​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: crackweb
👤 项目作者: guaidao2
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-28 11:10:46

📝 项目描述:
现代化的高性能web漏洞扫描工具。

🔗 点击访问项目地址 GitHub - guaidao2/crackweb: 现代化的高性能web漏洞扫描工具。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏扫

📦 项目名称: dsh-java-secret
👤 项目作者: deepseek-harness-java
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-28 05:12:06

📝 项目描述:
DSH Secret Sweeper: AK/SK/token/私钥泄漏扫描/熵检查/轮换清单 - Java Native Plugin 独立 AI 产品,密钥明文脱敏

🔗 点击访问项目地址 GitHub - deepseek-harness-java/dsh-java-secret: DSH Secret Sweeper: AK/SK/token/私钥泄漏扫描/熵检查/轮换清单 - Java Native Plugin 独立 AI 产品,密钥明文脱敏
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描 #利用

📦 项目名称: RuoyiScanX
👤 项目作者: ZapcoMan
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-27 06:45:51

📝 项目描述:
一款合法授权的 若依(RuoYi)专项漏洞扫描器。插件化架构,三态判定 (CONFIRMED / SAFE / UNKNOWN),51 个 POC,支持批量扫描、WAF 绕过、 漏洞利用链、Web API 等企业级特性。

🔗 点击访问项目地址 GitHub - ZapcoMan/RuoyiScanX: 一款合法授权的 若依(RuoYi)专项漏洞扫描器。插件化架构,三态判定 (CONFIRMED / SAFE / UNKNOWN),51 个 POC,支持批量扫描、WAF 绕过、 漏洞利用链、Web…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: RayScanX
👤 项目作者: ZapcoMan
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-27 05:55:40

📝 项目描述:
RayScanX 是一款开箱即用的 Web 漏洞扫描器,专注于中文 OA 系统和国产中间件的专项漏洞检测。支持 CLI 和 Web UI 双模式,一条命令即可输出可复核的扫描报告。

🔗 点击访问项目地址 GitHub - ZapcoMan/RayScanX: RayScanX 是一款开箱即用的 Web 漏洞扫描器,专注于中文 OA 系统和国产中间件的专项漏洞检测。支持 CLI 和 Web UI 双模式,一条命令即可输出可复核的扫描报告。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏扫

📦 项目名称: crackws
👤 项目作者: guaidao2
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 14:52:19

📝 项目描述:
现代的websocket渗透测试工具,本身支持websocket协议漏扫,同时支持websocket协议转http协议。

🔗 点击访问项目地址 guaidao2/crackws
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: Webscan
👤 项目作者: npcadmic-misc
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 06:20:17

📝 项目描述:
一个简易的web漏洞扫描系统

🔗 点击访问项目地址 npcadmic-misc/Webscan
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #Nuclei

📦 项目名称: sentinel
👤 项目作者: NonMirror
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 02:55:25

📝 项目描述:
轻量级防火墙 + 漏洞扫描子系统 + Vim 键位 TUI — 自研 ModSecurity SecRule 解释器与 nuclei 模板解释器, 规则/模板内置, 运行时零外部依赖

🔗 点击访问项目地址 GitHub - NonMirror/sentinel: 轻量级防火墙 + 漏洞扫描子系统 + Vim 键位 TUI — 自研 ModSecurity SecRule 解释器与 nuclei 模板解释器, 规则/模板内置, 运行时零外部依赖
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: vulnscan
👤 项目作者: Yuai123star
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-24 01:31:29

📝 项目描述:
一个Web 漏洞扫描平台

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: Nacos-nightmare
👤 项目作者: YJSJKY
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-22 15:21:08

📝 项目描述:
发现nacos漏洞的一体式扫描脚本

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: Yugsight
👤 项目作者: linyuanguo
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-22 12:02:19

📝 项目描述:
Yugsight (御视):Go 编写的网络扫描工具,内置 WebUI,支持资产探测、漏洞扫描、分布式探针与安全报告。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: prs-plugin-legacy
👤 项目作者: raystyle
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-22 04:18:35

📝 项目描述:
pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent 使用并按需编写沉淀 rust-script 脚本。执行层在 raystyle/prs_workspace(pdt = Pentest Development Toolkit)。仅限合法授权测试。

🔗 点击访问项目地址 GitHub - raystyle/prs-plugin-legacy: pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: yGKBDvFa
👤 项目作者: boom5497
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-21 19:39:50

📝 项目描述:
2026计算机科学一套 基于AI研判的漏洞扫描平台的设计与实现(论文+程序代码源码)定稿.zip

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏扫

📦 项目名称: kangsheng-template-workflow
👤 项目作者: tieka055-debug
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-21 02:55:26

📝 项目描述:
康生模版工作流:工程图纸批量转换(冻结标题栏+背景底图+遗漏扫描)

🔗 点击访问项目地址 GitHub - tieka055-debug/kangsheng-template-workflow: 康生模版工作流:工程图纸批量转换(冻结标题栏+背景底图+遗漏扫描)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #利用

📦 项目名称: pentest_rs
👤 项目作者: raystyle
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-20 16:58:08

📝 项目描述:
pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent 使用并按需编写沉淀 rust-script 脚本。执行层在 raystyle/prs_workspace(pdt = Pentest Development Toolkit)。仅限合法授权测试。

🔗 点击访问项目地址 GitHub - raystyle/pentest_rs: pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent 使用并按需编写沉淀…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: zhian-demo
👤 项目作者: zzzzzzyx6
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-20 03:18:00

📝 项目描述:
智安Demo:攻防演练、内容审核与漏洞扫描本地产品原型

🔗 点击访问项目地址 GitHub - zzzzzzyx6/zhian-demo: 智安Demo:攻防演练、内容审核与漏洞扫描本地产品原型
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #内网 #漏洞

📦 项目名称: MuLuSaoMiao
👤 项目作者: JordanANDJohn
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-19 16:33:14

📝 项目描述:
MuLuSaoMiao(目录扫描) 是一款用 Go 编写的命令行网站目录/路径枚举工具,用于授权渗透测试中快速发现目标站点的隐藏目录、后台入口、备份文件与敏感接口。

🔗 点击访问项目地址 GitHub - JordanANDJohn/MuLuSaoMiao: MuLuSaoMiao(目录扫描) 是一款用 Go 编写的命令行网站目录/路径枚举工具,用于授权渗透测试中快速发现目标站点的隐藏目录、后台入口、备份文件与敏感接口。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: ScanManDashboard
👤 项目作者: chankamlam
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-19 08:18:49

📝 项目描述:
代码漏洞扫描管理平台

🔗 点击访问项目地址 chankamlam/ScanManDashboard
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: zhian-demo
👤 项目作者: 626zyx
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-18 07:30:11

📝 项目描述:
智安Demo:攻防演练、内容审核与漏洞扫描本地产品原型

🔗 点击访问项目地址 GitHub - 626zyx/zhian-demo: 智安Demo:攻防演练、内容审核与漏洞扫描本地产品原型
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描

📦 项目名称: vulnlab
👤 项目作者: hediwen831-star
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 03:54:07

📝 项目描述:
Web 漏洞靶场与扫描器评测基准 | 每个漏洞配源码 · Writeup · 机读 PoC · 修复对照

🔗 点击访问项目地址 GitHub - hediwen831-star/vulnlab: Web 漏洞靶场与扫描器评测基准 | 每个漏洞配源码 · Writeup · 机读 PoC · 修复对照
 
 
Back to Top