PA真人豪赢644万一路长虹一天实现暴富
3
.PG电子爆890万并以成功提现实现财富自由
4
.大哥在PA真人百家乐累计盈利突破1000万

🔤🔤🔤🔤 以及C币,K豆,OKpay、👌微信,👌支付宝,银行卡等30多种存取款方式,通畅便捷

大额出款额外奖励8888-128888,双重日存彩金128888+4688每日送,周流水彩金68888每周送,双重签到彩金16888+3888送不停

😅😏😃😃🙃😢😅😚😍😀😏😝
【 182体育 全网独此一家】
公平、公正、公开、 信誉第一、服务第一
不限ip、 免实名、免绑卡、免绑手机号码

🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩
官方频道: @vip182ty
体育推荐:
@tytj182ty
专属客服:
@vipkf_182ty
双向联系:
@vipkf_182ty_bot


🌐 8K国际网址:
8k2769.com
🌐182体育网址:
182268.com
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: stratum-c2
👤 项目作者: LAME-Projects
🛠 开发语言: Rust
Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 10:03:16

📝 项目描述:
Cloud-native C2 framework using cloud storage as dead-drop communication channel

🔗 点击访问项目地址 GitHub - LAME-Projects/stratum-c2: Cloud-native C2 framework using cloud storage as dead-drop communication channel
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping #LSASS

📦 项目名称: Endpoint-Detection-and-Response-Lab
👤 项目作者: gowtham526
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 04:23:00

📝 项目描述:
Custom Sysmon configuration built to detect a simulated 6-stage attack chain — credential dumping, ransomware file drops, persistence, and C2 activity.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: log4j-4255
👤 项目作者: dinosn
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 09:33:30

📝 项目描述:
End-to-end Docker lab reproducing Apache log4j2 #4255 — FilteredObjectInputStream allowlist bypass via java.rmi.MarshalledObject (unfiltered deserialization → RCE) on Log4j 2.26.1 / JDK 17.

🔗 点击访问项目地址 GitHub - dinosn/log4j-4255: End-to-end Docker lab reproducing Apache log4j2 #4255 — FilteredObjectInputStream allowlist bypass…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #POC

📦 项目名称: cos-agentops-xray-poc
👤 项目作者: yifatur-pixel
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 10:02:14

📝 项目描述:
COS AgentOps X-Ray + Promotion Gate POC

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BurpHuntX
👤 项目作者: 0xsh4n
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 09:52:42

📝 项目描述:
An open-source Burp Suite extension that turns already captured, in-scope Site Map traffic into a privacy-conscious research package for a local Codex agent. It helps an authorized researcher map the attack surface, correlate request/response behaviour, and generate falsifiable hypotheses.

🔗 点击访问项目地址 GitHub - 0xsh4n/BurpHuntX: An open-source Burp Suite extension that turns already captured, in-scope Site Map traffic into a privacy…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: multi_exploit_wp
👤 项目作者: HackfutSecRoot
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 09:55:00

📝 项目描述:
multi exploit Takeover Wordpress Vuln

🔗 点击访问项目地址 GitHub - HackfutSecRoot/multi_exploit_wp
Back to Top