📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: security-viz-lab
👤 项目作者: wangzifan396-wzf
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-24 14:19:28

📝 项目描述:
网络安全可视化实验室 - DDoS、SQL注入、XSS/CSRF、渗透测试、WAF、IDS/IPS、蜜罐、零信任

🔗 点击访问项目地址 GitHub - wangzifan396-wzf/security-viz-lab: 网络安全可视化实验室 - DDoS、SQL注入、XSS/CSRF、渗透测试、WAF、IDS/IPS、蜜罐、零信任
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: CodeOrion
👤 项目作者: UzJu
🛠 开发语言: Python
Star数量: 24 | 🍴 Fork数量: 1
📅 更新时间: 2026-07-24 14:07:15

📝 项目描述:
基于 Tree-sitter 的多语言代码图系统。将源代码解析为统一 IR,构建 CST 图、调用图、数据流图、框架端点图、依赖调用图,存入 SQLite。面向 AI Agent 漏洞挖掘提供可解释的结构事实,不内置漏洞判定规则。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #漏洞

📦 项目名称: Loophole
👤 项目作者: rayhuang2006
🛠 开发语言: C++
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-24 15:00:51

📝 项目描述:
A compiler that proves your genie exploit is technically legal.

🔗 点击访问项目地址 GitHub - rayhuang2006/Loophole: A compiler that proves your genie exploit is technically legal.
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: xuanjian
👤 项目作者: yzdily
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-24 08:44:28

📝 项目描述:
一个会操作浏览器、会抓包改包、会按照方法论执行、会自己验证漏洞的自动化渗透测试 Agent

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: 550W-Godel-Jailbreak-Preview
👤 项目作者: KangBo1118
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-24 08:36:58

📝 项目描述:
550W 哥德尔越狱 - 逻辑型目标溢出漏洞预览 ## 🔒 披露状态 - 已提交厂商安全中心 (2026-05-13) - 已提交360SRC (2026-05-13) - 等待官方修复 - 🔒 完整复现步骤暂不公开

🔗 点击访问项目地址 GitHub - KangBo1118/550W-Godel-Jailbreak-Preview: 550W 哥德尔越狱 - 逻辑型目标溢出漏洞预览  ## 🔒 披露状态 - ✅ 已提交厂商安全中心 (2026-05-13) - ✅ 已提交360SRC…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #CVE

📦 项目名称: cve-database
👤 项目作者: xiaoqi20231006
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-24 07:58:43

📝 项目描述:
漏洞更新

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE

📦 项目名称: Fastjson1.2.83-exploit-tool
👤 项目作者: charis3306
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 03:51:39

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - charis3306/Fastjson1.2.83-exploit-tool
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化 #POC

📦 项目名称: Fastjson1.2.83
👤 项目作者: Charles-Tracy
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 14:23:13

📝 项目描述:
Fastjson1.2.83主动检测burpsuite插件Bp插件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: Vulhub-Vulnerability-Reproduction
👤 项目作者: Charing-Men
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 11:45:30

📝 项目描述:
这是一个关于vulhub所有漏洞复现的文档

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: Vulhub-vulnerability-reproduction-reports
👤 项目作者: Charing-Men
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 12:01:40

📝 项目描述:
这是一个关于vulhub漏洞复现的文档

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞

📦 项目名称: jimureport-1.5.0
👤 项目作者: realwoodleaf
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 07:09:27

📝 项目描述:
修复jimureport-1.4.2版本Fastjson 1.2.78存在漏洞,Fastjson 2.0.61 需要jimureport-1.5.0版本才兼容,所以可以把jimureport-1.4.2版本jar包替换成jimureport-1.5.0版本jar包

🔗 点击访问项目地址 GitHub - realwoodleaf/jimureport-1.5.0: 修复jimureport-1.4.2版本Fastjson 1.2.78存在漏洞,Fastjson 2.0.61 需要jimureport-1.5.0版本才兼容,所以可以把jimureport…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: RustForge
👤 项目作者: shyrel666
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 07:02:03

📝 项目描述:
面向初学者的 AI 引导式 Web 渗透测试学习桌面应用:MITM 抓包代理 + AI 漏洞分析 + 渗透任务树 + OWASP/CWE 知识库。基于 Tauri + Rust + Vue,本地运行、自带 AI Key。

🔗 点击访问项目地址 GitHub - shyrel666/RustForge: 面向初学者的 AI 引导式 Web 渗透测试学习桌面应用:MITM 抓包代理 + AI 漏洞分析 + 渗透任务树 + OWASP/CWE 知识库。基于 Tauri + Rust + Vue,本地运行、自带…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #利用

📦 项目名称: poc
👤 项目作者: ifannote
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 05:56:10

📝 项目描述:
本项目是wy876漏洞库的备份,这里我们继承wy876佬的开源精神,所以这里备份这个项目。 免责声明: 文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用文中所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: ruoyi-scan
👤 项目作者: xiabai2008
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 03:03:25

📝 项目描述:
Ruoyi-Scan v1.1 — 若依框架综合漏洞检测工具。3条漏洞利用链 + 三态判定 + WAF绕过 + 分布式

🔗 点击访问项目地址 xiabai2008/ruoyi-scan
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #漏洞

📦 项目名称: rayscan
👤 项目作者: xiabai2008
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 03:03:21

📝 项目描述:
RayScan v2.0 — 全栈 Web 漏洞扫描器。8种SQLi + 6种XSS + 12种OA + 多引擎聚合(Nuclei/AWVS/Nessus/MSF)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #RCE #复现

📦 项目名称: fastjson-jsontype-rce-hzhsec
👤 项目作者: hzhsec
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 01:40:30

📝 项目描述:
fastjson-jsontype-rce漏洞复现poc

🔗 点击访问项目地址 hzhsec/fastjson-jsontype-rce-hzhsec
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #Exploit #RCE #复现 #利用

📦 项目名称: Fastjson1.2.83-vul
👤 项目作者: charis3306
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-22 17:53:22

📝 项目描述:
Fastjson1.2.83-2026-7月漏洞环境

🔗 点击访问项目地址 GitHub - charis3306/Fastjson1.2.83-vul: Fastjson1.2.83-2026-7月漏洞环境
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #CVE

📦 项目名称: OT-SecFuzz
👤 项目作者: Sakura-a-a
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-22 18:15:28

📝 项目描述:
检测 OpenTitan 漏洞工具

🔗 点击访问项目地址 GitHub - Sakura-a-a/OT-SecFuzz: 检测 OpenTitan 漏洞工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: fastjson1.8.23
👤 项目作者: Easy-Debug
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-22 13:54:44

📝 项目描述:
fastjson-1.2.83-gadget-rce漏洞利用工具

🔗 点击访问项目地址 GitHub - Easy-Debug/fastjson1.8.23: fastjson-1.2.83-gadget-rce漏洞利用工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #逻辑 #IDOR #漏洞

📦 项目名称: Class04-Authorization-BusinessLogic-Fix
👤 项目作者: fankfc
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-22 08:21:53

📝 项目描述:
越权漏洞(IDOR)与业务逻辑漏洞修复 — Flask 个人中心权限校验、CSRF防护、金额正负校验、速率限制、余额持久化

🔗 点击访问项目地址 GitHub - fankfc/Class04-Authorization-BusinessLogic-Fix: 越权漏洞(IDOR)与业务逻辑漏洞修复 — Flask 个人中心权限校验、CSRF防护、金额正负校验、速率限制、余额持久化
 
 
Back to Top