📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #利用
📦 项目名称: VulnClaw
👤 项目作者: Netw0rkNoob
🛠 开发语言: Python
⭐ Star数量: 2657 | 🍴 Fork数量: 353
📅 更新时间: 2026-08-09 16:00:49
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #利用
📦 项目名称: VulnClaw
👤 项目作者: Netw0rkNoob
🛠 开发语言: Python
⭐ Star数量: 2657 | 🍴 Fork数量: 353
📅 更新时间: 2026-08-09 16:00:49
📝 项目描述:
基于 AI Agent + MCP 工具链 + 渗透 Skill 编排, 配合大语言模型, 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #扫描
📦 项目名称: reverse-puncture-machine
👤 项目作者: wukongmazi
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 03:40:32
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #扫描
📦 项目名称: reverse-puncture-machine
👤 项目作者: wukongmazi
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 03:40:32
📝 项目描述:
一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的漏洞逐条揪出来,按风险等级排序。用户歧义大赏:以「小白视角」重写规则并与原版逐条对比,高亮那些注定被误解的措辞。客诉预演:提前模拟评论区最犀利的三条吐槽,并附上应对话术。角色扮演扫描:AI 分饰「最坏的用户」与「最杠的客服」,从攻防两端输出完整排雷报告。所有风险按严重/中等/轻微三级标注,每条都配可直接落地的修改建议。界面精致、零代码部署,支持自带密钥真实扫描、一键导出 PDF。让隐藏风险在上线前,先被 AI 挑个够。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #渗透测试 #漏洞
📦 项目名称: AetherAgent
👤 项目作者: JiuZero
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-08 13:34:28
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #渗透测试 #漏洞
📦 项目名称: AetherAgent
👤 项目作者: JiuZero
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-08 13:34:28
📝 项目描述:
**Aether(玄翎)** 是一款基于大语言模型的**自主渗透测试智能体**。它突破传统自动化扫描工具依赖预定义规则库的局限,通过融合 **P-E-R 多智能体协作框架**、**因果图推理引擎**与 **RAG 知识增强**,模拟人类安全专家的思维链路,实现从信息收集到漏洞利用的全流程自主决策与执行。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #反序列化 #Jackson #漏洞 #RCE
📦 项目名称: deser-radar
👤 项目作者: joysinleung
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-30 15:38:15
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #反序列化 #Jackson #漏洞 #RCE
📦 项目名称: deser-radar
👤 项目作者: joysinleung
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-30 15:38:15
📝 项目描述:
Java 反序列化多态攻击面静态扫描器 + 利用面确证沙箱 + 默认配置安全基线🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #利用
📦 项目名称: Web-Master-Lab
👤 项目作者: CHN-zlt-666
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 07:52:16
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #利用
📦 项目名称: Web-Master-Lab
👤 项目作者: CHN-zlt-666
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 07:52:16
📝 项目描述:
Web安全漏洞学习平台 | PHP + MySQL | OWASP Top 10 常见漏洞原理、利用与修复 | 个人首个安全项目🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #Exploit #利用 #CVE
📦 项目名称: sploitus-skills
👤 项目作者: scagogogo
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 16:19:03
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #Exploit #利用 #CVE
📦 项目名称: sploitus-skills
👤 项目作者: scagogogo
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 16:19:03
📝 项目描述:
A Go CLI tool and library for searching, exporting, and downloading exploit data from Sploitus database (sploitus.com). 支持搜索、导出、下载漏洞利用数据的命令行工具和Go库。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #利用 #CVE
📦 项目名称: GhostLock-for-OnePlus15T
👤 项目作者: cuteaplane
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 03:02:30
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #利用 #CVE
📦 项目名称: GhostLock-for-OnePlus15T
👤 项目作者: cuteaplane
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 03:02:30
📝 项目描述:
(CVE-2026-43499)内核漏洞利用程序,适用于未解锁 Bootloader 的一加15T.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #利用
📦 项目名称: ruoyi-scan
👤 项目作者: xiabai2008
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 03:03:25
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #利用
📦 项目名称: ruoyi-scan
👤 项目作者: xiabai2008
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 03:03:25
📝 项目描述:
Ruoyi-Scan v1.1 — 若依框架综合漏洞检测工具。3条漏洞利用链 + 三态判定 + WAF绕过 + 分布式🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #利用
📦 项目名称: fastjson1.8.23
👤 项目作者: Easy-Debug
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-22 13:54:44
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #利用
📦 项目名称: fastjson1.8.23
👤 项目作者: Easy-Debug
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-22 13:54:44
📝 项目描述:
fastjson-1.2.83-gadget-rce漏洞利用工具🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #利用
📦 项目名称: Fastjson-1.2.83-vuln
👤 项目作者: valleyxht
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 11:07:17
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #利用
📦 项目名称: Fastjson-1.2.83-vuln
👤 项目作者: valleyxht
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 11:07:17
📝 项目描述:
Fastjson1.2.83漏洞利用链条拆解🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #RCE #漏洞 #EXP #POC
📦 项目名称: fastjsonRCE-66-83
👤 项目作者: vv4ke
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 10:56:46
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #RCE #漏洞 #EXP #POC
📦 项目名称: fastjsonRCE-66-83
👤 项目作者: vv4ke
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 10:56:46
📝 项目描述:
Fastjson 1.2.66 ~ 1.2.83 版本中,`checkAutoType` 方法在处理 `@JSONType` 注解时存在缺陷。通过构造特殊的 `@type` 值,可以绕过安全检查,利用 `LaunchedURLClassLoader` 从远程加载恶意类并执行。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Fastjson #漏洞 #RCE
📦 项目名称: fastjson-json-type-rce
👤 项目作者: zg-sec
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 04:07:17
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Fastjson #漏洞 #RCE
📦 项目名称: fastjson-json-type-rce
👤 项目作者: zg-sec
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 04:07:17
📝 项目描述:
Fastjson 1.2.66 - 1.2.83 @JSONType jar:URL 远程类加载 RCE 利用工具 | 跨平台一键化漏洞利用,支持单目标/批量/OOB外带/反弹Shell | Cross-platform Fastjson @JSONType jar:URL RCE exploit tool supporting single & batch targets with auto JDK8 detection.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #利用
📦 项目名称: coruna-pro-v2
👤 项目作者: adoemwanmei
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-20 01:02:01
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #利用
📦 项目名称: coruna-pro-v2
👤 项目作者: adoemwanmei
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-20 01:02:01
📝 项目描述:
泄露的针对各种 iOS 版本的漏洞利用工具包🔗 点击访问项目地址