📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #RCE

📦 项目名称: fastjson2-rce
👤 项目作者: heart147
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 16:58:12

📝 项目描述:
fastjson2 ≤ 2.0.62 利用多态反序列化(ObjectReaderSeeAlso)+ URLClassLoader.findClass 点号转斜杠替换,绕过 AutoType 白名单及 JDK ClassLoader.checkName,实现远程代码执行。

🔗 点击访问项目地址 heart147/fastjson2-rce
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化 #POC #EXP

📦 项目名称: fastjson-1.2.83
👤 项目作者: mua520
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-26 12:31:01

📝 项目描述:
fastjson-1.2.83

🔗 点击访问项目地址 GitHub - mua520/fastjson-1.2.83: fastjson-1.2.83
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化

📦 项目名称: FastjsonAutoPwn
👤 项目作者: milantgh
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-26 14:53:14

📝 项目描述:
FastjsonAutoPwn

🔗 点击访问项目地址 GitHub - milantgh/FastjsonAutoPwn: FastjsonAutoPwn
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化 #POC

📦 项目名称: Fastjson1.2.83
👤 项目作者: Charles-Tracy
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 14:23:13

📝 项目描述:
Fastjson1.2.83主动检测burpsuite插件Bp插件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化 #POC

📦 项目名称: Fastjson1.2.83-JsonType-RCE-Demo
👤 项目作者: w0x68y
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 07:53:02

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - w0x68y/Fastjson1.2.83-JsonType-RCE-Demo
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #POC

📦 项目名称: ctf-pocgen
👤 项目作者: CertStone
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 13:55:12

📝 项目描述:
CTF Java 反序列化 POC 脚手架项目生成工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Fastjson

📦 项目名称: SerializationDumper2c
👤 项目作者: HeHeHePerson
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-06 11:46:13

📝 项目描述:
java原生序列化、dubbo序列化的反序列化工具

🔗 点击访问项目地址 HeHeHePerson/SerializationDumper2c
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #漏洞

📦 项目名称: java-deserialization-gadgets
👤 项目作者: 2580369ll
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-04 04:33:14

📝 项目描述:
Java反序列化漏洞利用工具集 — 多种Gadget Chain实现(PriorityQueue/Spring MIFB/纯Python),适配RASP绕过场景

🔗 点击访问项目地址 GitHub - 2580369ll/java-deserialization-gadgets: Java反序列化漏洞利用工具集 — 多种Gadget Chain实现(PriorityQueue/Spring MIFB/纯Python),适配RASP绕过场景
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Jackson

📦 项目名称: bypassit-rasp-bypass
👤 项目作者: 2580369ll
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-04 04:33:27

📝 项目描述:
Java反序列化+RASP绕过CTF Writeup — Jackson POJONode + JdbcRowSetImpl绕过TemplatesImpl/setAccessible0拦截

🔗 点击访问项目地址 GitHub - 2580369ll/bypassit-rasp-bypass: Java反序列化+RASP绕过CTF Writeup — Jackson POJONode + JdbcRowSetImpl绕过TemplatesImpl/setAccessible0拦截
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #RCE

📦 项目名称: Lightweight-Web-Application-Firewall-Based-on-Rule-Matching
👤 项目作者: cvv-1
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 03:38:00

📝 项目描述:
基于反向代理的轻量级Web应用防火墙原型。纯Python Socket实现请求拦截引擎+Django可视化后台管理,支持SQL注入、XSS、RCE、XXE、反序列化等10+种攻击检测,含黑白名单、多站点代理、规则热加载等功能。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #漏洞

📦 项目名称: TongWebExploit
👤 项目作者: CurlySean
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-18 17:31:37

📝 项目描述:
TongWebExploit 是一款面向 TongWeb 反序列化漏洞场景的图形化检测与利用工具,支持漏洞探测、命令回显、EL 表达式执行、内存马注入和批量检测。

🔗 点击访问项目地址 GitHub - CurlySean/TongWebExploit: TongWebExploit 是一款面向 TongWeb 反序列化漏洞场景的图形化检测与利用工具,支持漏洞探测、命令回显、EL 表达式执行、内存马注入和批量检测。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Fastjson #Jackson #漏洞

📦 项目名称: FastJsonExp
👤 项目作者: fewftybet
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-18 15:09:03

📝 项目描述:
Fastjson / Jackson 反序列化漏洞自动化检测工具,支持 LDAP / RMI / DNSLog / 本地 HTTP 多种回连验证方式

🔗 点击访问项目地址 GitHub - fewftybet/FastJsonExp: Fastjson / Jackson 反序列化漏洞自动化检测工具,支持 LDAP / RMI / DNSLog / 本地 HTTP 多种回连验证方式
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #反序列化

📦 项目名称: fastjson-convert-jackson
👤 项目作者: lyalexzz
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 09:37:00

📝 项目描述:
fastjson1.*转Jackson

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Fastjson #Jackson

📦 项目名称: JYso-skills
👤 项目作者: qi4L
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:49:49

📝 项目描述:
用 AI 来操作JYso,并在AI遇到反序列化和JNDI注入情况自动调用

🔗 点击访问项目地址 GitHub - qi4L/JYso-skills: 用 AI 来操作JYso,并在AI遇到反序列化和JNDI注入情况自动调用
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化

📦 项目名称: jaysenscan
👤 项目作者: Jaysen13
🛠 开发语言: Java
Star数量: 14 | 🍴 Fork数量: 2
📅 更新时间: 2026-05-20 12:17:00

📝 项目描述:
基于burp API 2025版本开发的fastjson/log4j 全版本的payload扫描,支持的dnslog:ceye、collaborator(burp自带)

🔗 点击访问项目地址 GitHub - Jaysen13/jaysenscan: 基于burp API 2025版本开发的fastjson/log4j 全版本的payload扫描,支持的dnslog:ceye、collaborator(burp自带)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Java

📦 项目名称: java-
👤 项目作者: ca5ll41ng
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 02:51:31

📝 项目描述:
java反序列化学习的一些小项目

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Java

📦 项目名称: YsoGUI
👤 项目作者: wr0ld
🛠 开发语言: Java
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 08:33:33

📝 项目描述:
基于 Y4er/ysoserial 与 marshalsec 的 Java 反序列化利用 GUI 工具,集成 Payload 生成、JNDI Reference、LDAP 反序列化与调用图编辑。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Java

📦 项目名称: JavaGadgetChainTest
👤 项目作者: hentai777ok
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 06:37:02

📝 项目描述:
学习Java反序列化漏洞链的Demo

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Java

📦 项目名称: TongWebEJBScan-Burp
👤 项目作者: Axyanzzzz
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 09:06:20

📝 项目描述:
TongWebEJB反序列化漏洞检测工具——Burp插件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Fastjson

📦 项目名称: Fastjson-lab
👤 项目作者: ws91233
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-19 16:11:19

📝 项目描述:
Fastjson 1.2.24 & 1.2.47 & 1.2.80 反序列化漏洞完整复现环境

🔗 点击访问项目地址
 
 
Back to Top