📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏扫

📦 项目名称: nessus_parser
👤 项目作者: test692618
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-14 07:47:05

📝 项目描述:
通过python实现,用于nessus报告的html转成excel格式,并自动将英文内容转成中文,便于漏扫报告书写。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: quake_scan
👤 项目作者: Lincisaironegg
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 10:02:27

📝 项目描述:
调用360quake资产探测api,实现对关键字、ip进行资产收集、简单漏洞扫描及LLM相关性评分

🔗 点击访问项目地址 GitHub - Lincisaironegg/quake_scan: 调用360quake资产探测api,实现对关键字、ip进行资产收集、简单漏洞扫描及LLM相关性评分
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: easyscan
👤 项目作者: MoShouSecurity
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 07:43:57

📝 项目描述:
Easy Scan — 跨平台桌面资产侦察工具:子域名枚举、端口扫描、Web 指纹、截图与漏洞检测

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: Xuanjian-Sec-Agent
👤 项目作者: huoqi1004
🛠 开发语言: Python
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-10 04:54:41

📝 项目描述:
玄鉴安全智能体是一个基于AI和MCP (Model Context Protocol) 架构的网络安全解决方案,通过集成多种主流安全工具和大语言模型,实现智能化的威胁检测、漏洞扫描、防御响应和取证分析。 ### 核心特性 - 🤖 **AI双模型架构** - 监督模型 (DeepSeek): 战略规划、结果审查、安全合规 - 执行模型 (本地Qwen/DeepSeek-Code/Claude等): 工具调用、实时响应 。

🔗 点击访问项目地址 GitHub - huoqi1004/Xuanjian-Sec-Agent: 玄鉴安全智能体是一个基于AI和MCP (Model Context Protocol) 架构的网络安全解决方案,通过集成多种主流安全工具和大语言模型,实现智能化的威胁检测、漏洞扫描、防御响应和取证分析。…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: WebGuard
👤 项目作者: jyh79-xy
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 15:28:04

📝 项目描述:
一款基于 Flask、用于授权安全测试的 Web 漏洞扫描平台

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #复现

📦 项目名称: AutoSRC-AISkill
👤 项目作者: Chenggaorui
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 09:25:58

📝 项目描述:
全自动SRC漏洞挖掘AI-Skill一体化技能包,整合主流开源资产搜集、漏洞扫描、AI 误报过滤、自动取证、漏洞报告生成工具链,面向零基础安全新手打造轻量化全自动 SRC 漏洞挖掘一体化技能包。内置子域名探测、目录爆破、漏洞批量扫描、AI 智能筛报、漏洞截图复现、SRC 标准化报告一键生成全流程自动化脚本,适配 Windows、Kali、Docker 云服务器多端部署,附带保姆级落地教程,仅可用于厂商公开授权范围内的安全测试。

🔗 点击访问项目地址 GitHub - Chenggaorui/AutoSRC-AISkill: 全自动SRC漏洞挖掘AI-Skill一体化技能包,整合主流开源资产搜集、漏洞扫描、AI 误报过滤、自动取证、漏洞报告生成工具链,面向零基础安全新手打造轻量化全自动 SRC 漏洞…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: reverse-puncture-machine
👤 项目作者: wukongmazi
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 03:40:32

📝 项目描述:
一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的漏洞逐条揪出来,按风险等级排序。用户歧义大赏:以「小白视角」重写规则并与原版逐条对比,高亮那些注定被误解的措辞。客诉预演:提前模拟评论区最犀利的三条吐槽,并附上应对话术。角色扮演扫描:AI 分饰「最坏的用户」与「最杠的客服」,从攻防两端输出完整排雷报告。所有风险按严重/中等/轻微三级标注,每条都配可直接落地的修改建议。界面精致、零代码部署,支持自带密钥真实扫描、一键导出 PDF。让隐藏风险在上线前,先被 AI 挑个够。

🔗 点击访问项目地址 GitHub - wukongmazi/reverse-puncture-machine: 一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #Nuclei

📦 项目名称: security-mcp-server
👤 项目作者: Requiem233-byte
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 01:52:56

📝 项目描述:
基于 MCP 协议的安全工具 Server,让 AI(Claude Code / Cursor)直接调用 nmap、nuclei、subfinder 进行端口扫描、漏洞扫描、子域名枚举和 WAF 检测。(本工具仅用于授权的安全测试、教育和研究目的。使用本工具扫描未授权的目标可能违反相关法律法规。使用者须自行承担所有责任,作者不对任何滥用或非法使用负责)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: AetherAgent
👤 项目作者: JiuZero
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-08 13:34:28

📝 项目描述:
**Aether(玄翎)** 是一款基于大语言模型的**自主渗透测试智能体**。它突破传统自动化扫描工具依赖预定义规则库的局限,通过融合 **P-E-R 多智能体协作框架**、**因果图推理引擎**与 **RAG 知识增强**,模拟人类安全专家的思维链路,实现从信息收集到漏洞利用的全流程自主决策与执行。

🔗 点击访问项目地址 GitHub - JiuZero/AetherAgent: **Aether(玄翎)** 是一款基于大语言模型的**自主渗透测试智能体**。它突破传统自动化扫描工具依赖预定义规则库的局限,通过融合 **P-E-R 多智能体协作框架**、**因果图推理引擎**与…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描

📦 项目名称: web-vuln-scanner
👤 项目作者: Judy-0206
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-08 04:48:13

📝 项目描述:
简单的 Web 漏洞扫描器(端口扫描 + 目录扫描 + 简单漏洞 POC)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: ghIaRxkSyA
👤 项目作者: d558mju7m2
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 18:35:33

📝 项目描述:
【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - d558mju7m2/ghIaRxkSyA: 【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: ziNBBWzwWh
👤 项目作者: aqio84skux
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 17:36:03

📝 项目描述:
【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - aqio84skux/ziNBBWzwWh: 【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: tradeguard
👤 项目作者: dongbofale
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 03:32:25

📝 项目描述:
外贸网站安全扫描器 — 一行命令出报告,漏洞+评分+修复方案。专为中国中小外贸网站设计,零门槛零依赖。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: FGRdlWYVDO
👤 项目作者: q015r4obh2
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 01:02:44

📝 项目描述:
【Java计算机毕业设计分享】基于SSM的漏洞扫描器管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - q015r4obh2/FGRdlWYVDO: 【Java计算机毕业设计分享】基于SSM的漏洞扫描器管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: vNKcduoIWW
👤 项目作者: px2ysv789z
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-04 22:32:11

📝 项目描述:
【Java计算机毕业设计分享】基于SSM的漏洞扫描器管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - px2ysv789z/vNKcduoIWW: 【Java计算机毕业设计分享】基于SSM的漏洞扫描器管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: GDbEDbHP
👤 项目作者: boom5497
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-04 19:39:11

📝 项目描述:
【Python计算机毕业设计分享】基于Python的web渗透漏洞扫描工具研究与应用,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - boom5497/GDbEDbHP: 【Python计算机毕业设计分享】基于Python的web渗透漏洞扫描工具研究与应用,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: PortSentinel
👤 项目作者: donoot
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-04 15:51:59

📝 项目描述:
PortSentinel 是一款 Windows 平台网络端口扫描与安全监控工具。项目基于 Python + PyQt5 构建,通过 ctypes 调用 Windows 原生 API(iphlpapi.dll),实现对网络端口的深度扫描、活动连接监控、异常连接关闭以及漏洞风险识别等功能。 项目以 GPL v3 协议开源,遵循 GitHub 标准项目结构,旨在为个人用户与安全研究人员提供一款轻量、可扩展、可视化的本机网络安全审计工具。

🔗 点击访问项目地址 GitHub - donoot/PortSentinel: PortSentinel 是一款 Windows 平台网络端口扫描与安全监控工具。项目基于 Python + PyQt5 构建,通过 ctypes 调用 Windows 原生 API(iphl…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: xinpect
👤 项目作者: HDY-Ezio
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-04 15:58:10

📝 项目描述:
煋鉴 Xinpect - AI代码审查专家 | 8大脑并行 × 3027条规则 × 三层防幻觉体系。不是又一个 linter——是 AI 原生代码质检引擎。单次扫描 60 维度并发,从安全漏洞、性能陷阱到架构腐化全链路拦截。免费开源 Brain 1-3,专业版 8 大脑全开。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: uxulxLOTSg
👤 项目作者: kkld1684qw
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 21:46:04

📝 项目描述:
【Python计算机毕业设计分享】基于Python的web渗透漏洞扫描工具研究与应用,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - kkld1684qw/uxulxLOTSg: 【Python计算机毕业设计分享】基于Python的web渗透漏洞扫描工具研究与应用,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: XvCBQMhQAt
👤 项目作者: ibislon
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 20:14:21

📝 项目描述:
【Python计算机毕业设计分享】基于Python的web渗透漏洞扫描工具研究与应用,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址
 
 
Back to Top