📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #RCE
📦 项目名称: fastjson2-rce
👤 项目作者: heart147
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 16:58:12
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #RCE
📦 项目名称: fastjson2-rce
👤 项目作者: heart147
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 16:58:12
📝 项目描述:
fastjson2 ≤ 2.0.62 利用多态反序列化(ObjectReaderSeeAlso)+ URLClassLoader.findClass 点号转斜杠替换,绕过 AutoType 白名单及 JDK ClassLoader.checkName,实现远程代码执行。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化 #POC
📦 项目名称: Fastjson1.2.83
👤 项目作者: Charles-Tracy
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 14:23:13
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化 #POC
📦 项目名称: Fastjson1.2.83
👤 项目作者: Charles-Tracy
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 14:23:13
📝 项目描述:
Fastjson1.2.83主动检测burpsuite插件Bp插件🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #POC
📦 项目名称: ctf-pocgen
👤 项目作者: CertStone
🛠 开发语言: Go
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 13:55:12
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #POC
📦 项目名称: ctf-pocgen
👤 项目作者: CertStone
🛠 开发语言: Go
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 13:55:12
📝 项目描述:
CTF Java 反序列化 POC 脚手架项目生成工具🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #Fastjson
📦 项目名称: SerializationDumper2c
👤 项目作者: HeHeHePerson
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-06 11:46:13
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #Fastjson
📦 项目名称: SerializationDumper2c
👤 项目作者: HeHeHePerson
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-06 11:46:13
📝 项目描述:
java原生序列化、dubbo序列化的反序列化工具🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #漏洞
📦 项目名称: java-deserialization-gadgets
👤 项目作者: 2580369ll
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-04 04:33:14
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #漏洞
📦 项目名称: java-deserialization-gadgets
👤 项目作者: 2580369ll
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-04 04:33:14
📝 项目描述:
Java反序列化漏洞利用工具集 — 多种Gadget Chain实现(PriorityQueue/Spring MIFB/纯Python),适配RASP绕过场景🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #Jackson
📦 项目名称: bypassit-rasp-bypass
👤 项目作者: 2580369ll
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-04 04:33:27
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #Jackson
📦 项目名称: bypassit-rasp-bypass
👤 项目作者: 2580369ll
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-04 04:33:27
📝 项目描述:
Java反序列化+RASP绕过CTF Writeup — Jackson POJONode + JdbcRowSetImpl绕过TemplatesImpl/setAccessible0拦截🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #RCE
📦 项目名称: Lightweight-Web-Application-Firewall-Based-on-Rule-Matching
👤 项目作者: cvv-1
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 03:38:00
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #RCE
📦 项目名称: Lightweight-Web-Application-Firewall-Based-on-Rule-Matching
👤 项目作者: cvv-1
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 03:38:00
📝 项目描述:
基于反向代理的轻量级Web应用防火墙原型。纯Python Socket实现请求拦截引擎+Django可视化后台管理,支持SQL注入、XSS、RCE、XXE、反序列化等10+种攻击检测,含黑白名单、多站点代理、规则热加载等功能。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #漏洞
📦 项目名称: TongWebExploit
👤 项目作者: CurlySean
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-18 17:31:37
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #漏洞
📦 项目名称: TongWebExploit
👤 项目作者: CurlySean
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-18 17:31:37
📝 项目描述:
TongWebExploit 是一款面向 TongWeb 反序列化漏洞场景的图形化检测与利用工具,支持漏洞探测、命令回显、EL 表达式执行、内存马注入和批量检测。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #Java
📦 项目名称: JavaGadgetChainTest
👤 项目作者: hentai777ok
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 06:37:02
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #Java
📦 项目名称: JavaGadgetChainTest
👤 项目作者: hentai777ok
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 06:37:02
📝 项目描述:
学习Java反序列化漏洞链的Demo🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #Java
📦 项目名称: TongWebEJBScan-Burp
👤 项目作者: Axyanzzzz
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 09:06:20
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #Java
📦 项目名称: TongWebEJBScan-Burp
👤 项目作者: Axyanzzzz
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 09:06:20
📝 项目描述:
TongWebEJB反序列化漏洞检测工具——Burp插件🔗 点击访问项目地址