​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #Exploit #CVE

📦 项目名称: vuln-search-skill
👤 项目作者: ming-14
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-28 01:38:11

📝 项目描述:
多源漏洞搜索 Skill | A AI Agent skill for CVE vulnerability searching, exploit discovery, and privilege escalation research. Integrates NVD, Exploit-DB, CISA-KEV, and Vulners databases.

🔗 点击访问项目地址 GitHub - ming-14/vuln-search-skill: 多源漏洞搜索 Skill | A AI Agent skill for CVE vulnerability searching, exploit discovery, and privilege…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: PentSuite
👤 项目作者: wangqiao258
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-27 19:56:37

📝 项目描述:
AI 渗透测试信息收集套件:事实层 CLI + 零依赖面板 + 经验沉淀 kb-* 子命令 + 方法论 skill

🔗 点击访问项目地址 wangqiao258/PentSuite
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: security-learning-notes
👤 项目作者: wangsir720
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-27 13:11:52

📝 项目描述:
Cybersecurity learning notes & lab walkthroughs: OWASP Top 10, China MLPS 2.0 (等保 2.0), security device deployment map, DVWA vulnerability reproduction| 网络安全学习笔记与靶场复现记录:OWASP Top 10、等保 2.0、常见安全设备部署认知、DVWA 漏洞复现,持续更新中。

🔗 点击访问项目地址 GitHub - wangsir720/security-learning-notes: Cybersecurity learning notes & lab walkthroughs: OWASP Top 10, China MLPS 2.0 (等保…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #复现

📦 项目名称: osint-monitoring-platform
👤 项目作者: drusillawilson4341-beep
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-27 13:35:59

📝 项目描述:
OSINT 监控平台:多源公告推送 / Telegram 对话桥接 / 工具供应与 MCP / MITM 漏洞日报

🔗 点击访问项目地址 GitHub - drusillawilson4341-beep/osint-monitoring-platform: OSINT 监控平台:多源公告推送 / Telegram 对话桥接 / 工具供应与 MCP / MITM 漏洞日报
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描 #利用

📦 项目名称: RuoyiScanX
👤 项目作者: ZapcoMan
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-27 06:45:51

📝 项目描述:
一款合法授权的 若依(RuoYi)专项漏洞扫描器。插件化架构,三态判定 (CONFIRMED / SAFE / UNKNOWN),51 个 POC,支持批量扫描、WAF 绕过、 漏洞利用链、Web API 等企业级特性。

🔗 点击访问项目地址 GitHub - ZapcoMan/RuoyiScanX: 一款合法授权的 若依(RuoYi)专项漏洞扫描器。插件化架构,三态判定 (CONFIRMED / SAFE / UNKNOWN),51 个 POC,支持批量扫描、WAF 绕过、 漏洞利用链、Web…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: RayScanX
👤 项目作者: ZapcoMan
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-27 05:55:40

📝 项目描述:
RayScanX 是一款开箱即用的 Web 漏洞扫描器,专注于中文 OA 系统和国产中间件的专项漏洞检测。支持 CLI 和 Web UI 双模式,一条命令即可输出可复核的扫描报告。

🔗 点击访问项目地址 GitHub - ZapcoMan/RayScanX: RayScanX 是一款开箱即用的 Web 漏洞扫描器,专注于中文 OA 系统和国产中间件的专项漏洞检测。支持 CLI 和 Web UI 双模式,一条命令即可输出可复核的扫描报告。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day #漏洞 #Exploit #RCE

📦 项目名称: webshell_seo_0day
👤 项目作者: MDhlzG0b
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 06:23:44

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - MDhlzG0b/webshell_seo_0day
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day #漏洞 #Exploit #RCE

📦 项目名称: webshell_seo_0day
👤 项目作者: sqkBpI7t
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 06:23:54

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - sqkBpI7t/webshell_seo_0day
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: FirmAudit2
👤 项目作者: JiuZero
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 15:39:54

📝 项目描述:
FirmAudit2 — AI Agent firmware vulnerability audit pipeline, from unpacking to a CNVD-ready delivery bundle. | 从解包到 CNVD 交付总包,一条固件漏洞审计流水线:Agent 负责挖,平台负责把关 —— 八段引导、四道结果门、命令级复现,全程可回放、可校验、可交付

🔗 点击访问项目地址 GitHub - JiuZero/FirmAudit2: FirmAudit2 — AI Agent firmware vulnerability audit pipeline, from unpacking to a CNVD-ready delivery…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏扫

📦 项目名称: crackws
👤 项目作者: guaidao2
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 14:52:19

📝 项目描述:
现代的websocket渗透测试工具,本身支持websocket协议漏扫,同时支持websocket协议转http协议。

🔗 点击访问项目地址 guaidao2/crackws
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #漏洞 #利用

📦 项目名称: opace6-cve-2026-64560
👤 项目作者: qingle009
🛠 开发语言: C
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 12:40:00

📝 项目描述:
OnePlus Ace 6 temporary root tool (CVE-2026-64560) - device-verified port with corrected bootidParent address

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: Webscan
👤 项目作者: npcadmic-misc
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 06:20:17

📝 项目描述:
一个简易的web漏洞扫描系统

🔗 点击访问项目地址 npcadmic-misc/Webscan
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: hfaBUGTo
👤 项目作者: boom5497
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 03:29:20

📝 项目描述:
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于shiro框架的渗透测试研究_e55821e8-81e7-4719-aaf7-abbfc684ba7d.zip

🔗 点击访问项目地址 GitHub - boom5497/hfaBUGTo: 2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于shiro框架的渗透测试研究_e55821e8-81e7-4719-aaf7-abbfc684ba7d.zip
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: ysQpzWdD
👤 项目作者: boom5497
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 03:43:28

📝 项目描述:
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于Jboss框架的渗透测试研究_7343e07d-dc1f-43ad-807b-cb4efaff1aa5.zip

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现 #利用 #CVE

📦 项目名称: ok99rjl
👤 项目作者: annawilsonpixelyge
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 02:00:16

📝 项目描述:
s8q72xbm以防大家不知道,Anthropic开源了自己的漏洞挖掘Harnessacb4anoq508s

🔗 点击访问项目地址 GitHub - annawilsonpixelyge/ok99rjl: s8q72xbm以防大家不知道,Anthropic开源了自己的漏洞挖掘Harnessacb4anoq508s
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #Nuclei

📦 项目名称: sentinel
👤 项目作者: NonMirror
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 02:55:25

📝 项目描述:
轻量级防火墙 + 漏洞扫描子系统 + Vim 键位 TUI — 自研 ModSecurity SecRule 解释器与 nuclei 模板解释器, 规则/模板内置, 运行时零外部依赖

🔗 点击访问项目地址 GitHub - NonMirror/sentinel: 轻量级防火墙 + 漏洞扫描子系统 + Vim 键位 TUI — 自研 ModSecurity SecRule 解释器与 nuclei 模板解释器, 规则/模板内置, 运行时零外部依赖
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: OmniNex
👤 项目作者: VirgoLee
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-25 17:23:18

📝 项目描述:
天演玄机 · OmniNex 是一个运行在你电脑上的可视化网络安全靶场编排平台:在窗口里拖拖拽拽画出一张网络拓扑, 点一下「部署 / 启动」,平台就把这张图原样变成真实运行的环境——容器、虚拟机、网段、路由、IP 全部按拓扑落地。它的核心理念是「拓扑即网络」:你在画布上连的每一条线,都会变成真实的一条网络链路;拖进来的每一台设备,都会被分配到一个明确的网络域里并可被真实访问。 因此它既能用来做攻防演练、漏洞复现、教学演示,也能当作随手搭实验环境的沙盒。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: JYscan
👤 项目作者: xiguayiqiu
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-24 15:11:03

📝 项目描述:
JYscan 是GYscan 的 Java 移植版,对应来源为 GYscan 的Go版源码 它是一款面向授权测 试与安全研究的命令行工具箱,侧重资产探测、漏洞检测与安全验证。

🔗 点击访问项目地址 GitHub - xiguayiqiu/JYscan: JYscan 是GYscan 的 Java 移植版,对应来源为 GYscan 的Go版源码 它是一款面向授权测 试与安全研究的命令行工具箱,侧重资产探测、漏洞检测与安全验证。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #Nuclei

📦 项目名称: src-hunter
👤 项目作者: mUggles1
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-24 12:45:37

📝 项目描述:
合规的 SRC(安全响应中心)资产侦察工具链 —— 以 MCP Server 形式集成到 Claude Code,自动化子域名枚举、Web 指纹识别、API 端点提取等漏洞赏金前期侦察工作。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #Exploit #RCE #扫描 #利用

📦 项目名称: darksword
👤 项目作者: dashen666666-gif
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-24 08:25:20

📝 项目描述:
2026 最新 iOS Coruna 漏洞演练与 DarkSword 0day 前沿动态监测。

🔗 点击访问项目地址 GitHub - dashen666666-gif/darksword: 2026 最新 iOS Coruna 漏洞演练与 DarkSword 0day 前沿动态监测。
 
 
Back to Top