📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: workspace_cyber
👤 项目作者: yogaananda6677
🛠 开发语言: Shell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:50:40

📝 项目描述:
Lab keamanan siber berbasis Kali Linux & Docker dengan dukungan GUI—siap untuk belajar Nmap, Wireshark, Burp Suite, dan Metasploit secara terisolasi. 🛡️🐳

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #Phishing

📦 项目名称: phishshield
👤 项目作者: Lu-yanmo
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:51:42

📝 项目描述:
多引擎搜索结果钓鱼防护 Chrome 扩展 —— 自动标记并隐藏仿冒官网的钓鱼网站

🔗 点击访问项目地址 GitHub - Lu-yanmo/phishshield: 多引擎搜索结果钓鱼防护 Chrome 扩展 —— 自动标记并隐藏仿冒官网的钓鱼网站
🫤😐🫥😶🤥🫠🤫🫡🫢
😑 N9 国际认证 | 信誉平台
支持5倍验资 【验资:
@N9KF
担保域名:N9.TOP 点击查看
⚡️⚡️⚡️⚡️
💝
新会员好礼
注册就送28.8U
新人首存/二存/三存最高赠送
8️⃣8️⃣8️⃣8️⃣U
💝
老会员好礼
电子狂欢每日存款赠送10%
充值笔笔送3%无上限
夜间充值最高可优惠8888U

⚡️⚡️⚡️⚡️⚡️⚡️
⚡️⚡️⚡️⚡️⚡️⚡️⚡️
香港六合彩
4️⃣8️⃣.8️⃣
加拿大28全网返水最高

⚡️注册网址:N9.PRO

😇🧐🧐😗🧐😙😄
⚡️ 官方客服: @N9KF
⚡️ 官方飞投: @N9N9
⚡️ 彩票客服: @N9CP
⚡️ 彩票飞投: @N9N9N9
⚡️ 福利频道: @N9pd888
⚡️ 注册网址: N9.COM【USDT】
⚡️ 注册网址: N9.COM【人民币】

🔥欢迎各位老板加入N9国际娱乐城!
🔥关注N9官方频道参与更多优惠活动
🌈🌈🌈🌈8K国际 信誉至上·财富相伴

🌈🌈🌈🌈🌈 8k2289.com

#东南亚盘总首选最权威综合😃台 集团耗资2亿美金 打造全网最牛逼的线上娱乐平台。😄😄😄😄

#大户首选  免实名 免手机号 电子可3000U一拉
😀😀😀😀😀😀😀😀😀😀😀😀

😀😀😀😀😀😀😀😀😀

😀😀😀😀😀😀😀😀😀😀😀😀

1、
极速糖果 30U爆25000倍满倍75万U
2、
百家乐战神 大哥一天时间狂砍100万U
3、
PP电子极速糖果 单注500爆得500万U
4、
神秘大哥 连续稳定输出一天净赚59万U

😀😀😀😀😀😀😀😀😀😀😀
#全网福利天花板
1、单笔提款50万U+ ,赠送5888U-88888U额外奖励
2、支持任意平台vip等级平移
3、每日存款彩金每日送,每笔存款加增1%

存100送28 存500送58
存1000送108 存3000送318
存10000送1288 存50000送5888
存100000送8888 存200000送12888

😀😀😀😀😀😀😀😀😀😀

🔗 官方网址: 8k2289.com
官方频道:@PG8K8K
申请客服:@vipkf8K
Media is too big
VIEW IN TELEGRAM
🚨 GitHub 监控消息提醒

🚨 发现关键词: #横向移动 #域 #SMB #RDP #PTH #Lateral

📦 项目名称: linux_ir
👤 项目作者: MindCatcher69
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:13:51

📝 项目描述:
在主机疑似失陷、挖矿、被植入 Webshell/Rootkit、发生横向移动等场景下,60 个模块 **5 分钟内输出完整应急排查报告**(终端大屏 / 纯文本日志 / JSON 结构化 / HTML 可视化)。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Log4j #RCE

📦 项目名称: log4j-fois-marshalledobject
👤 项目作者: striga-ai
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:04:49

📝 项目描述:
FilteredObjectInputStream allowlist bypass via java.rmi.MarshalledObject, auto-triggered during Log4jLogEvent deserialization, leading to unauthenticated RCE on serialized log receivers.

🔗 点击访问项目地址 GitHub - striga-ai/log4j-fois-marshalledobject: FilteredObjectInputStream allowlist bypass via java.rmi.MarshalledObject, auto…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: ghostlock-infinix-hot70
👤 项目作者: rsyzee
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:02:43

📝 项目描述:
Proof-of-concept kernel exploit for GhostLock (CVE-2026-43499) on the Infinix Hot 70.

🔗 点击访问项目地址 rsyzee/ghostlock-infinix-hot70
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #红队

📦 项目名称: StrikeAgent_AtkBrain-Flash
👤 项目作者: Bouquets-ai
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:23:57

📝 项目描述:
独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西

🔗 点击访问项目地址 GitHub - Bouquets-ai/StrikeAgent_AtkBrain-Flash: 独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSTI #RCE

📦 项目名称: noteforge-greeting-template-rce
👤 项目作者: pentestinghere-labs
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:18:41

📝 项目描述:
PentestingHere Academy lab: unsandboxed Twig SSTI to RCE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: hacker-for-a-day-reflected-xss-lab
👤 项目作者: xndadelin
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:33:57

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - xndadelin/hacker-for-a-day-reflected-xss-lab
🔥 【全新升级】墙势汹汹,大批机场已阵亡?网络软了,试试 ZTNET 魔法防封! 🛡️🚀

最近大量节点集体断连?别慌!ZTNET 采用自研独家自愈协议,专门治愈各种“失联”焦虑,让你稳如泰山,直接起飞!🔥💦

魔法防封 - 独家混淆技术,无视封锁,大封锁期也丝滑
4K 看片极速 - 拒绝转圈,深夜高清必备,资源秒加载
AI 生产力全开 - 稳定直通 ChatGPT/Claude/Midjourney
全线加速 - TG/X/IG 瞬间刷新,彻底告别“连接中...”

🚀 全新升级 v1.2.0 定制客户端:一键登录,无需配置,老司机的避风港!

👉 【全平台最新 App 下载】
💻 Windows:安装包下载 | 便携版(Zip)
🍏 Mac (M系列):点击下载
🍎 Mac (Intel):点击下载
🤖 Android:点击下载

【 避难入口:点击注册,永不失联 🚀

别人在抓狂,你在起飞!这波稳了,兄弟们速来体验“魔法”! 😈
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: lumen-realty-dom-xss-filter-bypass
👤 项目作者: pentestinghere-labs
🛠 开发语言: Hack
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:32:15

📝 项目描述:
PentestingHere Academy lab: DOM XSS via a naive client-side filter

🔗 点击访问项目地址 GitHub - pentestinghere-labs/lumen-realty-dom-xss-filter-bypass: PentestingHere Academy lab: DOM XSS via a naive client-side filter
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: vaultdocs-export-polyglot
👤 项目作者: pentestinghere-labs
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:53:30

📝 项目描述:
PentestingHere Academy lab: stored XSS via a trusted upload Content-Type

🔗 点击访问项目地址 GitHub - pentestinghere-labs/vaultdocs-export-polyglot: PentestingHere Academy lab: stored XSS via a trusted upload Content-Type
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #红队

📦 项目名称: StrikeAgent-AtkBrain-Flash
👤 项目作者: Bouquets-ai
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:22:53

📝 项目描述:
独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西

🔗 点击访问项目地址 GitHub - Bouquets-ai/StrikeAgent-AtkBrain-Flash: 独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: linux-privesc-lab
👤 项目作者: picodoki
🛠 开发语言: Dockerfile
Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:18

📝 项目描述:
linux 权限提升漏洞靶场(linux-privesc-lab):13 个独立 Docker 漏洞环境,每个环境包含一键利用脚本、手动分步教学与原理详解,开箱即用,镜像加速,类似vulhub靶场

🔗 点击访问项目地址 GitHub - picodoki/linux-privesc-lab: linux 权限提升漏洞靶场:13 个独立 Docker 漏洞环境,每个环境包含一键利用脚本、手动分步教学与原理详解,开箱即用,镜像加速
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: redis-tls-uaf
👤 项目作者: HackSpeak
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:56:54

📝 项目描述:
Redis TLS Pending-List UAF RCE PoC (v12-security) - 7-stage heap exploit, /bin/sh -c via DEBUG CRASH-AND-RECOVER; for authorized security testing

🔗 点击访问项目地址 GitHub - HackSpeak/redis-tls-uaf: Redis TLS Pending-List UAF RCE PoC (v12-security) - 7-stage heap exploit, /bin/sh -c via DEBUG…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: CVE-2025-2945-pgAdmin-RCE
👤 项目作者: Khashayarnzk
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:58:02

📝 项目描述:
PoC for CVE-2025-2945 — pgAdmin 4 authenticated eval() injection RCE, CVSS 9.9

🔗 点击访问项目地址 Khashayarnzk/CVE-2025-2945-pgAdmin-RCE
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #RCE

📦 项目名称: CVE-2026-75604
👤 项目作者: HackSpeak
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:40

📝 项目描述:
CVE-2026-75604 (Next.js Windows RCE) PoC - unauthenticated RCE via cache path traversal + forged Server Action; for authorized security testing

🔗 点击访问项目地址 GitHub - HackSpeak/CVE-2026-75604: CVE-2026-75604 (Next.js Windows RCE) PoC - unauthenticated RCE via cache path traversal + forged…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: is-my-app-safe
👤 项目作者: MohammedAl-Alimi
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:03:53

📝 项目描述:
Passive surface-security scanner for web apps — enter a URL, get a security grade mapped to the Agent Security Playbook. SSRF-guarded, nothing stored.

🔗 点击访问项目地址 GitHub - MohammedAl-Alimi/is-my-app-safe: Passive surface-security scanner for web apps — enter a URL, get a security grade mapped…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Burp-Extension
👤 项目作者: rajbhadrannavar17
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 10:50:31

📝 项目描述:
无描述

🔗 点击访问项目地址
Back to Top