📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026 #POC
📦 项目名称: CVE-2026-19632-POC
👤 项目作者: DeadExpl0it
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 14:29:36
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CVE-2026 #POC
📦 项目名称: CVE-2026-19632-POC
👤 项目作者: DeadExpl0it
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 14:29:36
📝 项目描述:
PoC for CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Plugin
📦 项目名称: workspace_cyber
👤 项目作者: yogaananda6677
🛠 开发语言: Shell
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:50:40
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Burp #Plugin
📦 项目名称: workspace_cyber
👤 项目作者: yogaananda6677
🛠 开发语言: Shell
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:50:40
📝 项目描述:
Lab keamanan siber berbasis Kali Linux & Docker dengan dukungan GUI—siap untuk belajar Nmap, Wireshark, Burp Suite, dan Metasploit secara terisolasi. 🛡️🐳🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #钓鱼 #Phishing
📦 项目名称: phishshield
👤 项目作者: Lu-yanmo
🛠 开发语言: JavaScript
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:51:42
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #钓鱼 #Phishing
📦 项目名称: phishshield
👤 项目作者: Lu-yanmo
🛠 开发语言: JavaScript
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:51:42
📝 项目描述:
多引擎搜索结果钓鱼防护 Chrome 扩展 —— 自动标记并隐藏仿冒官网的钓鱼网站🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Log4j #RCE
📦 项目名称: log4j-fois-marshalledobject
👤 项目作者: striga-ai
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:04:49
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Log4j #RCE
📦 项目名称: log4j-fois-marshalledobject
👤 项目作者: striga-ai
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:04:49
📝 项目描述:
FilteredObjectInputStream allowlist bypass via java.rmi.MarshalledObject, auto-triggered during Log4jLogEvent deserialization, leading to unauthenticated RCE on serialized log receivers.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Exploit #CVE
📦 项目名称: ghostlock-infinix-hot70
👤 项目作者: rsyzee
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:02:43
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Exploit #CVE
📦 项目名称: ghostlock-infinix-hot70
👤 项目作者: rsyzee
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 13:02:43
📝 项目描述:
Proof-of-concept kernel exploit for GhostLock (CVE-2026-43499) on the Infinix Hot 70.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #渗透测试 #红队
📦 项目名称: StrikeAgent_AtkBrain-Flash
👤 项目作者: Bouquets-ai
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:23:57
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #渗透测试 #红队
📦 项目名称: StrikeAgent_AtkBrain-Flash
👤 项目作者: Bouquets-ai
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:23:57
📝 项目描述:
独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSTI #RCE
📦 项目名称: noteforge-greeting-template-rce
👤 项目作者: pentestinghere-labs
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:18:41
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSTI #RCE
📦 项目名称: noteforge-greeting-template-rce
👤 项目作者: pentestinghere-labs
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:18:41
📝 项目描述:
PentestingHere Academy lab: unsandboxed Twig SSTI to RCE🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Reflected
📦 项目名称: hacker-for-a-day-reflected-xss-lab
👤 项目作者: xndadelin
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:33:57
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #XSS #Reflected
📦 项目名称: hacker-for-a-day-reflected-xss-lab
👤 项目作者: xndadelin
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 12:33:57
📝 项目描述:
无描述🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #DOM
📦 项目名称: lumen-realty-dom-xss-filter-bypass
👤 项目作者: pentestinghere-labs
🛠 开发语言: Hack
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:32:15
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #XSS #DOM
📦 项目名称: lumen-realty-dom-xss-filter-bypass
👤 项目作者: pentestinghere-labs
🛠 开发语言: Hack
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:32:15
📝 项目描述:
PentestingHere Academy lab: DOM XSS via a naive client-side filter🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Stored
📦 项目名称: vaultdocs-export-polyglot
👤 项目作者: pentestinghere-labs
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:53:30
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #XSS #Stored
📦 项目名称: vaultdocs-export-polyglot
👤 项目作者: pentestinghere-labs
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:53:30
📝 项目描述:
PentestingHere Academy lab: stored XSS via a trusted upload Content-Type🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #渗透测试 #红队
📦 项目名称: StrikeAgent-AtkBrain-Flash
👤 项目作者: Bouquets-ai
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:22:53
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #渗透测试 #红队
📦 项目名称: StrikeAgent-AtkBrain-Flash
👤 项目作者: Bouquets-ai
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:22:53
📝 项目描述:
独立开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,希望能给社区带来点真正能用的东西🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #利用
📦 项目名称: linux-privesc-lab
👤 项目作者: picodoki
🛠 开发语言: Dockerfile
⭐ Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:18
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #利用
📦 项目名称: linux-privesc-lab
👤 项目作者: picodoki
🛠 开发语言: Dockerfile
⭐ Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:18
📝 项目描述:
linux 权限提升漏洞靶场(linux-privesc-lab):13 个独立 Docker 漏洞环境,每个环境包含一键利用脚本、手动分步教学与原理详解,开箱即用,镜像加速,类似vulhub靶场🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #RCE #POC
📦 项目名称: redis-tls-uaf
👤 项目作者: HackSpeak
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:56:54
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #RCE #POC
📦 项目名称: redis-tls-uaf
👤 项目作者: HackSpeak
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:56:54
📝 项目描述:
Redis TLS Pending-List UAF RCE PoC (v12-security) - 7-stage heap exploit, /bin/sh -c via DEBUG CRASH-AND-RECOVER; for authorized security testing🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #RCE #CVE #POC
📦 项目名称: CVE-2025-2945-pgAdmin-RCE
👤 项目作者: Khashayarnzk
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:58:02
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #RCE #CVE #POC
📦 项目名称: CVE-2025-2945-pgAdmin-RCE
👤 项目作者: Khashayarnzk
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:58:02
📝 项目描述:
PoC for CVE-2025-2945 — pgAdmin 4 authenticated eval() injection RCE, CVSS 9.9🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026 #POC #RCE
📦 项目名称: CVE-2026-75604
👤 项目作者: HackSpeak
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:40
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CVE-2026 #POC #RCE
📦 项目名称: CVE-2026-75604
👤 项目作者: HackSpeak
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:54:40
📝 项目描述:
CVE-2026-75604 (Next.js Windows RCE) PoC - unauthenticated RCE via cache path traversal + forged Server Action; for authorized security testing🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #metadata
📦 项目名称: is-my-app-safe
👤 项目作者: MohammedAl-Alimi
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:03:53
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #metadata
📦 项目名称: is-my-app-safe
👤 项目作者: MohammedAl-Alimi
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:03:53
📝 项目描述:
Passive surface-security scanner for web apps — enter a URL, get a security grade mapped to the Agent Security Playbook. SSRF-guarded, nothing stored.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: Burp-Extension
👤 项目作者: rajbhadrannavar17
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 10:50:31
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Burp #Extension
📦 项目名称: Burp-Extension
👤 项目作者: rajbhadrannavar17
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 10:50:31
📝 项目描述:
无描述🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Docker #RCE
📦 项目名称: Distributed-Code-Execution-Engine
👤 项目作者: anshullakra007
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:05:51
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Docker #RCE
📦 项目名称: Distributed-Code-Execution-Engine
👤 项目作者: anshullakra007
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-26 11:05:51
📝 项目描述:
Remote Code Execution Engine with Spring Boot & Docker🔗 点击访问项目地址